Kees Cook, exadministrador principal de kernel.org y líder del Ubuntu Security Team, que ahora trabaja en Google asegurando la protección de Android y ChromeOS. experimental con parches que permiten compilar el núcleo para la arquitectura x86_64 utilizando el compilador Clang y activando el mecanismo de protección CFI (Integridad del Flujo de Control). CFI ayuda a detectar algunas formas de comportamiento indefinido que potencialmente pueden llevar a violaciones en el flujo de control normal como resultado de la ejecución de exploits.
Recordemos que en se incluyeron los cambios necesarios para compilar el núcleo de Linux utilizando Clang en sistemas con arquitectura x86_64. Los proyectos de Android y ChromeOS ya Clang para compilar el núcleo y Google está probando Clang como la plataforma principal para compilar núcleos para sus sistemas Linux. Las variantes del núcleo compiladas con Clang también desarrollan proyectos de y .
Fuente: opennet.ru
