Add CONFIG_AUDITSC and CONFIG_SECCOMP support for ppc32
[deliverable/linux.git] / arch / ppc / Kconfig
index 600f23d7fd33aae9e5115875ada43a289e075b5d..cd752a3cf3bd288e96c852bd6af0e4aa6ea5da8e 100644 (file)
@@ -1083,6 +1083,23 @@ source "drivers/zorro/Kconfig"
 
 source kernel/power/Kconfig
 
+config SECCOMP
+       bool "Enable seccomp to safely compute untrusted bytecode"
+       depends on PROC_FS
+       default y
+       help
+         This kernel feature is useful for number crunching applications
+         that may need to compute untrusted bytecode during their
+         execution. By using pipes or other transports made available to
+         the process as file descriptors supporting the read/write
+         syscalls, it's possible to isolate those applications in
+         their own address space using seccomp. Once seccomp is
+         enabled via /proc/<pid>/seccomp, it cannot be disabled
+         and the task is only allowed to execute a few safe syscalls
+         defined by each seccomp mode.
+
+         If unsure, say Y. Only embedded should say N here.
+
 endmenu
 
 config ISA_DMA_API
This page took 0.039959 seconds and 5 git commands to generate.