lablup / lablup/backend.ai-jail

Use seccomp's add_rule_conditional

Open
#32 1 comment 0 reactions 0 assignees View on GitHub
Dominant language
Rust
Stars
8
Forks
2
PR merge metrics
No merged PRs in 30d

Description

Currently, if we need to hook, say, ioctl request 42, all ioctl requests are trapped to user space, because we use seccomp's `add_rule` method, like `add_rule(ioctl)`.

We can do better. If we use seccomp's `add_rule_conditional` method instead, like `add_rule_conditional(ioctl, arg2 == 42)`, only ioctl request 42 is trapped to user space, because comparison check is done in kernel space. This may improve performance.

Contributor guide

No contributing guide indexed for this repository

Assessment

This issue has not been assessed yet.

Get new issues in your inbox

A short digest of beginner-friendly GitHub issues.