Vad är eBPF?
eBPF har samma betydelse för Linux som javascript har för HTML. Istället för en statisk HTML-webbplats innebär JavaScript att du kan definiera mini-program som körs på events som musklick, vilket körs i en säker virtuell maskin i webbläsaren.
Med eBPF kan du i stället för att använda fixed kernel skriva mini-program som körs på events med disk-I/O, vilket körs i en säker virtuell maskin i kärnan. eBPF är en del av Linuxkärnan.
Föredrag på Def Con 2019
Evil eBPF In-Depth: Practical Abuses of an In-Kernel Bytecode Runtime
Jeff Dileo