Organizația Linux Foundation a anunțat că Google va oferi finanțare pentru susținerea mecanismelor de protecție în nucleul Linux și pentru întărirea securității acestuia. Gustavo Silva și Nathan Chancellor vor fi angajați cu normă întreagă.
Nathan este cunoscut pentru contribuțiile sale la generarea nucleului Linux folosind compilatorul Clang și integrarea mecanismelor de protecție la etapa de compilare, cum ar fi CFI (Control Flow Integrity). Lucrările ulterioare ale lui Nathan, în prima etapă, se vor concentra pe remedierea tuturor erorilor apărute în utilizarea Clang/LLVM și implementarea unui sistem de integrare continuă pentru testarea versiunilor bazate pe Clang. Odată ce problemele cunoscute vor fi rezolvate, va începe lucrul pentru adăugarea capacităților suplimentare de întărire a securității în nucleu, oferite de compilatorul Clang.
Gustavo este unul dintre participanții activi ai proiectului KSPP (Kernel Self Protection Project) dedicat promovării tehnologiilor de protecție activă în nucleul Linux. Sarcina principală a lui Gustavo va fi eliminarea anumitor clase de overflow de buffer, prin înlocuirea tuturor instanțelor de array-uri cu dimensiune zero sau care conțin un singur element cu declarații de array-uri flexibile (Flexible Array Member). În plus, Gustavo va lucra la corectarea erorilor din cod înainte de a ajunge în nucleul principal și dezvoltarea mecanismelor de protecție activă în nucleu.
Sursa: opennet.ro
