使用 CFI 保護機制在 Clang 中重建 Linux 核心的實驗性支持

Kees Cook,前 kernel.org 首席系統管理員和 Ubuntu 安全團隊負責人,現任職於 Google,負責 Android 和 ChromeOS 安全工作, 準備好了 實驗性的 存儲庫 帶有補丁,可讓您使用 Clang 編譯器為 x86_64 架構建立核心並啟動 CFI(控制流程完整性)保護機制。 CFI 可以偵測某些形式的未定義行為,這些行為可能會因漏洞執行而導致正常控制流中斷。

讓我們回想一下,在 LLVM 9 其中包括使用 Clang 為 x86_64 系統建立 Linux 核心所需的變更。 Android 和 ChromeOS 專案已經 申請 Clang 用於建立內核,Google 正在測試 Clang 作為其生產 Linux 系統建立核心的主要平台。 Clang編譯的內核變體也開發項目 Linaro的 и CrOS.

來源: opennet.ru

為具有 DDoS 保護、VPS VDS 服務器的站點購買可靠的主機 🔥 購買具備 DDoS 防護的可靠網站寄存服務,包括 VPS 和 VDS 伺服器 | ProHoster