Sipò eksperimantal pou rekonstwi nwayo Linux nan Clang ak mekanis pwoteksyon CFI

Kees Cook, ansyen chèf sysadmin nan kernel.org ak lidè Ekip Sekirite Ubuntu, kounye a k ap travay nan Google pou sekirize Android ak ChromeOS, prepare eksperimantal depo ak plak ki pèmèt ou bati yon nwayo pou achitekti x86_64 lè l sèvi avèk du Clang la ak aktive mekanis pwoteksyon CFI (Control Flow Integrity). CFI bay deteksyon sèten fòm konpòtman endefini ki kapab mennen nan dezòd nan koule nan kontwòl nòmal kòm rezilta eksplwatasyon.

Sonje sa nan LLVM NAN chanjman ki nesesè pou konstwi nwayo Linux lè l sèvi avèk Clang sou sistèm x86_64 yo te enkli. Pwojè Android ak ChromeOS deja aplike Clang pou konstriksyon nwayo ak Google ap teste Clang kòm platfòm prensipal pou bati nwayo pou pwodiksyon sistèm Linux li yo. Variants Kernel ki te konstwi itilize Clang tou devlope pwojè yo linaro и KROS.

Sous: opennet.ru

Add nouvo kòmantè