apparmor: Update help description of policy hash for introspection
authorJohn Johansen <john.johansen@canonical.com>
Mon, 1 Feb 2021 10:20:35 +0000 (02:20 -0800)
committerJohn Johansen <john.johansen@canonical.com>
Sat, 9 Jul 2022 22:13:59 +0000 (15:13 -0700)
Update help to note this option is not needed for small embedded systems
where regular policy introspection is not used.

Signed-off-by: John Johansen <john.johansen@canonical.com>
security/apparmor/Kconfig

index 348ed6cfa08a02f2d0aad87b2c552cb46913542f..272dca497c6d2830d42b7718756aad547e81d68a 100644 (file)
@@ -25,7 +25,10 @@ config SECURITY_APPARMOR_HASH
        default y
        help
          This option selects whether introspection of loaded policy
-         is available to userspace via the apparmor filesystem.
+         hashes is available to userspace via the apparmor
+         filesystem. This option provides a light weight means of
+         checking loaded policy.  This option adds to policy load
+         time and can be disabled for small embedded systems.
 
 config SECURITY_APPARMOR_HASH_DEFAULT
        bool "Enable policy hash introspection by default"