Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Glibc Diperbarui Untuk Dukungan Linux CET Shadow Stack Terbaru

Posted on January 3, 2024

Dengan Linux 6.6, kernel arus utama akhirnya mendapatkan dukungan untuk Shadow Stack pada CPU Intel/AMD yang awalnya diluncurkan sebagai bagian dari Teknologi Penegakan Aliran Kontrol (CET) Intel untuk menangkis serangan ROP dengan lebih baik. Perpustakaan GNU C “glibc” baru-baru ini diperbarui dengan beberapa perubahan seputar dukungan CET / Shadow Stack.
Kode pengembangan Glibc terbaru kini telah disinkronkan dengan antarmuka Shadow Stack yang ditemukan dengan Linux 6.6+ di x86_64. Pekerjaan dilanjutkan untuk mengaktifkan Shadow Stack saat startup:
“Sebelumnya, CET diaktifkan oleh kernel sebelum meneruskan kontrol ke ruang pengguna dan kode startup harus menonaktifkan CET jika aplikasi atau pustaka bersama tidak mengaktifkan CET. Karena kernel saat ini hanya mendukung shadow stack dan tidak akan mengaktifkan shadow stack sebelum meneruskan kontrol ke ruang pengguna, kita perlu mengaktifkan tumpukan bayangan saat startup jika aplikasi dan semua perpustakaan bersama mengaktifkan tumpukan bayangan. Tidak perlu menonaktifkan tumpukan bayangan saat startup. Tumpukan bayangan hanya dapat diaktifkan dalam fungsi yang tidak akan pernah kembali. Jika tidak, , tumpukan bayangan akan kekurangan aliran saat fungsi kembali.” Namun kemudian patch lanjutan memperjelas untuk tidak menyetel CET aktif secara default:
“Tidak semua aplikasi dan perpustakaan yang mendukung CET telah diuji dengan benar di lingkungan yang mendukung CET. Beberapa aplikasi atau perpustakaan yang mendukung CET akan crash atau berperilaku buruk ketika CET diaktifkan. Jangan atur CET aktif secara default sehingga semua aplikasi dan perpustakaan akan berjalan normal apa pun apakah CET aktif atau tidak.Shadow stack dapat diaktifkan dengan
$ ekspor GLIBC_TUNABLES=glibc.cpu.hwcaps=SHSTK
pada saat run-time jika shadow stack dapat diaktifkan oleh kernel.
NB: Komit ini dapat dikembalikan jika diperbolehkan untuk mengaktifkan CET secara default untuk semua aplikasi dan perpustakaan.”Penambahan CET Shadow Stack untuk Perpustakaan GNU C ini akan menjadi bagian dari rilis glibc 2.39 yang akan dirilis sekitar bulan depan.

Itulah berita seputar Glibc Diperbarui Untuk Dukungan Linux CET Shadow Stack Terbaru, semoga bermanfaat. Disadur dari Phoronix.com.

Terbaru

  • Mau Gaji Dolar? Gini Caranya Tembus Kerja di Australia, Jangan Sampai Salah Visa!
  • Belum Tahu? Inilah Fakta MigoReels, Katanya Nonton Drama Bisa Dapat Rp700 Ribu!
  • Apa Itu Event Invite Friends CapCut? Ini Pengertian dan Cara Kerjanya Biar Cuan
  • Apa Itu MJ di FF? Ini Pengertian, Asal-Usul, dan Risiko di Balik Istilah Tersebut
  • Apa Itu Pengertian Penonaktifan SPayLater? Ini Durasi Blokir Akibat Telat Bayar
  • Apa Itu Rasio Gambar Ukuran 1:1 di Canva? Ini Pengertian dan Cara Buatnya
  • Pengiriman Shopee Express Hemat itu Berapa Lama? Ini Pengertian dan Estimasi Sampainya
  • Android 2025: Aplikasi Baru dan Smartphone Impian yang Akan Datang!
  • Apa Itu Google AI Pro Ultra? Ini Pengertian dan Penjelasan Lengkapnya
  • Apa Itu Error Gagal Kirim Nilai RDM 3.1? Ini Pengertian dan Solusi Mengatasinya
  • Facebook Mulai Batasi Link Eksternal Cuma 2 Sebulan! Ini Trik Mengatasinya
  • Cara Nonton Tensura Season 4! Bakal Tayang April 2026 dengan Format 5 Cour
  • Belum Tahu? Inilah Trik Supaya Live TikTok Kalian Aman dan Banjir Cuan
  • Pixel 8 Dapatkan Mode Panorama Baru! Hasil Foto Lebih Luas & Lebih Kreatif
  • Apa Itu AppLocker? Ini Pengertian dan Cara Mengamankan Windows 11 Kalian dari Skrip Jahat
  • Cara Membuat Riwayat Copilot Kamu Tetap Bersih dan Rapi!
  • Game & Aplikasi Android Terbaik Saat Diskon Liburan Natal! Jangan Ketinggalan!
  • Apa Itu Game Prison Escape Journey? Ini Pengertian dan Cara Mainnya untuk Pemula
  • “Listrik Gratis” dari Solar Panel Cuma Mitos?! Ini Sisi Gelap PLTS
  • Samsung Galaxy Z-Fold: Uji Jatuh Bebas yang Mengguncang Keandalan Lipatannya
  • Google One 2026: Apa yang Akan Jadi Fitur Utama dan Harga yang Diharapkan?
  • Apa Itu Error 0x800704f8? Ini Pengertian dan Cara Mengatasinya
  • Android Akhirnya Dapat GPS Darurat di India! Setelah Hampir 10 Tahun
  • Apa Itu GetContact Premium? Ini Pengertian dan Cara Daftarnya
  • Android Maze Figure: Koleksi Baru Google yang Bikin Penggemar Bergairah!
  • Google Update Besar-besaran Desember 2025: Apa yang Akan Memengaruhi Pengalaman Anda?
  • Masih Pusing Hitung Gaji Manual? Waktunya Pakai Aplikasi HR
  • Apa Itu Dustruco? Ini Pengertian dan Cara Pasangnya di HP Kalian
  • Apa Itu Aplikasi Dooie Live? Ini Pengertian dan Cara Pakai Aplikasinya untuk Cari Jodoh
  • Apa Itu Battle Emote Jefri Nichol dan Om Telolet Om di MLBB? Ini Penjelasannya
  • Apa itu Cosmic Desktop: Pengertian dan Cara Pasangnya di Ubuntu 26.04?
  • Apa Itu Auvidea X242? Pengertian Carrier Board Jetson T5000 dengan Dual 10Gbe
  • Elementary OS 8.1 Resmi Rilis: Kini Pakai Wayland Secara Standar!
  • Apa Itu Raspberry Pi Imager? Pengertian dan Pembaruan Versi 2.0.3 yang Wajib Kalian Tahu
  • Performa Maksimal! Ini Cara Manual Update Ubuntu ke Linux Kernel 6.18 LTS
  • Begini Cara Menjalankan Notebook Machine Learning di Databricks, Gratis dan Tanpa Ribet!
  • Apa Itu PeakAI? Ini Pengertian dan Cara Menghasilkan Uang dari Kolaborasi TikTok
  • Inilah Cara Ubah Rutinitas Browsing Lebih Produktif dengan Perplexity Comet (AI Browser)
  • Inilah Cara Kuasai Materi Sulit dalam Hitungan Menit Pakai Google NotebookLM: Tutorial Lengkap
  • Inilah Cara Membuat AI Agent Cerdas dan Memantaunya Menggunakan LangGraph dan LangSmith
  • Apa Itu Raccoon0365? Ini Pengertian dan Bahaya Platform Phishing Microsoft
  • Apa Itu Raccoon Framework? Ini Pengertian dan Asal Usulnya
  • Apa Itu Serangan Phishing OAuth di Microsoft 365? Ini Definisi dan Cara Kerjanya
  • Apa Itu Distribusi Malware Via YouTube? Ini Pengertian dan Bahayanya Buat Kalian
  • Apa Itu Undang-Undang NDAA? Ini Pengertian dan Dampaknya Bagi Cyber Command Amerika Serikat
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ

©2025 emka.web.id | Design: Newspaperly WordPress Theme