<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Seccomp on Nalar</title>
    <link>https://nalar.dev/id/tags/seccomp/</link>
    <description>Recent content in Seccomp on Nalar</description>
    <generator>Hugo</generator>
    <language>id-id</language>
    <lastBuildDate>Thu, 17 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://nalar.dev/id/tags/seccomp/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Filter Seccomp Mengurangi Permukaan Syscall Tanpa Membentuk Sandbox Lengkap</title>
      <link>https://nalar.dev/id/filter-seccomp-mengurangi-permukaan-syscall-tanpa-membentuk-sandbox-lengkap/</link>
      <pubDate>Thu, 17 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/filter-seccomp-mengurangi-permukaan-syscall-tanpa-membentuk-sandbox-lengkap/</guid>
      <description>&lt;h1 id=&#34;filter-seccomp-mengurangi-permukaan-syscall-tanpa-membentuk-sandbox-lengkap&#34;&gt;Filter Seccomp Mengurangi Permukaan Syscall Tanpa Membentuk Sandbox Lengkap&lt;/h1&gt;&#xA;&lt;p&gt;Sebuah layanan dapat berjalan dengan allowlist seccomp yang pendek tetapi tetap memiliki otoritas luas melalui file descriptor, izin filesystem, endpoint jaringan, dan kredensial. Filter dapat mengurangi secara tajam interface kernel yang dapat dicapai melalui syscall, tetapi proses masih mampu melakukan tindakan berbahaya melalui operasi yang memang diizinkan. Inilah batas utama seccomp: mekanisme ini memfilter percobaan syscall; mekanisme ini tidak menetapkan seluruh kebijakan keamanan sebuah proses.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
