CFI تحفظ واري ميڪانيزم سان ڪلانگ ۾ لينڪس ڪنييل کي ٻيهر تعمير ڪرڻ لاءِ تجرباتي مدد

Kees Cook، kernel.org جو اڳوڻو چيف sysadmin ۽ Ubuntu سيڪيورٽي ٽيم جو اڳواڻ، هاڻي گوگل تي ڪم ڪري رهيو آهي Android ۽ ChromeOS کي محفوظ ڪرڻ لاءِ، تيار ڪيل تجرباتي مخزن پيچس سان جيڪي توھان کي اجازت ڏين ٿا x86_64 آرڪيٽيڪچر لاءِ ڪلانگ ڪمپلر استعمال ڪندي ۽ CFI (ڪنٽرول فلو انٽيگرٽي) تحفظ واري ميڪانيزم کي چالو ڪري. CFI مهيا ڪري ٿو اڻڄاتل رويي جي ڪجهه شڪلن جو پتو لڳائڻ جيڪو ممڪن طور تي استحصال جي نتيجي ۾ عام ڪنٽرول جي وهڪري جي رڪاوٽ جي ڪري سگھي ٿو.

ان کي ياد ڪريو ايل ايل ايم ايم ايڪسڪس x86_64 سسٽم تي ڪلانگ استعمال ڪندي لينڪس ڪرنل ٺاهڻ لاءِ ضروري تبديليون شامل ڪيون ويون آهن. Android ۽ ChromeOS منصوبا اڳ ۾ ئي آهن لاڳو ڪرڻ ڪلنگ لاءِ ڪرنل بلڊنگ ۽ گوگل جاچ ڪري رهيو آهي ڪلانگ کي بنيادي پليٽ فارم جي طور تي ان جي پيداوار لينڪس سسٽم لاءِ ڪنيل تعمير ڪرڻ لاءِ. ڪلانگ استعمال ڪندي ٺاهيل ڪنيل مختلف قسم جا منصوبا پڻ ترقي ڪن ٿا لينارو и CROS.

جو ذريعو: opennet.ru

تبصرو شامل ڪريو