seccomp — 어떤 속도에서도 안전하지 않다

ko생성일: 2026. 3. 13.갱신일: 2026. 3. 13.

`seccomp()`는 올바르게 사용하기가 근본적으로 어렵고, libc/아키텍처/실행 환경에 따라 호출되는 syscall이 바뀌는 등 취약한 가정에 기대는 보안 기법이라는 주장과, OpenBSD의 `pledge()`/`unveil()` 같은 모델이 더 낫다는 논의를 정리한다.