Experimentelle UnterstĂŒtzung fĂŒr das Neubauen des Linux-Kernels in Clang mit dem CFI-Schutzmechanismus

Kees Cook, ehemaliger Hauptsysadmin von kernel.org und Leiter des Ubuntu Security Teams, der jetzt bei Google tĂ€tig ist und sich mit dem Schutz von Android und ChromeOS beschĂ€ftigt, hat eine experimentelle Repository Version mit Patches vorbereitet, die es ermöglichen, den Kernel fĂŒr die Architektur x86_64 mit dem Clang-Compiler und der Aktivierung des CFI (Control Flow Integrity) Schutzmechanismus zu erstellen. CFI hilft, einige Formen von undefiniertem Verhalten zu erkennen, die potenziell den normalen Kontrollfluss (control flow) als Folge von Exploit-AusfĂŒhrungen gefĂ€hrden können.

Zur Erinnerung, in LLVM 9 wurden Änderungen aufgenommen, die notwendig sind, um den Linux-Kernel mit Clang fĂŒr Systeme mit der Architektur x86_64 zu bauen. Die Projekte Android und ChromeOS verwenden bereits Clang zur Kernel-Bau und Google testet Clang als Hauptplattform zum Erstellen von Kernen fĂŒr seine Linux-Arbeitsumgebungen. Varianten des Kernels, die mit Clang erstellt werden, fördern auch die Projekte Linaro CrOS und Kees Cook, ehemaliger Hauptsysadmin von kernel.org und Leiter des Ubuntu Security Teams, der jetzt bei Google tĂ€tig ist und sich mit dem Schutz von Android und ChromeOS beschĂ€ftigt,.

Quelle: opennet.ru

60GB SSD 8Gb DDR4