Në Fedora 45 planifikohet të përfshihet mbrojtja duke përdorur një ndihmës të errët

Në versionin e Fedora Linux 45, i planifikuar për në vjeshtën e vitit 2026, në sistemet x86_64 pritet që të aktivizohet si parazgjedhje përdorimi i stakës së errët (shadow stack) për të bllokuar funksionimin e eksploitëve që ndryshojnë adresën e rikthimit të funksioneve në rast të mbushjes së tamponit në stok. Mbrojtja pritet të aktivizohet për të gjitha aplikacionet dhe bibliotekat e ndërtuara me ndihmën e kompilerëve gcc (C, C++), clang (C, C++) dhe rustc (Rust). Plani ende nuk është miratuar nga komiteti FESCo (Fedora Engineering Steering Committee), i cili është përgjegjës për aspektin teknik të zhvillimit të Fedora Linux. Iniciatori i përfshirjes së stakës së errët në Fedora është Arjun Shankar nga kompanisë Red Hat, i cili mbikëqyr paketat me glibc në Fedora dhe RHEL.

Mbrojtja zbatohet duke shfrytëzuar mundësitë harduerike të procesorëve dhe përfshin faktin se, pas kalimit të kontrollit në një funksion, adresat e rikthimit ruhen nga procesori jo vetëm në stokun normal, por edhe në një "stok të errët" të veçantë, i cili nuk mund të ndryshohet drejtpërdrejt. Para daljes nga funksioni, adresa e rikthimit nxirret nga staka e errët dhe verifikohet me adresën e rikthimit nga staku kryesor. Pabarazia e adresave çon në gjenerimin e një përjashtimi, duke bllokuar situatat kur eksploitit arriti të ndryshojë adresën në stakun kryesor. Mekanizmi i stakës së errët mbështetet që nga gjenerata e 11-të të procesorëve Intel ("Tiger Lake" dhe "Rocket Lake") dhe mikroarkitekturës Zen3 në procesorët AMD.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster