Linux 7.3'te FailFS adlı yeni bir pseudo-dosya sistemi, sandıklanan süreçlerin dosya sistemi erişimini tamamen engelleyerek güvenliği artıracak. FailFS, herhangi bir işlemi desteklemediği için, bir süreç FailFS'i kök veya çalışma dizini olarak kullanırsa, dosya sistemi işlemleri yalnızca önceden verilen dosya tanımlayıcılarından başlatılabilir. Bu, geleneksel yöntemlerin aksine, dosya sistemini tamamen kaldırarak güvenliği sağlar.
FailFS, dosya sistemi erişimini kontrol etmek için basit bir felsefeye sahiptir. Süreçler, dosya sistemi işlemlerini yalnızca önceden verilen dosya tanımlayıcılarından başlatabilir. Bu, geleneksel yöntemlerin aksine, dosya sistemini tamamen kaldırarak güvenliği sağlar. Ancak, FailFS, dinamik olarak bağlı yürütülebilirlerin çalıştırılmasını engelleyebilir, çünkü ELF ikilileri genellikle mutlak yollar kullanır.
FailFS, dosya sistemi erişimini kontrol etmek için basit bir felsefeye sahiptir. Ancak, FailFS, dinamik olarak bağlı yürütülebilirlerin çalıştırılmasını engelleyebilir, çünkü ELF ikilileri genellikle mutlak yollar kullanır. FailFS, NULLFS adlı bir kardeş dosya sistemi de vardır, bu dosya sistemi boş bir dizin içerir ve aranan dosyaları bulunamayan olarak işaretler.
