All’interno del prossimo kernel linux 2.6.31 è stato integrato fsnotify, un framework per la notifica degli eventi del filesystem.
Lo scopo di questo codice, che una volta si chiamava TALPA, rendere possibile l’implementazione di scanner per malware su sistemi linux senza dover ricorre a tecniche poco eleganti o a moduli binari. Come effetto collaterale consente di semplificare la gestione delle funzionalità offerte da inotify e dnotify.
Per una descrizione dell’API potete consultare l’articolo introduttivo pubblicato su LWN.
Via | LWN
organize
25 lug 2009 - 17:10 - #1il titolo contiene un errore
ascii
25 lug 2009 - 22:55 - #2“malweare”?