Есть ли MAC, который может SIGSTOP процесса при нарушениях политики, чтобы я мог возобновить его с обновленной политикой, чтобы повторить системный вызов? Это было бы очень удобно в случае запуска интерактивного ненадежного программного обеспечения, которому требуется много времени, чтобы изменить свое состояние и продемонстрировать новое поведение.
Tomoyo Linux может добиться этого, выполнив команду (типаkillall
)при нарушении политики.
Вы также можете использоватьtomoyo-queryd
для отслеживания нарушения политики в -реальном времени (и принимать решения о разрешении/запрещении в реальном -времени)