FERRAMENTAS LINUX: O Kernel Linux 5.7 para o ARM de 64 bits traz autenticação de ponteiro no kernel, monitores de atividade

quarta-feira, 1 de abril de 2020

O Kernel Linux 5.7 para o ARM de 64 bits traz autenticação de ponteiro no kernel, monitores de atividade


Confira !



O código da arquitetura ARM de 64 bits suportará vários novos recursos com o kernel Linux 5.7 em desenvolvimento .

Os destaques do código ARM de 64 bits (AArch64 / ARM64) para o Kernel Linux 5.7 incluem:

- A autenticação de ponteiro no kernel agora é suportada. Em 2018, adicionado ao kernel, havia o suporte à autenticação de ponteiro, mas exposto apenas para o uso do espaço do usuário. Conforme explicado na época, "A autenticação de ponteiro pode ser suportada pelo hardware ARMv8.3 e mais recente para permitir a assinatura e autenticação de ponteiros contra chaves secretas. O objetivo dessa autenticação de ponteiro é atenuar os ataques ROP e outros possíveis ataques no estilo de saturação de buffer" . " Agora, com o Kernel Linux 5.7, o suporte à autenticação de ponteiro ARMv8.3 + também funciona no kernel.

- Suporte à extensão ARM Activity Monitors (AMU). A extensão AMU é opcional com o hardware ARMv8.4 + e permite feedback de desempenho, rastreando as frequências do relógio da CPU e outros contadores de hardware, como em torno de paradas de memória e instruções retiradas. O suporte do ARM Activity Monitors para o kernel Linux principal está sendo trabalhado para os aprimoramentos de invariância de frequência .

- A remoção a quente da RAM agora é suportada no ARM de 64 bits.

- Preparação para suporte à Identificação de Alvo de Filial. A Identificação de Destino da Filial (BTI) é uma nova instrução com o ARMv8.5 + para proteger contra a execução de instruções que não são o destino pretendido de uma filial. Isso faz parte das proteções de espectro de hardware da ARM.

Há também outras limpezas e outras melhorias na arquitetura do ARM64, conforme descritas nesta solicitação de recebimento da janela de mesclagem do Kernel Linux 5.7.


Fonte

Até a próxima !

Nenhum comentário:

Postar um comentário