Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Seri Eksperimental “FineIBT” Diterbitkan Untuk Linux – Membangun Di Atas Intel CET/IBT

Posted on April 20, 2022

Digabungkan sebagai bagian dari Linux 5.18 adalah dukungan Intel’s Indirect Branch Tracking (IBT) sebagai bagian dari teknologi CET (Control Flow Enforcement). Pelacakan Cabang Tidak Langsung dimaksudkan untuk membantu melindungi dari serangan berorientasi JUMP/CALL sebagai bagian dari perlindungan integritas aliran kontrol CET. Sementara itu yang masih sedang dikerjakan adalah “FineIBT” sebagai versi yang lebih dikeraskan oleh kompiler yang dibangun di atas Intel CET/IBT. Kembali ke musim panas lalu ada tambalan di sekitar FineIBT sebagai integritas aliran kontrol (CFI) berbasis kompiler dengan IBT. Dikirim hari ini adalah seri patch permintaan-untuk-komentar baru dari FineIBT untuk kernel Linux. Seri patch Linux FineIBT baru dari Joao Moreira ini merangkum pekerjaan sebagai: Penafian: Ini semua dalam tahap yang sangat awal/poc dan sebagian besar merupakan pekerjaan penelitian — disarankan untuk melanjutkan dengan hati-hati dan membawa handuk. Seri patch ini mengaktifkan FineIBT di kernel. FineIBT adalah skema CFI terdepan yang disempurnakan oleh kompiler yang dibangun di atas CET-IBT Intel yang bekerja dengan menyetel hash di sisi pemanggil yang kemudian diperiksa di sisi penerima. Karena IBT memerlukan cabang tidak langsung untuk mendarat di instruksi ENDBR, pemeriksaan hash ini tidak boleh dilewati jika fungsi pointer rusak. Jika dibandingkan dengan IBT itu sendiri, FineIBT memberlakukan kebijakan yang lebih ketat yang seharusnya lebih kuat terhadap serangan pembajakan aliran kontrol. Jika dibandingkan dengan skema seperti KCFI, ia memiliki manfaat tidak bergantung pada pembacaan memori (yang tidak hanya mungkin lebih efisien dalam hal kinerja dan daya tetapi juga membuatnya kompatibel dengan XOM) dan membawa manfaat IBT terkait pengerasan eksekusi spekulatif Seri tambalan FineIBT ini dibangun dari pekerjaan Pelacakan Cabang Tidak Langsung yang di-upstream di Linux 5.18 dan tambalan tambahan sedang dikerjakan oleh Peter Zijlstra dari Intel. Untuk saat ini pekerjaan FineIBT ini juga bergantung pada versi modifikasi dari compiler Clang. FineIBT adalah upaya lain untuk meningkatkan keamanan sistem Linux, dipasangkan dengan perangkat keras x86_64 terbaru.

Pelajari lebih lanjut tentang pekerjaan FineIBT eksperimental ini melalui milis kernel.

Itulah berita seputar Seri Eksperimental “FineIBT” Diterbitkan Untuk Linux – Membangun Di Atas Intel CET/IBT, semoga bermanfaat. Disadur dari Phoronix.com.

Terbaru

  • Jangan Sampai Keliru! Begini Cara Cek Total Jam Linear dan Non Linear di EMIS GTK IMP 2026
  • Cuma Nonton Drama Pendek Bisa Cair Uang Tunai? Bongkar Habis Kebenaran Aplikasi FunFlick di Sini!
  • Apa itu Resetter Epson L3210?
  • Ini Loh Ukuran A4, F4, A3, B5, A5 di Canva Biar Hasil Cetakan Kalian Nggak Terpotong!
  • Inilah Cara Transfer Pulsa Telkomsel Paling Update 2026, Lengkap dengan Biaya dan Syarat Terbarunya!
  • Inilah Xolo.io, Solusi Praktis Buat Kalian yang Pengen Bangun Startup Skala Global Tanpa Harus Pindah ke Luar Negeri
  • Inilah Caranya Lapor SPT Tahunan Lewat Coretax Supaya Nggak Kena Denda
  • Inilah Alasan Kenapa Software House Lokal Susah Dapat Insentif Pajak R&D dan Isu Amortisasi Pegawai yang Bikin Pusing
  • Inilah Alasan Kenapa Developer Game Indonesia Lagi Curhat Soal Pajak: Kasus Toge Productions
  • Inilah Alasan Ilmiah Kenapa Lampu Lalu Lintas Pakai Warna Merah, Kuning, dan Hijau!
  • Nonton Drama Dapat Duit? Ini Kebenaran Soal FunFlick yang Wajib Kalian Tahu!
  • Ini Cara Isi NPWP dan Rekening di EMIS GTK IMP 2026 Biar Tunjangan Lancar
  • Inilah Trik Farming AFK Roblox Fish It 24 Jam Tanpa Bikin HP Panas!
  • Hobi Nonton Drama Jadi Cuan? Ini Cara Ngebanyakin Diamond FreeReels Tanpa Ribet!
  • Panduan Lengkap Ukuran Banner Canva untuk Desain yang Menarik
  • Apakah ViaPaypal.id Penipuan?
  • Beda BRIVA dan Rekening? Ini Penjelasannya!
  • Pahami Perbedaan Kode SIEX, SIPX, dan SISX dengan Mudah!
  • Arti SPT Sebelumnya Tidak Ada dari BPS yang Perlu Kalian Pahami
  • Kode Error 205 di BCA Mobile: Penyebab dan Solusi Lengkap
  • Solusi Cepat Saat Voucher Axis Tidak Bisa Diproses
  • Qris BCA Error? Ini Solusi yang Bisa Kalian Coba
  • Blokir Nomor WA Tanpa Harus Tambah ke Daftar Hitam, Begini Caranya!
  • Isu SKTP Februari 2026 Sudah Terbit Ternyata Cuma Hoaks? Cek Jadwal Resminya Di Sini
  • Apa itu Mihari Novel? Aplikasi Baca Novel Dibayar
  • Cara Mengatasi NIK Belum Ditemukan di DTKS Saat Daftar KIP Kuliah, Jangan Panik Dulu!
  • Inilah 3 Karakteristik Pembagian Masyarakat Menurut Sibrani yang Bikin Kita Paham Struktur Sosial
  • Inilah Cara Mengatasi Status Bansos Atensi YAPI NTPN Tidak Ditemukan Biar Bantuan Tetap Cair!
  • Cara Mudah Unduh Video DS2Play Tanpa Ribet
  • Apa itu Free Float di Dunia Saham? Ini Artinya
  • What is Docker Digest Watching? Understanding the New Standard in Docker 8.2
  • What is LibreOffice Online? A Guide to the Community-Driven Cloud Office Suite
  • Lutris 0.5.21 Adds Steam Sniper Runtime & New Emulators: What’s New?
  • Wine 11.3 Released: New Features and Improvements Explained
  • How to Discover Hidden Risks in Arch AUR Packages with Taur, the New Rust Tool
  • Prompt AI Menyusun Script Pola Suara Karakter agar Brand Jadi Ikonik
  • Prompt AI untuk Merancang Karakter Brand yang Ikonik
  • Prompt AI Audit Konten Sesuai Karakter Brand
  • Prompt AI Merubah Postingan LinkedIn Jadi Ladang Diskusi dengan ChatGPT
  • Prompt AI: Paksa Algoritma LinkedIn Promosikan Konten Kalian
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV

©2026 emka.web.id | Design: Newspaperly WordPress Theme