lablup / lablup/backend.ai-jail
Use seccomp's add_rule_conditional
Open
- Dominant language
- Rust
- Stars
- 8
- Forks
- 2
- PR merge metrics
- No merged PRs in 30d
Description
Currently, if we need to hook, say, ioctl request 42, all ioctl requests are trapped to user space, because we use seccomp's `add_rule` method, like `add_rule(ioctl)`.
We can do better. If we use seccomp's `add_rule_conditional` method instead, like `add_rule_conditional(ioctl, arg2 == 42)`, only ioctl request 42 is trapped to user space, because comparison check is done in kernel space. This may improve performance.
Contributor guide
No contributing guide indexed for this repository
Assessment
This issue has not been assessed yet.