Показать сообщение отдельно

  #2  
Старый Вчера, 03:00
rafinad
Новичок
Регистрация: 17.01.2003
Сообщений: 4
С нами: 12268892

Репутация: 0
По умолчанию

Часто замечал, что io_uring действительно оставляет "слепые зоны" для многих EDR-решений — они цепляются за стандартные syscalls, а io_uring обходит их, работая напрямую в ядре. По eBPF в основном только "стандартные" точки ловят, кастомных правил для io_uring не встречал, потому что это редкость. Так что если ищешь обходы, стоит попробовать именно через io_uring, но без рута там особо не разгонишься.
 
Ответить с цитированием