Experimentelle Unterstützung für das Neubauen des Linux-Kernels in Clang mit dem CFI-Schutzmechanismus
Kees Cook, ehemaliger Hauptsystemadministrator von kernel.org und Leiter des Ubuntu Security Teams, der jetzt bei Google an der Sicherheit von Android und ChromeOS arbeitet, hat ein experimentelles Repository mit Patches erstellt, die es ermöglichen, einen Kernel für die Architektur x86_64 mit dem Compiler Clang und der Aktivierung des Schutzmechanismus CFI (Control Flow Integrity) zu erstellen. CFI ermöglicht die Erkennung bestimmter Formen von undefiniertem Verhalten, die […]
