Kees Cook, ancien administrateur système en chef de kernel.org et leader de l'équipe de sécurité d'Ubuntu, travaillant maintenant chez Google pour assurer la sécurité d'Android et de ChromeOS, une version expérimentale avec des correctifs permettant de compiler le noyau pour l'architecture x86_64 en utilisant le compilateur Clang et en activant le mécanisme de protection CFI (Control Flow Integrity). CFI permet de détecter certaines formes de comportement indéfini qui pourraient potentiellement perturber le flux normal de contrôle en raison de l'exécution d'exploits.
Rappelons que dans des modifications nécessaires pour compiler le noyau Linux avec Clang sur des systèmes à architecture x86_64 ont été intégrées. Les projets Android et ChromeOS utilisent déjà Linaro et .
Source : opennet.ru
