La Linux Foundation a annoncé un financement par Google pour le soutien à la mise en œuvre des mécanismes de protection dans le noyau Linux et pour renforcer la sécurité du noyau. Gustavo Silva et Nathan Chancellor seront employés à plein temps.
Nathan est connu pour son travail sur la construction du noyau Linux en utilisant le compilateur Clang et l'intégration des mécanismes de protection lors de la compilation, tels que CFI (Control Flow Integrity). Les travaux de Nathan au premier stade seront concentrés sur la correction de toutes les erreurs apparaissant lors de l'utilisation de Clang/LLVM et sur la mise en place d'un système d'intégration continue pour tester les constructions basées sur Clang. Une fois que les problèmes connus seront résolus, le travail commencera pour ajouter des capacités de renforcement de sécurité supplémentaires dans le noyau fournies par le compilateur Clang.
Gustavo est un des membres actifs du projet KSPP (Kernel Self Protection Project) pour promouvoir les technologies de protection active dans le noyau Linux. La tâche principale de Gustavo sera de corriger certaines classes de débordements de tampon en remplaçant toutes les instances de tableaux ayant une longueur nulle ou ne contenant qu'un seul élément par des déclarations de tableaux sans taille (Flexible Array Member). De plus, Gustavo s'occupera de corriger les erreurs dans le code avant qu'il n'atteigne le noyau principal et de développer les mécanismes de protection active dans le noyau.
Source : opennet.ru
