L'organizzazione Linux Foundation ha annunciato il finanziamento da parte di Google per la manutenzione dei meccanismi di protezione nel kernel Linux e per il potenziamento della sicurezza del kernel. Gustavo Silva e Nathan Chancellor saranno assunti a tempo pieno.
Nathan è noto per il suo lavoro sulla compilazione del kernel Linux utilizzando il compilatore Clang e sull'impiego dei meccanismi di protezione durante la fase di compilazione, come il CFI (Control Flow Integrity). Il lavoro futuro di Nathan nella prima fase si concentrerà sulla risoluzione di tutti gli errori che emergono durante l'uso di Clang/LLVM e sull'implementazione di un sistema di integrazione continua per testare le compilazioni basate su Clang. Quando i problemi noti saranno risolti, inizierà il lavoro per aggiungere al kernel ulteriori funzionalità di potenziamento della sicurezza fornite dal compilatore Clang.
Gustavo è uno dei partecipanti attivi al progetto KSPP (Kernel Self Protection Project) per l'integrazione nel kernel Linux delle tecnologie di protezione attiva. L'obiettivo principale di Gustavo sarà quello di eliminare alcune classi di buffer overflow, sostituendo tutte le istanze di array con lunghezza zero o contenenti solo un elemento con dichiarazioni di array senza dimensione (Flexible Array Member). Inoltre, Gustavo si occuperà di correggere errori nel codice prima che venga integrato nel kernel principale e di sviluppare meccanismi di protezione attiva nel kernel.
Fonte: opennet.ru
