Supporto sperimentale per la ricompilazione del kernel Linux in Clang con meccanismo di protezione CFI

Kees Cook, ex-amministratore di sistema principale di kernel.org e leader del team di sicurezza di Ubuntu, attualmente lavora presso Google per garantire la sicurezza di Android e ChromeOS, ha preparato sperimentale repository con patch che consentono di compilare il kernel per architettura x86_64 utilizzando il compilatore Clang e attivando il meccanismo di protezione CFI (Control Flow Integrity). CFI consente di identificare alcune forme di comportamento indefinito che possono portare a una violazione del normale flusso di controllo a causa dell'esecuzione di exploit.

Ricordiamo che in LLVM 9 sono state incluse le modifiche necessarie per compilare il kernel Linux utilizzando Clang per sistemi con architettura x86_64. I progetti Android e ChromeOS già utilizzano Clang per compilare il kernel e Google sta testando Clang come piattaforma principale per compilare kernel per i propri sistemi Linux di lavoro. Le varianti del kernel compilate con Clang stanno anche alimentando progetti Linaro e CrOS.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster