OSDEVCONF25: Защита политик межсетевого экрана на базе eBPF и LSM. Вадим Калашников
Автор: Linux Kernel Community
Загружено: 2025-12-19
Просмотров: 45
Мы строим систему HBF (Host-based Firewall), в которой сетевые политики преобразуются в правила nftables на уровне хоста. При этом любой привилегированный процесс способен их изменить. В докладе рассказывается как с помощью eBPF и LSM предотвратить несанкционированные изменения правил nftables.
Вадим Калашников
Wildberries & Russ
OS DevConf'25: System Software
RULKC: https://rulkc.org
TG: https://t.me/linux_kernel_O
Доступные форматы для скачивания:
Скачать видео mp4
-
Информация по загрузке: