Linuxカーネルの機能「eBPF (extended Berkeley Packet Filter)」の主な用途と特徴はどれか。

カーネル空間でサンドボックス化されたプログラムを安全に実行し、機能を拡張する