Experimental support for rebuilding the Linux kernel in Clang with CFI protection mechanism

Kees Cook, əvvəlki kernel.org baş sistem管理员 və Ubuntu Təhlükəsizlik Komandasının rəhbəri, hazırda Google-da Android və ChromeOS təhlükəsizliyini təmin etmək üçün çalışır. hazırladı eksperimental depo çeşidlərlə, x86_64 arxitekturası üçün Clang kompilyatoru ilə nüvəni toplamağa və CFI (Control Flow Integrity) qoruma mexanizmini aktivləşdirməyə imkan tanıyan.

Xatırladaq ki, LLVM 9 Linux nüvəsinin Clang ilə x86_64 arxitekturası üçün toplanması üçün zəruri dəyişiklikləri ehtiva edir. Android və ChromeOS layihələri artıq Clang-dan istifadə edir nüvəni toplamaq üçün və Google Clang-ı öz Linux sistemləri üçün nüvələrin toplanması üçün əsas platforma olaraq sınaqdan keçirir. Clang vasitəsilə toplanan nüvə variantları da LinaroCrOS.

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster