А ведь нет, оказалось что при использовании только time.time() гораздо больше просадка получается с seccomp, чем только от работы с файлом. Как раз вот те 1.5 раза это из-за time.time(). Если его убрать и оставить только файл, то разница всего 9 - 8 = 1 сек.
Офигеть ты любопытный, прям круто ))
Но получается что при включенном seccomp оверхед в любом случае будет, а разрешен сисколл или запрещен не важно?
Википедия:
Фильтр запускается каждый раз, когда процесс совершает системный вызов. При запуске фильтр получает на вход структуру с данными о номере системного вызова, архитектуре, текущем состоянии счётчика команд и аргументах вызова[7][8]. Фильтр обязательно должен возвратить 32-битное значение, в котором верхние 16 бит содержат код действия, которое будет произведено, а нижние 16 бит содержат данные. Если в алгоритме фильтра по ошибке не предусмотрен возврат значения, то он не пройдет статический анализ и такой фильтр присоединён не будет[9].