• X
    feat:支持进程级seccomp策略机制使能 · 37614c58
    xiacong 提交于
    1. 合并了配置文件
    2. 封装了ohos_prebuilt_seccomp模板接口,可供其它模块使用
    3. 将seccomp策略动态库放在/lib(64)/seccomp中
    4. 将seccomp的设置位置放在了setuid之前,setgid,setgroups之后
    5. 输出基线黑名单,并在解析配置文件中时检验
    6. 支持检验可使用黑名单的进程
    7. 支持native进程的差异化seccomp策略使能
    8. 支持检验native进程seccomp动态库名称是否合法
    9. 增加统计系统调用的工具
    Signed-off-by: Nxiacong <xiacong4@huawei.com>
    Change-Id: Ie6d85c20c128e2966e8d35e747adf04f5d714508
    Signed-off-by: Nxiacong <xiacong4@huawei.com>
    37614c58
seccomp_unittest.cpp 9.5 KB