Experimentelle Unterstützung für die Neuverkettung des Linux-Kernels in Clang mit CFI-Schutzmechanismus

Kees Cook, der ehemalige Hauptsystemadministrator von kernel.org und Leiter des Ubuntu Security Teams, arbeitet derzeit bei Google an der Sicherheitslösung für Android und ChromeOS. hat Christoph Hellwig experimentell Repository mit Patches, die es ermöglichen, den Kernel für die x86_64-Architektur mit dem Clang-Compiler zu erstellen und den Schutzmechanismus CFI (Control Flow Integrity) zu aktivieren. CFI hilft, bestimmte Formen von undefiniertem Verhalten zu erkennen, die potenziell den normalen Kontrollfluss gefährden können, wenn Exploits ausgeführt werden.

Wie bereits erwähnt, wurden in LLVM 9 Änderungen eingeführt, die notwendig sind, um den Linux-Kernel mit Clang für Systeme der x86_64-Architektur zu kompilieren. Die Projekte Android und ChromeOS verwenden bereits Clang für die Kernel-Kompilierung, und Google testet Clang als Hauptplattform für die Erstellung von Kernen für seine Linux-Arbeitsumgebungen. Kernel-Varianten, die mit Clang kompiliert werden, unterstützen auch die Projekte Linaro und CrOS.

Quelle: opennet.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster