Kees Cook, endine kernel.org peamine süsteemihaldur ja Ubuntu Security Team juht, töötab praegu Google'is, keskendudes Androidi ja ChromeOSi turvalisusele. eksperimentaalne patšidega, mis võimaldavad kommenteerimise kaudu kokku panna x86_64 arhitektuuri jaoks tuuma Clang'i kasutamise ja CFI (Control Flow Integrity) kaitsemehhanismi aktiveerimist. CFI tuvastab teatavad määramatuse vormid, mis võivad potentsiaalselt põhjustada normaalse juhtimisvoo rikkumise eksploiteerimise tõttu.
Tuletame meelde, et sisaldas muudatusi, mis olid vajalikud Linuxi tuuma koostamiseks Clang'i abil x86_64 arhitektuuriga süsteemidele. Androidi ja ChromeOS projektid on juba Clang'i tuuma koostamiseks ja Google testib Clang'i oma Linuxi süsteemide tuumade peamise koostamisplatvormina. Clang'i abil koostatud tuumade variandid arendavad samuti projekte ja .
Allikas: opennet.ru
