Kees Cook, ex-amministratore di sistema principale di kernel.org e leader del team di sicurezza di Ubuntu, attualmente lavora presso Google per garantire la sicurezza di Android e ChromeOS, sperimentale con patch che consentono di compilare il kernel per architettura x86_64 utilizzando il compilatore Clang e attivando il meccanismo di protezione CFI (Control Flow Integrity). CFI consente di identificare alcune forme di comportamento indefinito che possono portare a una violazione del normale flusso di controllo a causa dell'esecuzione di exploit.
Ricordiamo che in sono state incluse le modifiche necessarie per compilare il kernel Linux utilizzando Clang per sistemi con architettura x86_64. I progetti Android e ChromeOS già Clang per compilare il kernel e Google sta testando Clang come piattaforma principale per compilare kernel per i propri sistemi Linux di lavoro. Le varianti del kernel compilate con Clang stanno anche alimentando progetti e .
Fonte: opennet.ru
