每天听简报,了解最新科技、AI、软件资讯
一款开源的eBPF安全代理,靠给权限判断结果加缓存,把内核运算量砍掉了九成。eBPF是能在Linux内核里直接跑校验脚本的安全防护技术。这款代理每次拦截文件打开,都要沿路径逐层查权限规则,反复访问同一批文件时白白重复计算。开发者用记忆化的办法,把算过的路径权限按文件编号缓存,下次直接查表。测试里反复打开同一文件二十万次,内核运算周期从二百八十亿降到三十亿。评论区随即泼冷水,说这九成提升只在重复打开同一文件时成立,换成每次打开新文件反而可能更慢;还有人指出目录被恶意改名时,缓存可能带来安全隐患。
进度保存在本设备 · 登录同步