Eksperimento nga suporta alang sa pagtukod pag-usab sa Linux kernel sa Clang nga adunay mekanismo sa pagpanalipod sa CFI

Si Kees Cook, kanhi kernel.org CIO ug lider sa Ubuntu Security Team, karon nagtrabaho alang sa Google aron ma-secure ang Android ug ChromeOS, giandam eksperimento tipiganan nga adunay mga patch nga nagtugot sa pagtukod sa usa ka kernel alang sa x86_64 nga arkitektura gamit ang Clang compiler ug pagpaaktibo sa mekanismo sa pagpanalipod sa CFI (Control Flow Integrity). Ang CFI naghatag alang sa pag-ila sa pipila nga mga porma sa dili matino nga pamatasan nga mahimo’g mosangput sa usa ka paglapas sa normal nga dagan sa kontrol (kontrol nga dagan) ingon usa ka sangputanan sa pagpatuman sa mga pagpahimulos.

Hinumdumi nga sa LLVM 9 Ang mga pagbag-o nga gikinahanglan aron matukod ang Linux kernel gamit ang Clang para sa x86_64 nga mga sistema gilakip. Mga proyekto sa Android ug ChromeOS na apply Ang Clang alang sa pagtukod sa kernel, ug ang Google nagsulay sa Clang isip ang nag-unang plataporma alang sa pagtukod sa mga kernels alang sa produksyon niini nga mga sistema sa Linux. Ang mga variant sa kernel nga gitukod gamit ang Clang nagpalambo usab og mga proyekto linaro ΠΈ CROS.

Source: opennet.ru

Idugang sa usa ka comment