Eksperimentaalne tugi Linuxi südamiku uuesti koostamiseks Clangis CFI (Control Flow Integrity) kaitsesüsteemiga

Kees Cook, endine kernel.org peahaldur ja Ubuntu turvameeskonna juht, kes töötab praegu Google'is, et tagada Androidi ja ChromeOSi kaitse val valmistas eksperimentaalne hoidla patšidega, mis võimaldavad koostada südamikku arhitektuurile x86_64 Clangi kompilaatori abil, aktiveerides CFI (Control Flow Integrity) kaitsesüsteemi. CFI tuvastab mõned määratlemata käitumise vormid, mis võivad potentsiaalselt põhjustada normaalsete juhtimisvoogude (control flow) rikkumist kurjajuhtumite tõttu.

Tuletame meelde, et LLVM 9 kanti sisse muudatused, mis on vajalikud Linuxi südamiku koostamiseks Clangi abil x86_64 arhitektuuriga süsteemidel. Android ja ChromeOS projektid juba kasutavad Clangi südamiku koostamiseks ning Google testib Clangit oma Linuxi tööarvutite südamike koostamise põhiplatvormina. Clangi abil koostatud südamiku variandid arendavad ka projekte Linaro ja CrOS.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster