Fedora 45 akan menyertakan keamanan berbasis shadow stack.

Dalam rilis Fedora Linux Versi 45, yang dijadwalkan untuk musim gugur 2026, berencana untuk mengaktifkan dukungan shadow stack secara default pada sistem x86_64 untuk memblokir eksploitasi yang menimpa alamat pengembalian fungsi jika terjadi buffer overflow pada stack. Perlindungan ini dimaksudkan untuk diaktifkan untuk semua aplikasi dan pustaka yang dibangun menggunakan kompiler gcc (C, C++), clang (C, C++), dan rustc (Rust). Rencana ini belum disetujui oleh FESCo (Fedora Engineering Steering Committee), yang bertanggung jawab atas pengembangan teknis Fedora. LinuxInisiator penyertaan shadow stack di Fedora adalah Arjun Shankar dari Red Hat, yang memelihara paket glibc di Fedora dan RHEL.

Perlindungan ini diimplementasikan menggunakan kemampuan perangkat keras prosesor dan terdiri dari penyimpanan alamat pengembalian tidak hanya pada tumpukan reguler tetapi juga pada tumpukan "bayangan" terpisah setelah kendali dialihkan ke suatu fungsi, yang tidak dapat dimodifikasi secara langsung. Sebelum keluar dari fungsi, alamat pengembalian diambil dari tumpukan bayangan dan dibandingkan dengan alamat pengembalian pada tumpukan utama. Ketidakcocokan alamat akan menghasilkan pengecualian, mencegah situasi di mana eksploitasi berhasil menimpa alamat pada tumpukan utama. Mekanisme tumpukan bayangan didukung mulai dari prosesor Intel generasi ke-11 (Tiger Lake dan Rocket Lake) dan arsitektur mikro Zen3 pada prosesor AMD.

Sumber: opennet.ru

Beli hosting yang andal untuk situs dengan perlindungan DDoS, server VPS VDS 🔥 Beli hosting website andal dengan perlindungan DDoS, server VPS VDS | ProHoster