Dukungan eksperimental untuk membangun kembali kernel Linux di Dentang dengan mekanisme perlindungan Keuangan

Kees Cook, mantan kepala sysadmin kernel.org dan pemimpin Tim Keamanan Ubuntu, sekarang bekerja di Google untuk mengamankan Android dan ChromeOS, siap eksperimental gudang dengan patch yang memungkinkan Anda membangun kernel untuk arsitektur x86_64 menggunakan compiler Clang dan mengaktifkan mekanisme perlindungan CFI (Control Flow Integrity). CFI menyediakan deteksi bentuk-bentuk perilaku tidak terdefinisi tertentu yang berpotensi menyebabkan gangguan pada aliran kontrol normal sebagai akibat dari eksploitasi.

Mari kita ingat itu di LLVM 9 perubahan yang diperlukan untuk membangun kernel Linux menggunakan Dentang pada sistem x86_64 telah disertakan. Proyek Android dan ChromeOS sudah ada berlaku Dentang untuk pembuatan kernel dan Google sedang menguji Dentang sebagai platform utama untuk membuat kernel untuk sistem Linux produksinya. Varian kernel yang dibangun menggunakan Clang juga mengembangkan proyek linaro ΠΈ CRO.

Sumber: opennet.ru

Tambah komentar