Page MenuHomeFreeBSD

veriexec: Simplify the initialization of loader tunable
ClosedPublic

Authored by zlei on Oct 9 2023, 3:23 PM.
Tags
None
Referenced Files
Unknown Object (File)
Sun, Sep 27, 12:15 AM
Unknown Object (File)
Tue, Sep 15, 5:11 PM
Unknown Object (File)
Fri, Sep 11, 4:53 PM
Unknown Object (File)
Wed, Sep 9, 5:21 PM
Unknown Object (File)
Sat, Sep 5, 9:43 AM
Unknown Object (File)
Fri, Sep 4, 10:40 AM
Unknown Object (File)
Wed, Sep 2, 4:54 AM
Unknown Object (File)
Sat, Aug 29, 2:19 PM
Subscribers

Details

Summary

The loader tunable 'security.mac.veriexec.block_unlink' has already been
flagged with CTLFLAG_RDTUN, no need to re-fetch it with TUNABLE_INT_FETCH.

While here move the definition of sysctl knobs out of function body, which is more common in FreeBSD.

No functional change intended.

MFC after: 1 week

Test Plan

Set kernel env and load module. Verify the loader tunable is correctly set.

Escape to loader prompt:

load /boot/kernel/kernel
load /root/mac_veriexec.ko
set security.mac.veriexec.block_unlink=1
boot
# sysctl -T security.mac.veriexec.block_unlink
security.mac.veriexec.block_unlink: 1

Diff Detail

Repository
rG FreeBSD src repository
Lint
Lint Not Applicable
Unit
Tests Not Applicable