Support expérimental de la reconstruction du noyau Linux dans Clang avec un mécanisme de protection CFI

Kees Cook, ancien administrateur système en chef de kernel.org et leader de l'équipe de sécurité d'Ubuntu, travaillant maintenant chez Google pour assurer la sécurité d'Android et de ChromeOS, a préparé une version expérimentale dépôt avec des correctifs permettant de compiler le noyau pour l'architecture x86_64 en utilisant le compilateur Clang et en activant le mécanisme de protection CFI (Control Flow Integrity). CFI permet de détecter certaines formes de comportement indéfini qui pourraient potentiellement perturber le flux normal de contrôle en raison de l'exécution d'exploits.

Rappelons que dans LLVM 9 des modifications nécessaires pour compiler le noyau Linux avec Clang sur des systèmes à architecture x86_64 ont été intégrées. Les projets Android et ChromeOS utilisent déjà Clang pour compiler le noyau et Google teste Clang comme plate-forme principale pour la compilation des noyaux de ses systèmes Linux de travail. Les variantes de noyau compilées avec Clang développent également des projets Linaro CrOS et Kees Cook, ancien administrateur système en chef de kernel.org et leader de l'équipe de sécurité d'Ubuntu, travaillant maintenant chez Google pour assurer la sécurité d'Android et de ChromeOS,.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster