Eksperymentalne wsparcie dla przebudowy jądra Linux w Clang z mechanizmem ochrony CFI

Kees Cook, były główny administrator systemów kernel.org i lider zespołu bezpieczeństwa Ubuntu, obecnie pracujący w Google nad zapewnieniem bezpieczeństwa Androida i ChromeOS, przygotował eksperymentalny repozytorium z łatkami, które umożliwiają kompilację jądra dla architektury x86_64 przy użyciu kompilatora Clang i aktywacji mechanizmu ochrony CFI (Control Flow Integrity). CFI umożliwia wykrywanie niektórych form nieokreślonego zachowania, które potencjalnie mogą prowadzić do zakłócenia normalnego przepływu sterowania w wyniku wykonywania exploitów.

Przypomnijmy, że w LLVM 9 wprowadzono zmiany niezbędne do kompilacji jądra Linux przy użyciu Clang dla systemów z architekturą x86_64. Projekty Android i ChromeOS już stosują Clang do kompilacji jądra, a Google testuje Clang jako główną platformę do kompilacji jąder dla swoich systemów Linux. Warianty jądra kompilowane za pomocą Clang rozwijają również projekty Linaro i CrOS.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster