Si Kees Cook, dating punong sysadmin ng kernel.org at pinuno Ubuntu Security Team, na ngayon ay nagtatrabaho sa Google upang matiyak ang seguridad Android at ChromeOS, eksperimental na may mga patch na nagbibigay-daan sa kernel na mabuo para sa arkitektura ng x86_64 gamit ang Clang compiler at pinapagana ang mekanismo ng proteksyon ng Control Flow Integrity (CFI). Natutukoy ng CFI ang ilang uri ng hindi natukoy na pag-uugali na maaaring humantong sa pagkagambala ng daloy ng kontrol bilang resulta ng mga exploit.
Tandaan natin na sa kasama ang mga pagbabagong kinakailangan upang mabuo ang kernel Linux gamit ang Clang para sa mga sistemang arkitektura ng x86_64. Mga Proyekto Android at ChromeOS na Clang para sa pagbuo ng kernel at sinusubukan ng Google ang Clang bilang pangunahing plataporma ng pagbuo ng kernel para sa mga manggagawa nito Linux-mga sistema. Ang mga variant ng kernel na pinagsama-sama gamit ang Clang ay bumubuo rin ng mga proyekto и .
Pinagmulan: opennet.ru
