适用于 Linux 的英特尔 IBT 补丁重回正轨
admin
2023-07-31 14:51:50
0

英特尔发布了一套新的 Linux 补丁,用于支持影子堆栈,作为其最新处理器中的控制流强制技术 (CET) 的一部分。英特尔 CET 的另一部分是间接分支跟踪 (IBT),而英特尔表示他们将首先关注影子堆栈 (SS),然后再担心 IBT。不到一个月后,针对 Linux 内核的新 Indirect Branch Tracking 补丁已经成型。

CET 的 SS 部分专注于防止面向返回的编程 (ROP) 攻击。同时,间接分支跟踪提供了针对跳转/面向调用的编程攻击 (JOP / COP) 的硬件保护。虽然之前已经发布了 IBT Linux 补丁,但它们还没有被主流化,而且显然不像 SS 功能那样受到关注。无论如何,Peter Zijlstra 最近开始致力于 Linux 内核的 IBT 集成,并且取得了很大进展。

image.php_-95image.php_-95

周五,Zijlstra 为最新的 IBT 内核支持发送了29 个补丁。在那里,他分享了这种 IBT 支持的有希望的状态:

这是一个(几乎!)完整的内核 IBT 实现。它已经自我托管了几天了。也就是说,它在支持 IBT 的硬件 (Tigerlake) 上运行,并且能够构建下一个内核。

它在使用 GCC-11.2 的 allmodconfig 上也几乎是干净的。

目前最大的 TODO 项目是 Clang,我还没有看过。

有关 CET 的更多详细信息,请访问Intel.com。CET 硬件支持最初由 Intel Tiger Lake 处理器提供。

相关内容

热门资讯

Windows 11 和 10... Windows 11/10 文件夹属性中缺少共享选项卡 – 已修复 1.检查共享选项卡是否可用 右键...
事件 ID 7034:如何通过... 点击进入:ChatGPT工具插件导航大全 服务控制管理器 (SCM) 负责管理系统上运行的服务的活动...
Radmin VPN Wind... Radmin VPN 是一款免费且用户友好的软件,旨在牢固地连接计算机以创建一个有凝聚力的虚拟专用网...
Hive OS LOLMine... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
如何修复 Steam 内容文件... Steam 内容文件锁定是当您的 Steam 文件无法自行更新时出现的错误。解决此问题的最有效方法之...
Hive OS 部署 PXE ... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
如何在Instagram上扫描... 如何在Instagram上扫描名称标签/ QR? 总而言之,您可以通过大约四种不同的方法来扫描这些I...
Hive OS 新建飞行表的方... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
在 Windows 11 中打... 什么是链路状态电源管理? 您可以在系统控制面板的电源选项中看到链接状态电源管理。它是 PCI Exp...
farols1.1.501.0... faro ls 1.1.501.0(64bit)可以卸载,是一款无需连接外部PC机或笔记本计算机即可...