Dhukungan eksperimen kanggo mbangun maneh kernel Linux ing Clang kanthi mekanisme perlindungan CFI

Kees Cook, mantan kepala sysadmin kernel.org lan pimpinan Tim Keamanan Ubuntu, saiki kerja ing Google kanggo ngamanake Android lan ChromeOS, disiapake eksperimen gudang karo patch sing ngijini sampeyan kanggo mbangun kernel kanggo arsitektur x86_64 nggunakake Clang compiler lan ngaktifake CFI (Control Flow Integrity) mekanisme pangayoman. CFI nyedhiyakake deteksi wujud tartamtu saka prilaku sing ora ditemtokake sing bisa nyebabake gangguan aliran kontrol normal minangka akibat saka eksploitasi.

Elinga yen ing LLVM 9 owah-owahan perlu kanggo mbangun kernel Linux nggunakake Clang ing sistem x86_64 wis klebu. Proyek Android lan ChromeOS wis ana nglamar Clang kanggo mbangun kernel lan Google nyoba Clang minangka platform utama kanggo mbangun kernel kanggo sistem produksi Linux. Varian kernel sing dibangun nggunakake Clang uga ngembangake proyek linaro ΠΈ CROS.

Source: opennet.ru

Add a comment