Google sfinansuje prace nad poprawą bezpieczeństwa jądra Linux

Organizacja Linux Foundation ogłosiła finansowanie przez firmę Google prac nad wsparciem mechanizmów bezpieczeństwa w jądrze Linux oraz wzmocnieniem bezpieczeństwa jądra. Na pełen etat zatrudnieni zostaną Gustavo Silva i Nathan Chancellor.

Nathan jest znany ze swojej pracy nad zapewnieniem kompilacji jądra Linux przy użyciu kompilatora Clang oraz włączeniem mechanizmów bezpieczeństwa w etapie kompilacji, takich jak CFI (Control Flow Integrity). W pierwszej fazie jego pracy skoncentruje się na eliminacji wszystkich błędów występujących przy użyciu Clang/LLVM oraz wdrożeniu systemu ciągłej integracji do testowania kompilacji opartych na Clang. Gdy znane problemy zostaną rozwiązane, rozpocznie się praca nad dodaniem do jądra dodatkowych możliwości wzmocnienia bezpieczeństwa, które oferuje kompilator Clang.

Gustavo jest jednym z aktywnych uczestników projektu KSPP (Kernel Self Protection Project) promującego technologie aktywnej ochrony w jądrze Linux. Głównym zadaniem Gustava będzie eliminacja niektórych klas przepełnień bufora poprzez zastąpienie wszystkich wystąpień tablic o zerowej długości lub zawierających tylko jeden element, ofertą dynamicznych tablic (Flexible Array Member). Oprócz tego Gustavo będzie zajmował się usuwaniem błędów w kodzie przed jego włączeniem do głównej wersji jądra oraz rozwijaniem mechanizmów aktywnej ochrony w jądrze.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster