Jednoduchosti. Pledge je v podstate jedno volani, syscally jsou ve skupinach. Seccomp se svym BPF umoznuje filtrovat cokoliv, ale pouzit ho neni tak trivialni. Teoreticky by mel jit pledge implementovat pomoci seccompu.
Jeste bych dodal, ze pledge pouziva vetsina programu v base systemu OpenBSD (a nektere porty), zatimco seccomp distribuce nepouzivaji prakticky nikde, ackoli to nesouvisi s implementaci, ale spis s rizenim projektu.
...a pledge vyuziva desitky OpenBSD programu. Takze asi tak. theo@ neni naklonen zapinani/vypinani ficur, bud to je default nebo at to pry radsi ani neni :)
"I generally reject the addition of security knobs, and push towards making the security choice mandatory, as early as possible."