Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

FineIBT Diperbarui Untuk Linux Sebagai Pendekatan Integritas Aliran Kontrol Alternatif (CFI)

Posted on October 20, 2022

Kembali pada bulan Agustus 2021 melihat patch awal oleh Intel untuk “FineIBT” untuk kernel Linux yang bertujuan untuk menggabungkan yang terbaik dari Control-flow Enforcement Technology (CET) dan Control Flow Integrity untuk meningkatkan perlindungan keamanan kernel secara efisien.
Pada tahun lalu patch FineIBT telah diperbarui dan minggu ini insinyur Intel Peter Zijlstra mengirimkan patch FineIBT terbaru untuk Linux. Ringkasan terbarunya tentang pekerjaan integritas aliran kontrol FineIBT untuk Linux ini adalah:
Menerapkan skema CFI alternatif yang menggabungkan sifat halus kCFI tetapi juga memanfaatkan sepenuhnya CFI perangkat keras berbutir kasar yang disediakan oleh IBT.
Untuk kontras:
kCFI adalah skema CFI perangkat lunak murni dan bergantung pada kemampuan membaca teks — khususnya instruksi *sebelum* simbol target, dan melakukan validasi hash *sebelum* melakukan panggilan (jika tidak, aliran kontrol sudah terganggu).
FineIBT adalah skema hibrida perangkat lunak dan perangkat keras; dengan memastikan setiap target cabang dimulai dengan validasi hash, validasi hash dimungkinkan untuk ditempatkan setelah cabang. Ini memiliki beberapa keuntungan:
o beban (hash) dihindari; tidak ada memo; tidak ada persyaratan RX.
o Status IBT WAIT-FOR-ENDBR adalah penghentian spekulasi; dengan menempatkan validasi hash dalam instruksi langsung setelah target cabang ada jendela spekulasi minimal dan keseluruhannya merupakan pertahanan yang layak melawan SpectreBHB.
Jelas patch ini bergantung pada kCFI (upstream), tetapi selain itu juga bergantung pada padding dari patch pelacakan kedalaman panggilan (tip/x86/core). Ia menggunakan padding ini untuk menempatkan validasi hash sementara situs panggilan ditulis ulang untuk mengubah target tidak langsung menjadi 16 byte di depan target asli, sehingga mengenai pembukaan baru ini.
Khususnya, tidak ada perangkat keras yang memerlukan pelacakan kedalaman panggilan (Skylake) dan mendukung IBT (Tigerlake dan seterusnya). Kode ini dibangun dari pekerjaan Pelacakan Kedalaman Panggilan terbaru dalam perjalanan ke Linux arus utama (kemungkinan 6.2). Lihat seri tambalan ini untuk diskusi terbaru seputar FineIBT — termasuk beberapa diskusi tentang implikasi keamanan tambahan yang perlu dipertimbangkan. Kita akan melihat ke mana arah kerja FineIBT ini dan jika/kapan berhasil diambil oleh kernel arus utama.

Itulah berita seputar FineIBT Diperbarui Untuk Linux Sebagai Pendekatan Integritas Aliran Kontrol Alternatif (CFI), semoga bermanfaat. Disadur dari Phoronix.com.

Terbaru

  • Cara Cek Bansos Atensi YAPI 2026 dan Jadwal Cairnya!
  • Kenapa 2026 Bakal Jadi Tahun Kejayaan Gaming di Linux? Ini Jawabannya
  • Download Upload DNS dan SPTJM SD-SMP untuk Administrasi TKA 2026
  • Kenapa Disney Matikan Dolby Vision dan HDR10? Ini Penjelasannya
  • Kenapa Bobon Santoso Pensiun Dari Youtube? Ini Alasan Sebenarnya
  • Apakah Bootcamp Hacktiv8 Penipu atau Direkomendasikan?
  • Inilah Estimasi Waktu Pencairan TPG 2026 Sehabis SKTP Muncul di Info GTK
  • Cara Menggunakan openClaw untuk Kebutuhan SEO
  • Apakah Tunjangan Profesi Guru Hangus Karena SKTP Belum Terbit?
  • Cara Tarik Saldo PNM Digi ke Rekening & Daftar: Panduan Lengkap & Terbaru!
  • Apa itu Penipuan Michat Hotel?
  • Yang Baru di Claude 5 Sonnet
  • Tip Jadi Kreator di Pinterest Tahun 2026
  • Cara Jualan Produk Digital Tanpa Harus Capek Promosi Terus-Menerus
  • Rangkuman Strategi Bisnis Baru dari CEO Youtube 2026, Wajib Dibaca Kreator Nih
  • Apa itu Platform WeVerse? Ini Penjelasan Lengkapnya
  • Inilah Cara Mendapatkan 1000 Subscriber Cuma dalam 3 Hari Tanpa Edit Video Sama Sekali
  • Apa itu Shibal Annyeong yang Viral TikTok?
  • Apakah iPhone Inter Aman?
  • Kenapa Gemini AI Bisa Error Saat Membuat Gambar? Ini Penjelasannya!
  • Daftar Akun Moonton via Web Tanpa Aplikasi untuk MLBB
  • Cara Hapus Akun Terabox: Panduan Lengkap dan Aman
  • Khaby Lame’s $957M Digital Identity Deal Explained
  • Cek HP Anak, Apakah Ada Video Viral Cukur Kumis Bawah
  • Jika ATM Terpelanting, Apakah Saldo Aman?
  • Inilah 5 Rekomendasi Smartwatch Terbaik di Bawah Rp1 Jutaan
  • Siapa Daud Tony yang Ramal Jatuhnya Saham & Harga Emas-Perak?
  • Berapa Cuan Dari 1.000 Tayangan Reels Facebook Pro?
  • Apakah Jika Ganti Baterai HP, Data akan Hilang?
  • Apa itu Game Sakura School Simulator Solwa?
  • Microsoft Release Litebox: A Secure Library OS for Developers
  • Ubuntu 26.04 LTS Explained: New Features & Benefits for Users
  • NVIDIA Blames January 2024 Windows Update for Gaming Performance Issues and Stuttering
  • Microsoft Defender XDR Now Automatically Filters Low-Severity Alerts
  • How to Access OneDrive Backup Files Easily
  • Cara Membuat Knowledge Base Audit untuk Claude Project Agar Dokumen Kalian Nggak Berantakan
  • Cara Ubah Role Definition Menjadi Custom Instructions yang Efektif buat Claude Project
  • Cara Mendefinisikan Role Project Claude Agar Hasilnya Lebih Akurat dan Konsisten
  • Cara Buat AI Asisten Pribadi dengan Teknik RAG
  • Cara Membuat Podcast dari PDF dengan NotebookLlama dan Groq
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ

©2026 emka.web.id | Design: Newspaperly WordPress Theme