Được hợp nhất vào dòng chính Hạt nhân Linux 5.19 tuần trước là đợt hoàn thiện hạt nhân mới nhất, bao gồm việc giới thiệu hỗ trợ Clang RandStruct và các thay đổi khác để tăng cường khả năng phòng thủ của hạt nhân.

Tính năng RandStruct là một tính năng mới có trong LLVM/Clang 15.0 và là để bố trí cấu trúc một cách ngẫu nhiên. Hạt nhân Linux đã có hỗ trợ RandStruct ở phía GCC để sắp xếp ngẫu nhiên các cấu trúc hạt nhân nhạy cảm trong khi giờ đây đối với Linux 5.19 là hỗ trợ Clang 15 mới này.

Việc sử dụng làm cứng RandStruct của nhân Linux có thể gây ra một số tác động đến hiệu suất nhưng cũng có thể điều chỉnh thời gian xây dựng để cố gắng hạn chế sự ngẫu nhiên của bố cục cấu trúc vào bộ nhớ cache các nhóm thành viên có kích thước dòng để giảm hiệu suất đó chi phí mặc dù giảm ngẫu nhiên.

cập nhật tăng cường cũng bao gồm tính năng tăng cường bản sao của người dùng hiện kiểm tra phân bổ khác loại, cải tiến hành vi ARM64 StackLeak, cải tiến tạo mã ARM64 Control-Flow Integrity (CFI) và các thay đổi LoadPin LSM.

Categories: IT Info