linux LSM安全框架和hook系统调用之间的差异

aTimer 2017-11-01 10:48:46
在查看linux LSM安全框架的wiki介绍时,发现这样的一句话
LSM avoids the approach of system call interposition as used in Systrace because it does not scale to multiprocessor kernels and is subject to TOCTTOU (race) attacks.
明确的说明,LSM不是hook的linux系统调用,并说明,hook系统调用不能在多处理器内核中使用

特别不明白hook系统调用为啥不能在多处理器内核中使用,希望大神来点拨下,多谢多谢!
50分送上,有没有答案都会结贴。
...全文
551 2 打赏 收藏 转发到动态 举报
写回复
用AI写文章
2 条回复
切换为时间正序
请发表友善的回复…
发表回复
aTimer 2017-11-01
  • 打赏
  • 举报
回复
150分都没有人要呀。。。
aTimer 2017-11-01
  • 打赏
  • 举报
回复
200分来个大神可以不0 0

4,436

社区成员

发帖
与我相关
我的任务
社区描述
Linux/Unix社区 内核源代码研究区
社区管理员
  • 内核源代码研究区社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧