Suporta sa eksperimento para sa muling pagtatayo ng kernel Linux sa Clang gamit ang mekanismo ng proteksyon ng CFI

Si Kees Cook, dating punong sysadmin ng kernel.org at pinuno Ubuntu Security Team, na ngayon ay nagtatrabaho sa Google upang matiyak ang seguridad Android at ChromeOS, pinaghandaan eksperimental imbakan na may mga patch na nagbibigay-daan sa kernel na mabuo para sa arkitektura ng x86_64 gamit ang Clang compiler at pinapagana ang mekanismo ng proteksyon ng Control Flow Integrity (CFI). Natutukoy ng CFI ang ilang uri ng hindi natukoy na pag-uugali na maaaring humantong sa pagkagambala ng daloy ng kontrol bilang resulta ng mga exploit.

Tandaan natin na sa LLVM 9 kasama ang mga pagbabagong kinakailangan upang mabuo ang kernel Linux gamit ang Clang para sa mga sistemang arkitektura ng x86_64. Mga Proyekto Android at ChromeOS na mag-aplay Clang para sa pagbuo ng kernel at sinusubukan ng Google ang Clang bilang pangunahing plataporma ng pagbuo ng kernel para sa mga manggagawa nito Linux-mga sistema. Ang mga variant ng kernel na pinagsama-sama gamit ang Clang ay bumubuo rin ng mga proyekto linaro и CrOS.

Pinagmulan: opennet.ru

Bumili ng maaasahang pagho-host para sa mga site na may proteksyon ng DDoS, mga server ng VPS VDS 🔥 Bumili ng maaasahang website hosting na may proteksyon ng DDoS, VPS VDS servers | ProHoster