Përkrahje eksperimentale për rindërtimin e bërthamës Linux në Clang me mekanizmin e mbrojtjes CFI.

Kees Cook, ish-zzvënës kryesor i kernel.org dhe lideri i ekipit të sigurisë së Ubuntu, tani punon në Google për të siguruar mbrojtjen e Android dhe ChromeOS, preparoi eksperimentale repo me patch-a që lejojnë ndërtimin e kernelit për arkitekturën x86_64 duke përdorur kompiluesin Clang dhe aktivizimin e mekanizmit të mbrojtjes CFI (Control Flow Integrity). CFI ofron identifikimin e disa formave të sjelljes së paqartë, që mund të çojnë në shkeljen e normalitetit të rrjedhës së kontrollit për shkak të ekzekutimit të eksploitëve.

Kujtojmë se LLVM 9 ka përfshirë ndryshime të nevojshme për ndërtimin e kernelit Linux duke përdorur Clang për sisteme me arkitekturë x86_64. Pjesët e Android dhe ChromeOS tashmë përdorin Clang për ndërtimin e kernelit dhe Google po teston Clang si platformën kryesore për ndërtimin e kernelëve për sistemet e tij Linux. Variacionet e kernelëve të ndërtuar me Clang gjithashtu zhvillojnë projekte Linaro dhe CrOS.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster