گوگل لينڪس ڪرنل جي سيڪيورٽي کي بهتر بڻائڻ لاءِ ڪم کي فنڊ ڏيندو

لينڪس فائونڊيشن اعلان ڪيو ته گوگل ڪم لاءِ فنڊ فراهم ڪيو آهي لينڪس ڪنيل ۾ سيڪيورٽي ميڪانيزم کي برقرار رکڻ ۽ ڪنيل سيڪيورٽي کي مضبوط ڪرڻ. گسٽاو سلوا ۽ ناٿن چانسلر مڪمل وقت تي ملازمت ڪئي ويندي.

ناٿن پنهنجي ڪم لاءِ سڃاتو وڃي ٿو انهي ڳالهه کي يقيني بڻائڻ ۾ ته لينڪس ڪنيل ڪلانگ ڪمپلر استعمال ڪندي ٺهيل آهي ۽ کمپائل-ٽائم تحفظ واري ميڪانيزم جهڙوڪ CFI (ڪنٽرول فلو انٽيگرٽي) کي عمارت ۾ شامل ڪرڻ لاءِ. پهرين مرحلي ۾ ناٿن جو مستقبل جو ڪم انهن سڀني غلطين کي ختم ڪرڻ تي ڌيان ڏيندو جيڪي پاپ اپ ٿين ٿيون جڏهن Clang/LLVM استعمال ڪنديون آهن، ۽ Clang-based builds کي جانچڻ لاءِ مسلسل انٽيگريشن سسٽم لاڳو ڪرڻ تي. هڪ دفعو ڄاڻايل مسئلا حل ٿي ويا آهن، ڪم ڪرڻ شروع ڪيو ويندو اضافي حفاظتي واڌارن کي شامل ڪرڻ لاءِ ڪلنگ ڪمپلر طرفان مهيا ڪيل ڪنيل کي.

Gustavo KSPP (Kernel Self Protection Project) پروجيڪٽ ۾ فعال شرڪت ڪندڙن مان ھڪڙو آھي جيڪو فعال تحفظ واري ٽيڪنالاجي کي لينڪس ڪرنل ۾ فروغ ڏيڻ لاءِ. Gustavo جو بنيادي ڪم بفر اوور فلوز جي مخصوص طبقن کي ختم ڪرڻ ھوندو انھن صفن جي سڀني مثالن کي تبديل ڪندي جن ۾ صفر ڊگھائي ھوندي آھي يا صرف ھڪڙي عنصر تي مشتمل ھوندي آھي بغير طول و عرض جي صف جي اعلان سان (لچڪدار ارري ميمبر). ان کان علاوه، گسٽاوو ڪوڊ ۾ غلطين کي درست ڪرڻ ۾ ملوث هوندو ان کان اڳ جو اهو ڪنيل جي مکيه حصي ۾ داخل ٿئي، ۽ دانا ۾ فعال تحفظ واري ميڪانيزم کي ترقي ڪندي.

جو ذريعو: opennet.ru

تبصرو شامل ڪريو