HardenedLinux 写道 "自2015年11月Linux内核自防护项目开始以来,GCC插件基础架构合并进入Linux内核主线成为了KSPP的第一个里程碑,除了GCC插件基础架构外有两个插件一起合并:用于代码复杂度评估的CYC_COMPLEXITY和用于追踪代码调用的SANCOV(可用于辅助类似syzkaller的fuzzer)。GCC插件基础架构和相关插件来源于PaX/Grsecurity,完成这次从PaX/Grsecurity到Linux内核主线移植的作者也是来自于PaX/Grsecurity社区的Emese Revfy。KSPP改进Linux内核安全性也让Android内核成为了受益者,这样可以减少在加固场景中做大规模的移植的工作量,下一个Android trusty(可能是4.10)发布时可能就可以享用可能会在4.9中合并的PAX_USERCOPY 和PAX_LATENT_ENTROPY。愿荣耀归给为自由软件防御作出杰出贡献的自由软件黑客们!"
文章转载自 开源中国社区[http://www.oschina.net]
时间: 2024-11-03 06:42:44