Suport experimental pentru recompilarea nucleului Linux în Clang cu mecanismul de protecție CFI

Kees Cook, fost administrator principal al kernel.org și lider al echipei de securitate Ubuntu, acum lucrând la Google pentru a asigura protecția Android și ChromeOS, a pregătit experimental repository cu patch-uri care permit compilarea nucleului pentru arhitectura x86_64 folosind compilatorul Clang și activarea mecanismului de protecție CFI (Control Flow Integrity). CFI permite identificarea unor forme de comportament nedefinit care pot duce la întreruperea fluxului normal de control (control flow) ca rezultat al executării exploiturilor.

Să ne amintim că în LLVM 9 au fost incluse modificările necesare pentru compilarea nucleului Linux folosind Clang pentru sistemele cu arhitectură x86_64. Proiectele Android și ChromeOS deja utilizează Clang pentru compilarea nucleului, iar Google testează Clang ca platformă principală pentru compilarea nucleelor pentru sistemele sale Linux de lucru. Variantele de nucleu compilate cu Clang dezvoltă de asemenea proiectele Linaro și CrOS.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster