Skip to content

Commit fafac92

Browse files
lobkovilyakirkonru
andauthored
Update content/ru/ebpf.md
Co-authored-by: Kirill Kononovich <[email protected]> Signed-off-by: Ilya Lobkov <[email protected]>
1 parent bed9872 commit fafac92

File tree

1 file changed

+3
-3
lines changed

1 file changed

+3
-3
lines changed

content/ru/ebpf.md

Lines changed: 3 additions & 3 deletions
Original file line numberDiff line numberDiff line change
@@ -34,9 +34,9 @@ tags: ["architecture", "networking", "security"]
3434

3535
## Как именно решает проблему
3636

37-
По сравнению с модулями ядра, eBPF предоставляет более контролируемую и ограниченную среду для исполнения пользовательских программ.
38-
eBPF программа запускается в "песочнице" внутри ядра, обеспечивая тем самым изоляцию и снижая риски.
39-
Если в eBPF программе обнаружится уязвимость или недочет, то их воздействие будет ограничено "песочницей".
37+
По сравнению с модулями ядра, eBPF позволяет запускать пользовательские программы в более контролируемой и ограниченной среде.
38+
eBPF-программа работает в «песочнице» внутри ядра. Тем самым обеспечивается необходимая изоляция и снижаются риски.
39+
Если в eBPF-программе обнаружится уязвимость или недочет, то их воздействие будет ограничено «песочницей».
4040
Более того, прежде чем программа сможет запуститься внутри ядра, она должна пройти процесс верификации.
4141
Верификатор проверяет eBPF-программу на наличие потенциально небезопасного кода,
4242
такого как доступ к памяти за пределами выделенного буфера, бесконечные циклы и неавторизованный доступ к функциям ядра.

0 commit comments

Comments
 (0)