quarta-feira, 1 de abril de 2020
O Kernel Linux 5.7 para o ARM de 64 bits traz autenticação de ponteiro no kernel, monitores de atividade
Confira !
O código da arquitetura ARM de 64 bits suportará vários novos recursos com o kernel Linux 5.7 em desenvolvimento .
Os destaques do código ARM de 64 bits (AArch64 / ARM64) para o Kernel Linux 5.7 incluem:
- A autenticação de ponteiro no kernel agora é suportada. Em 2018, adicionado ao kernel, havia o suporte à autenticação de ponteiro, mas exposto apenas para o uso do espaço do usuário. Conforme explicado na época, "A autenticação de ponteiro pode ser suportada pelo hardware ARMv8.3 e mais recente para permitir a assinatura e autenticação de ponteiros contra chaves secretas. O objetivo dessa autenticação de ponteiro é atenuar os ataques ROP e outros possíveis ataques no estilo de saturação de buffer" . " Agora, com o Kernel Linux 5.7, o suporte à autenticação de ponteiro ARMv8.3 + também funciona no kernel.
- Suporte à extensão ARM Activity Monitors (AMU). A extensão AMU é opcional com o hardware ARMv8.4 + e permite feedback de desempenho, rastreando as frequências do relógio da CPU e outros contadores de hardware, como em torno de paradas de memória e instruções retiradas. O suporte do ARM Activity Monitors para o kernel Linux principal está sendo trabalhado para os aprimoramentos de invariância de frequência .
- A remoção a quente da RAM agora é suportada no ARM de 64 bits.
- Preparação para suporte à Identificação de Alvo de Filial. A Identificação de Destino da Filial (BTI) é uma nova instrução com o ARMv8.5 + para proteger contra a execução de instruções que não são o destino pretendido de uma filial. Isso faz parte das proteções de espectro de hardware da ARM.
Há também outras limpezas e outras melhorias na arquitetura do ARM64, conforme descritas nesta solicitação de recebimento da janela de mesclagem do Kernel Linux 5.7.
Fonte
Até a próxima !
Marcadores: Linux, Android, Segurança
ARM,
Linux,
linux devops,
Notícia
Assinar:
Postar comentários (Atom)
Nenhum comentário:
Postar um comentário