プロセス毎にSELinuxのドメインを切ってアクセス出来るリソースを限定する事でゼロデイアタックのダメージを最小化しようというのと、プロセス毎に名前空間を切ってアクセス出来るリソースを限定する事でゼロデイアタックのダメージを最小化しようというの、やってる事は一緒だもんな…
0 replies
1 retweet
4 likes
Loading seems to be taking a while.
Twitter may be over capacity or experiencing a momentary hiccup. Try again or visit Twitter Status for more information.