Пост для тех, кто любит вечером потяжелее и про eBPF. Тема дня: eBPF должен быть законодательно запрещён, а за попытки его использовать надо бить по рукам с особым цинизмом. Причина таких выводов: eBPF в правильных руках позволяет не только находить что угодно и управлять чем угодно, но и прятать что угодно от кого угодно. Но даже это не главная проблема в данный момент. Беда в том, что это слишком большой, молодой и хрупкий инструмент. Учиться им пользовать предстоит несколько лет и, похоже, главными учителями будут грабли с шишками.

https://redplait.blogspot.com/2024/09/hidden-executable-pages-in-linux-kernel.html