Piştgiriya ceribandinê ya ji bo ji nû ve avakirina kernel Linux li Clang bi mekanîzmaya parastina CFI

Kees Cook, serekê berê yê sysadmin kernel.org û serokê Tîma Ewlekariya Ubuntu, naha li Google dixebite ku Android û ChromeOS ewle bike, amade kirin ceribandin depo bi paçên ku dihêle hûn ji bo mîmariya x86_64 kernelek bi karanîna berhevkarê Clang ava bikin û mekanîzmaya parastinê ya CFI (Control Flow Integrity) çalak bikin. CFI tespîtkirina hin formên behremendiya nenaskirî peyda dike ku dibe ku bibe sedema têkbirina herikîna kontrolê ya normal wekî encama îstîsmaran.

Werin em bînin bîra xwe ku di LLVM 9 Guhertinên ku ji bo avakirina kernel Linux-ê bi karanîna Clang li ser pergalên x86_64 hewce ne hatine nav kirin. Projeyên Android û ChromeOS jixwe hene bikaranîn Clang ji bo avakirina kernelê û Google Clang wekî platforma sereke ya avakirina kernelên ji bo hilberîna pergalên Linux-ê diceribîne. Guhertoyên Kernel ên ku bi karanîna Clang hatine çêkirin jî projeyan pêşve dibin linaro и CROS.

Source: opennet.ru

Add a comment