Tecnología para extender el kernel de forma segura sin recompilarlo, muy usada en monitorización y seguridad.
Tecnología que permite ejecutar de forma segura un programa aislado (sandboxed) dentro del kernel, usada en áreas como el procesamiento de red, el trazado y la monitorización de seguridad. Antes de ejecutarse, un verificador comprueba siempre el código y rechaza cualquier bucle infinito u otro comportamiento que pudiera colgar el kernel, lo que lo hace mucho más seguro que un módulo de kernel convencional, donde un fallo puede afectar a todo el sistema.
© 2026 ITBGM