Kees Cook, der ehemalige Hauptsystemadministrator von kernel.org und Leiter des Ubuntu Security Teams, arbeitet derzeit bei Google an der Sicherheitslösung für Android und ChromeOS. experimentell mit Patches, die es ermöglichen, den Kernel für die x86_64-Architektur mit dem Clang-Compiler zu erstellen und den Schutzmechanismus CFI (Control Flow Integrity) zu aktivieren. CFI hilft, bestimmte Formen von undefiniertem Verhalten zu erkennen, die potenziell den normalen Kontrollfluss gefährden können, wenn Exploits ausgeführt werden.
Wie bereits erwähnt, wurden in Änderungen eingeführt, die notwendig sind, um den Linux-Kernel mit Clang für Systeme der x86_64-Architektur zu kompilieren. Die Projekte Android und ChromeOS verwenden bereits Projekte und .
Quelle: opennet.ru
