Në Fedora 45 synohet të përfshihet mbrojtja e bazuar në shadow stack

Në edicionin Fedora Linux 45, i planifikuar për vjeshtën e vitit 2026, në sistemet x86_64 është parashikuar të aktivizohet për default përdorimi i stakës së hijeve (shadow stack) për të bllokuar funksionimin e eksploitëve që riparojnë adresën e rikthimit të funksioneve në rastin e mbushjes së bufit në stakë. Mbrojtja synohet të aktivizohet për të gjitha aplikacionet dhe bibliotekat, të ndërtuara me ndihmën e kompilatorëve gcc (C, C++), clang (C, C++) dhe rustc (Rust). Plani ende nuk është miratuar nga komiteti FESCo (Fedora Engineering Steering Committee), përgjegjës për aspektin teknikal të zhvillimit të Fedora Linux. Iniciatori i përfshirjes së stakës së hijeve në Fedora është Arjun Shankar nga kompania Red Hat, i cili mbështet paketat me glibc në Fedora dhe RHEL.

Mbrojtja realizohet duke përdorur kapacitetet harduerike të procesorëve dhe konsiston në atë që, pas transferimit të kontrollit tek funksioni, adresat e rikthimit ruheden nga procesori jo vetëm në stakën e zakonshme, por edhe në një stak të veçantë "të hijes", e cila nuk mund të modifikohet drejtpërdrejt. Para dalje së nga funksioni, adresa e rikthimit nxirret nga staka e hijes dhe verifikohet me adresën e rikthimit nga staka e kryesore. Mos përputhja e adresave çon në gjenerimin e një përjashtimi, duke bllokuar situatat kur një eksploit ka arritur të riparojë adresën në stakën e kryesore. Mekanizmi i stakës së hijes mbështetet duke filluar nga brezi 11 i procesorëve Intel ("Tiger Lake" dhe "Rocket Lake") dhe arkitekturës mikro Zen3 në procesorët AMD.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster