CFI коргоо механизми менен Clangде Linux ядросун кайра куруу үчүн эксперименталдык колдоо

Кис Кук, kernel.org сайтынын мурдагы башкы системинин башчысы жана Ubuntu коопсуздук тобунун лидери, азыр Google'да Android жана ChromeOSти коргоо үчүн иштеп жатат, даяр эксперименталдык репозиторий Clang компилятору жана CFI (Control Flow Integrity) коргоо механизмин активдештирүү аркылуу x86_64 архитектурасы үчүн өзөктү курууга мүмкүндүк берген тактар ​​менен. CFI эксплуатациялардын натыйжасында кадимки башкаруу агымынын бузулушуна алып келиши мүмкүн болгон аныкталбаган жүрүм-турумдун айрым формаларын аныктоону камсыз кылат.

Эскерте кетсек, бул жылы LLVM 9 x86_64 системаларында Clang аркылуу Linux ядросун куруу үчүн зарыл болгон өзгөртүүлөр камтылган. Android жана ChromeOS долбоорлору мурунтан эле бар колдонулат Ядро куруу үчүн Clang жана Google Clangди Linux системалары үчүн ядролорду куруунун негизги платформасы катары сынап жатат. Clang аркылуу курулган ядро ​​варианттары да долбоорлорду иштеп чыгат Линаро и CROS.

Source: opennet.ru

Комментарий кошуу