FreeBSD Capsicum vs. Linux Seccomp: 프로세스 샌드박싱 비교
Capsicum과 seccomp는 프로세스 샌드박싱을 위한 대표적인 보안 기술입니다. Capsicum은 불필요한 권한을 아예 제거해 구조적으로 안전성을 높이고, seccomp는 시스템 콜을 필터링해 유연하지만 취약점에 노출될 수 있습니다. CVE 사례로 두 방식의 차이를 확인해보세요!