3. BPF LSM: как не дать программам безопасности подменять себя
На Linux Storage, Filesystem, Memory-Management and BPF Summit Christian Brauner обсуждал ограничения BPF-программ, которые работают как Linux Security Modules. Проблема простая и неприятная: если BPF используется для защиты, его самого нужно защищать от подмены и tampering'а, иначе вся конструкция получается с дыркой в фундаменте.