Seccomp: el encargado de filtrar las llamadas al sistema
Cada programa que corre en Linux interactúa con el kernel a través de llamadas al sistema. Leer archivos, abrir sockets, crear procesos: todo pasa por ahí. Seccomp es el mecanismo que permite decidir, con precisión quirúrgica, qué syscalls puede usar un proceso y cuáles no. En este artículo vamos a entender qué es seccomp, por…

