Introdotta a partire dal kernel 2.6.23, disponibile solo se si è abilitato
il supporto nel kernel con \texttt{CONFIG\_SECCOMP}.
+% TODO a partire dal kernel 3.5 è stato introdotto la possibilità di usare un
+% terzo argomento se il secondo è SECCOMP_MODE_FILTER, vedi
+% Documentation/prctl/seccomp_filter.txt
+
+
\item[\const{PR\_GET\_SECCOMP}] Ottiene come valore di ritorno della funzione
lo stato corrente del \textit{secure computing mode}, al momento attuale la
funzione è totalmente inutile in quanto l'unico valore ottenibile è 0, dato
chiusura o cambiamento dei \textit{file descriptor flag} di un \textit{file
descriptor} verrà per entrambi.
- Se non viene impostato il processo figlio eredita una copia della \18
+ Se non viene impostato il processo figlio eredita una copia della
\itindex{file~descriptor~table} \textit{file descriptor table} del padre e
vale la semantica classica della gestione dei \textit{file descriptor}, che
costituisce il comportamento ordinario di un sistema unix-like e che
%TODO trattare unshare
+%TODO trattare kcmp aggiunta con il kernel 3.5, vedi
+% https://lwn.net/Articles/478111/
\subsection{La funzione \func{ptrace}}
\label{sec:process_ptrace}