| ... | @@ -0,0 +1,41 @@ |
| 1 | // SPDX-License-Identifier: MIT |
| 2 | // Copyright (c) 2015-2020 Zig Contributors |
| 3 | // This file is part of [zig](https://ziglang.org/), which is MIT licensed. |
| 4 | // The MIT license requires this copyright notice to be included in all copies |
| 5 | // and substantial portions of the software. |
| 6 | |
| 7 | fn issecure_mask(comptime x: comptime_int) comptime_int { |
| 8 | return 1 << x; |
| 9 | } |
| 10 | |
| 11 | pub const SECUREBITS_DEFAULT = 0x00000000; |
| 12 | |
| 13 | pub const SECURE_NOROOT = 0; |
| 14 | pub const SECURE_NOROOT_LOCKED = 1; |
| 15 | |
| 16 | pub const SECBIT_NOROOT = issecure_mask(SECURE_NOROOT); |
| 17 | pub const SECBIT_NOROOT_LOCKED = issecure_mask(SECURE_NOROOT_LOCKED); |
| 18 | |
| 19 | pub const SECURE_NO_SETUID_FIXUP = 2; |
| 20 | pub const SECURE_NO_SETUID_FIXUP_LOCKED = 3; |
| 21 | |
| 22 | pub const SECBIT_NO_SETUID_FIXUP = issecure_mask(SECURE_NO_SETUID_FIXUP); |
| 23 | pub const SECBIT_NO_SETUID_FIXUP_LOCKED = issecure_mask(SECURE_NO_SETUID_FIXUP_LOCKED); |
| 24 | |
| 25 | pub const SECURE_KEEP_CAPS = 4; |
| 26 | pub const SECURE_KEEP_CAPS_LOCKED = 5; |
| 27 | |
| 28 | pub const SECBIT_KEEP_CAPS = issecure_mask(SECURE_KEEP_CAPS); |
| 29 | pub const SECBIT_KEEP_CAPS_LOCKED = issecure_mask(SECURE_KEEP_CAPS_LOCKED); |
| 30 | |
| 31 | pub const SECURE_NO_CAP_AMBIENT_RAISE = 6; |
| 32 | pub const SECURE_NO_CAP_AMBIENT_RAISE_LOCKED = 7; |
| 33 | |
| 34 | pub const SECBIT_NO_CAP_AMBIENT_RAISE = issecure_mask(SECURE_NO_CAP_AMBIENT_RAISE); |
| 35 | pub const SECBIT_NO_CAP_AMBIENT_RAISE_LOCKED = issecure_mask(SECURE_NO_CAP_AMBIENT_RAISE_LOCKED); |
| 36 | |
| 37 | pub const SECURE_ALL_BITS = issecure_mask(SECURE_NOROOT) | |
| 38 | issecure_mask(SECURE_NO_SETUID_FIXUP) | |
| 39 | issecure_mask(SECURE_KEEP_CAPS) | |
| 40 | issecure_mask(SECURE_NO_CAP_AMBIENT_RAISE); |
| 41 | pub const SECURE_ALL_LOCKS = SECURE_ALL_BITS << 1; |