Einsatz verifizierter eBPF-Bytecode-Programme im Kernel zur Ueberwachung von IPC-Latenzen, Paketverlusten und Cyberangriffen ohne Binarmodifikation.
Fahrzeug-Sicherheit verbietet Kernel-Crashes durch Monitoring-Code. Bevor ein eBPF-Programm laeuft, fuehrt der Kernel-Verifier eine mathematische Analyse durch: Er beweist, dass Zeiger gueltig sind, keine Endlosschleifen existieren und schliesst Abstuerze voellig aus.
eBPF klinkt sich in Nachrichten-Warteschlangen und Sockets ein: Sendet der Bahnplaner Lenkwinkel, stempelt die Sonde exakt Sende- und Empfangszeitpunkt. Steigt die Latenz ueber 500 µs, speichert eBPF einen Backtrace ohne Fahrbetriebsunterbrechung.