በCFI ጥበቃ ዘዴ በ Clang ውስጥ የሊኑክስ ከርነልን መልሶ ለመገንባት የሙከራ ድጋፍ

Kees Cook፣የቀድሞ kernel.org CIO እና የኡቡንቱ ደህንነት ቡድን መሪ፣አሁን አንድሮይድ እና ChromeOSን ለመጠበቅ ለGoogle እየሰራ ነው። ተዘጋጅቷል የሙከራ ማከማቻ ክላንግ ማጠናከሪያን በመጠቀም ለ x86_64 አርክቴክቸር ከርነል መገንባት እና የCFI (የቁጥጥር ፍሰት ኢንተግሪቲ) ጥበቃ ዘዴን ማግበር ከሚፈቅዱ ጥገናዎች ጋር። CFI በብዝበዛዎች አፈፃፀም ምክንያት መደበኛውን የቁጥጥር ፍሰት (የቁጥጥር ፍሰት) መጣስ ሊያስከትል የሚችል አንዳንድ ያልተገለጸ ባህሪን ለመለየት ያቀርባል።

ውስጥ መሆኑን አስታውሱ LLVM 9 Clang for x86_64 ሲስተሞችን በመጠቀም የሊኑክስ ኮርነልን ለመገንባት የሚያስፈልጉ ለውጦች ተካተዋል። አንድሮይድ እና ChromeOS ፕሮጀክቶች አስቀድመው ይተግብሩ ክላንግ ለከርነል ግንባታ፣ እና ጎግል ክላንግን ለሊኑክስ ስርዓቶቹ ከርነል ለመገንባት እንደ ዋና መድረክ እየሞከረ ነው። በክላንግ የተገነቡ የከርነል ልዩነቶች እንዲሁ ፕሮጀክቶችን ያዘጋጃሉ። ሊናሮ и ክሮኦኤስ.

ምንጭ: opennet.ru

አስተያየት ያክሉ