@meteorwaterfall
ltt 暂无简介
简介:Patrol旨在增强Linux Container的文件系统隔离,结合基于数据流与控制流的访问控制模型,扩展了mount namespace对文件系统资源的虚拟化与隔离能力,可有效阻断容器或宿主机中非法的文件系统访问行为,消除了已知容器隔离逃逸漏洞,显著增强了容器间的隔离能力。
patch_getkeyvar