Núcleo (Kernel)

eBPF

Español

Resumen

Tecnología para extender el kernel de forma segura sin recompilarlo, muy usada en monitorización y seguridad.

Detalles

Tecnología que permite ejecutar de forma segura un programa aislado (sandboxed) dentro del kernel, usada en áreas como el procesamiento de red, el trazado y la monitorización de seguridad. Antes de ejecutarse, un verificador comprueba siempre el código y rechaza cualquier bucle infinito u otro comportamiento que pudiera colgar el kernel, lo que lo hace mucho más seguro que un módulo de kernel convencional, donde un fallo puede afectar a todo el sistema.

Más términos de Linux