Linux Capabilityの全てはこの式を噛み締めること。
意外と味がでてくる。
PはスレッドのCapability。
FはファイルのCapability。
ダッシュがついたら新しいCapability。
[important]
P'(permitted) = (P(inheritable) & F(inheritable)) | (F(permitted) & cap_bset)
P'(effective) = F(effective) ? P'(permitted) : 0
P'(inheritable) = P(inheritable)
[/important]
Permittedやらは前言ったとおりで、cap_bsetはbounding set。