Kees Cook, fost administrator principal al kernel.org și lider al echipei de securitate Ubuntu, acum lucrând la Google pentru a asigura protecția Android și ChromeOS, experimental cu patch-uri care permit compilarea nucleului pentru arhitectura x86_64 folosind compilatorul Clang și activarea mecanismului de protecție CFI (Control Flow Integrity). CFI permite identificarea unor forme de comportament nedefinit care pot duce la întreruperea fluxului normal de control (control flow) ca rezultat al executării exploiturilor.
Să ne amintim că în au fost incluse modificările necesare pentru compilarea nucleului Linux folosind Clang pentru sistemele cu arhitectură x86_64. Proiectele Android și ChromeOS deja Clang pentru compilarea nucleului, iar Google testează Clang ca platformă principală pentru compilarea nucleelor pentru sistemele sale Linux de lucru. Variantele de nucleu compilate cu Clang dezvoltă de asemenea proiectele și .
Sursa: opennet.ro
