Kees Cook, ehemaliger Hauptsysadmin von kernel.org und Leiter des Ubuntu Security Teams, der jetzt bei Google tĂ€tig ist und sich mit dem Schutz von Android und ChromeOS beschĂ€ftigt, eine experimentelle Version mit Patches vorbereitet, die es ermöglichen, den Kernel fĂŒr die Architektur x86_64 mit dem Clang-Compiler und der Aktivierung des CFI (Control Flow Integrity) Schutzmechanismus zu erstellen. CFI hilft, einige Formen von undefiniertem Verhalten zu erkennen, die potenziell den normalen Kontrollfluss (control flow) als Folge von Exploit-AusfĂŒhrungen gefĂ€hrden können.
Zur Erinnerung, in wurden Ănderungen aufgenommen, die notwendig sind, um den Linux-Kernel mit Clang fĂŒr Systeme mit der Architektur x86_64 zu bauen. Die Projekte Android und ChromeOS verwenden bereits Linaro und .
Quelle: opennet.ru
