सीएफआई सुरक्षा तंत्र के साथ क्लैंग में लिनक्स कर्नेल के पुनर्निर्माण के लिए प्रायोगिक समर्थन

कीज़ कुक, पूर्व कर्नेल.ओआरजी सीआईओ और उबंटू सुरक्षा टीम के नेता, अब एंड्रॉइड और क्रोमओएस को सुरक्षित करने के लिए Google के लिए काम कर रहे हैं, तैयार प्रयोगात्मक कोष पैच के साथ जो क्लैंग कंपाइलर का उपयोग करके x86_64 आर्किटेक्चर के लिए कर्नेल बनाने और सीएफआई (कंट्रोल फ्लो इंटीग्रिटी) सुरक्षा तंत्र को सक्रिय करने की अनुमति देता है। सीएफआई अपरिभाषित व्यवहार के कुछ रूपों का पता लगाने के लिए प्रदान करता है जो संभावित रूप से शोषण के निष्पादन के परिणामस्वरूप सामान्य नियंत्रण प्रवाह (नियंत्रण प्रवाह) का उल्लंघन कर सकता है।

स्मरण करो कि में एलएलवीएम 9 x86_64 सिस्टम के लिए क्लैंग का उपयोग करके लिनक्स कर्नेल बनाने के लिए आवश्यक परिवर्तन शामिल किए गए हैं। Android और ChromeOS प्रोजेक्ट पहले से ही हैं लागू कर्नेल निर्माण के लिए क्लैंग, और Google अपने उत्पादन लिनक्स सिस्टम के लिए कर्नेल निर्माण के मुख्य मंच के रूप में क्लैंग का परीक्षण कर रहा है। क्लैंग के साथ निर्मित कर्नेल वेरिएंट भी परियोजनाएं विकसित करते हैं लीनारो и क्रॉस.

स्रोत: opennet.ru

एक टिप्पणी जोड़ें