Soporte experimental para la recompilación del núcleo de Linux en Clang con el mecanismo de protección CFI

Kees Cook, exadministrador principal de kernel.org y líder del Ubuntu Security Team, que ahora trabaja en Google asegurando la protección de Android y ChromeOS. preparó experimental principal con parches que permiten compilar el núcleo para la arquitectura x86_64 utilizando el compilador Clang y activando el mecanismo de protección CFI (Integridad del Flujo de Control). CFI ayuda a detectar algunas formas de comportamiento indefinido que potencialmente pueden llevar a violaciones en el flujo de control normal como resultado de la ejecución de exploits.

Recordemos que en LLVM 9 se incluyeron los cambios necesarios para compilar el núcleo de Linux utilizando Clang en sistemas con arquitectura x86_64. Los proyectos de Android y ChromeOS ya utilizan Clang para compilar el núcleo y Google está probando Clang como la plataforma principal para compilar núcleos para sus sistemas Linux. Las variantes del núcleo compiladas con Clang también desarrollan proyectos de Linaro y CrOS.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster