Linux系统调用深度剖析:从用户态到内核态的完整旅程 Linux系统调用全方位解析:从int 0x80到syscall硬件加速,从VDSO零陷入到io_uring零系统调用批量操作,从ptrace监控到eBPF无侵入追踪,从Namespace隔离到Landlock非特权沙箱 技术教程与资讯 2026年09月28日 0 点赞 0 评论 40 浏览
深入理解 Linux Namespace:容器隔离的底层基石——从三大系统调用到 8 类 Namespace 与安全逃逸防护的完整实战 从 Linux 内核源码级别剖析 8 类 Namespace(UTS/PID/Mount/Network/IPC/User/Cgroup/Time),系统讲解 clone()、unshare()、setns() 三大系统调用的工作原理,完整还原 Docker/containerd 构建隔离环境的全过程,深入分析容器逃逸向量与纵深防御策略。 后端开发 2026年09月19日 0 点赞 0 评论 24 浏览
Linux seccomp 深度实战:系统调用过滤与容器安全沙箱——从 BPF 程序到 Docker/Chrome 沙箱的工程实践 Linux seccomp深度实战:从Mode 1到seccomp-bpf的架构演进,动手编写BPF过滤程序,Docker与Chrome沙箱实现精析,容器运行时seccomp profile定制,与eBPF协同防护体系,性能开销实测,以及seccomp-unotify用户态模拟的前沿实践 后端开发 2026年09月19日 0 点赞 0 评论 34 浏览