Kees Cook, były główny administrator systemów kernel.org i lider zespołu bezpieczeństwa Ubuntu, obecnie pracujący w Google nad zapewnieniem bezpieczeństwa Androida i ChromeOS, eksperymentalny z łatkami, które umożliwiają kompilację jądra dla architektury x86_64 przy użyciu kompilatora Clang i aktywacji mechanizmu ochrony CFI (Control Flow Integrity). CFI umożliwia wykrywanie niektórych form nieokreślonego zachowania, które potencjalnie mogą prowadzić do zakłócenia normalnego przepływu sterowania w wyniku wykonywania exploitów.
Przypomnijmy, że w wprowadzono zmiany niezbędne do kompilacji jądra Linux przy użyciu Clang dla systemów z architekturą x86_64. Projekty Android i ChromeOS już Clang do kompilacji jądra, a Google testuje Clang jako główną platformę do kompilacji jąder dla swoich systemów Linux. Warianty jądra kompilowane za pomocą Clang rozwijają również projekty i .
Źródło: opennet.ru
