รวมเข้ากับ mainline เคอร์เนล Linux 5.19 เมื่อสัปดาห์ที่แล้วเป็นชุดล่าสุดของงานเสริมความแข็งแกร่งของเคอร์เนล ซึ่งรวมถึงการแนะนำการรองรับ Clang RandStruct และการเปลี่ยนแปลงอื่นๆ เพื่อเพิ่มการป้องกันของเคอร์เนล

คุณลักษณะ RandStruct เป็นคุณลักษณะใหม่ที่มาใน LLVM/Clang 15.0 และเป็นการสุ่มเค้าโครงโครงสร้าง เคอร์เนล Linux ได้รับการสนับสนุน RandStruct ทางฝั่ง GCC สำหรับการสุ่มเลย์เอาต์ของโครงสร้างเคอร์เนลที่ละเอียดอ่อน ในขณะที่ Linux 5.19 คือการสนับสนุน Clang 15 ใหม่นี้

การใช้การชุบแข็ง RandStruct ของเคอร์เนลลินุกซ์สามารถกระตุ้นผลกระทบด้านประสิทธิภาพการทำงานบางอย่าง แต่ยังมีเวลาสร้างที่ปรับได้สำหรับการพยายามจำกัดการสุ่มของเค้าโครงโครงสร้างเพื่อแคชกลุ่มขนาดตามบรรทัดของสมาชิกเพื่อลดประสิทธิภาพนั้น ค่าใช้จ่ายแม้ว่าจะมีการสุ่มลดลง

การอัปเดตการชุบแข็งยังรวมการชุบแข็งสำเนาของผู้ใช้ด้วยในขณะนี้เพื่อตรวจสอบการจัดสรรอื่นๆ ประเภท, การปรับปรุงพฤติกรรม ARM64 StackLeak, การปรับปรุงการสร้างโค้ด ARM64 Control-Flow Integrity (CFI) และการเปลี่ยนแปลง LoadPin LSM

Categories: IT Info