En Linux 7.3, se presenta FailFS, un nuevo sistema de archivos pseudo, que mejora la seguridad al bloquear completamente el acceso al sistema de archivos para los procesos aislados. FailFS, al no admitir ningún proceso, si un proceso utiliza FailFS como directorio raíz o de trabajo, los procesos de sistema de archivos solo pueden iniciarse desde identificadores de archivo preestablecidos. Esto, a diferencia de los métodos tradicionales, proporciona seguridad al eliminar completamente el sistema de archivos.
FailFS tiene una filosofía simple para controlar el acceso al sistema de archivos. Los procesos solo pueden iniciar procesos de sistema de archivos desde identificadores de archivo preestablecidos. Esto, a diferencia de los métodos tradicionales, proporciona seguridad al eliminar completamente el sistema de archivos. Sin embargo, FailFS puede impedir la ejecución de ejecutables vinculados dinámicamente, ya que los ejecutables ELF suelen utilizar rutas absolutas.
FailFS tiene una filosofía simple para controlar el acceso al sistema de archivos. Sin embargo, FailFS puede impedir la ejecución de ejecutables vinculados dinámicamente, ya que los ejecutables ELF suelen utilizar rutas absolutas. FailFS también tiene un sistema de archivos hermano llamado NULLFS, que contiene un directorio vacío y marca los archivos buscados como no encontrados.
