Kees Cook, ex capo del sistema di kernel.org e leader del Ubuntu Security Team, attualmente lavora per Google per garantire la sicurezza di Android e ChromeOS, sperimentale con patch che consentono di compilare il kernel per architettura x86_64 utilizzando il compilatore Clang e attivando il meccanismo di protezione CFI (Control Flow Integrity). CFI identifica alcune forme di comportamento indefinito che potrebbero potenzialmente compromettere il flusso di controllo normale a causa dell'esecuzione di exploit.
Ricordiamo che in sono state incluse le modifiche necessarie per compilare il kernel Linux utilizzando Clang per sistemi con architettura x86_64. I progetti Android e ChromeOS già Clang per compilare il kernel e Google sta testando Clang come piattaforma principale per compilare kernel per i propri sistemi Linux. Le varianti del kernel compilate con Clang stanno anche sviluppando i progetti e .
Fonte: opennet.ru
