Linux 7.3の新しい疑似ファイルシステムFailFSは、サンドボックス化されたプロセスのファイルシステムアクセスを完全にブロックし、セキュリティを向上させる。FailFSはどのような操作もサポートしていないため、プロセスがFailFSをルートまたは作業ディレクトリとして使用する場合、ファイルシステム操作は事前に与えられたファイルディスクリプタからのみ開始できる。これにより、従来の方法とは対照的に、ファイルシステムを完全に削除することでセキュリティを確保する。

FailFSは、ファイルシステムアクセスを制御するための単純な哲学を持っている。プロセスは、事前に与えられたファイルディスクリプタからのみファイルシステム操作を開始できる。これは従来の方法とは対照的に、ファイルシステムを完全に削除することでセキュリティを確保する。ただし、FailFSは動的にリンクされた実行可能ファイルの実行を妨げる可能性がある。なぜなら、ELFバイナリは通常絶対パスを使用するからである。

FailFSは、ファイルシステムアクセスを制御するための単純な哲学を持っている。ただし、FailFSは動的にリンクされた実行可能ファイルの実行を妨げる可能性がある。なぜなら、ELFバイナリは通常絶対パスを使用するからである。FailFSにはNULLFSという兄弟ファイルシステムがあり、これは空のディレクトリを含み、見つからないファイルを「見つからない」としてマークする。