Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Makalah
  • Ke-NU-an
  • Kabar
  • Search
Menu

Glibc Diperbarui Untuk Dukungan Linux CET Shadow Stack Terbaru

Posted on January 3, 2024

Dengan Linux 6.6, kernel arus utama akhirnya mendapatkan dukungan untuk Shadow Stack pada CPU Intel/AMD yang awalnya diluncurkan sebagai bagian dari Teknologi Penegakan Aliran Kontrol (CET) Intel untuk menangkis serangan ROP dengan lebih baik. Perpustakaan GNU C “glibc” baru-baru ini diperbarui dengan beberapa perubahan seputar dukungan CET / Shadow Stack.
Kode pengembangan Glibc terbaru kini telah disinkronkan dengan antarmuka Shadow Stack yang ditemukan dengan Linux 6.6+ di x86_64. Pekerjaan dilanjutkan untuk mengaktifkan Shadow Stack saat startup:
“Sebelumnya, CET diaktifkan oleh kernel sebelum meneruskan kontrol ke ruang pengguna dan kode startup harus menonaktifkan CET jika aplikasi atau pustaka bersama tidak mengaktifkan CET. Karena kernel saat ini hanya mendukung shadow stack dan tidak akan mengaktifkan shadow stack sebelum meneruskan kontrol ke ruang pengguna, kita perlu mengaktifkan tumpukan bayangan saat startup jika aplikasi dan semua perpustakaan bersama mengaktifkan tumpukan bayangan. Tidak perlu menonaktifkan tumpukan bayangan saat startup. Tumpukan bayangan hanya dapat diaktifkan dalam fungsi yang tidak akan pernah kembali. Jika tidak, , tumpukan bayangan akan kekurangan aliran saat fungsi kembali.” Namun kemudian patch lanjutan memperjelas untuk tidak menyetel CET aktif secara default:
“Tidak semua aplikasi dan perpustakaan yang mendukung CET telah diuji dengan benar di lingkungan yang mendukung CET. Beberapa aplikasi atau perpustakaan yang mendukung CET akan crash atau berperilaku buruk ketika CET diaktifkan. Jangan atur CET aktif secara default sehingga semua aplikasi dan perpustakaan akan berjalan normal apa pun apakah CET aktif atau tidak.Shadow stack dapat diaktifkan dengan
$ ekspor GLIBC_TUNABLES=glibc.cpu.hwcaps=SHSTK
pada saat run-time jika shadow stack dapat diaktifkan oleh kernel.
NB: Komit ini dapat dikembalikan jika diperbolehkan untuk mengaktifkan CET secara default untuk semua aplikasi dan perpustakaan.”Penambahan CET Shadow Stack untuk Perpustakaan GNU C ini akan menjadi bagian dari rilis glibc 2.39 yang akan dirilis sekitar bulan depan.

Itulah berita seputar Glibc Diperbarui Untuk Dukungan Linux CET Shadow Stack Terbaru, semoga bermanfaat. Disadur dari Phoronix.com.

Terbaru

  • Google Fi Mendukung Panggilan Telepon RCS Melalui Web, Lebih Mudah dan Efisien
  • Data Breach Marquis: Hajar Lebih Dari 74 Bank dan Koperasi AS
  • Google Search Akan Adopsi ‘Continuous Circle’ untuk Hasil Pencarian Terjemahan, Lebih Cerdas dan Kontekstual
  • Rusia Memblokir Roblox Karena Distribusi ‘Propaganda LGBT’
  • Google Gemini Redesain Web Total di Desember 2025, Fokus UX yang Lebih Baik
  • Apa itu Google Workspace Studio? Tool Baru untuk Pembuat Konten?
  • Cara Menggunakan Xbox Full-Screen Experience di Windows
  • Korea Tahan Tersangka Terkait Penjualan Video Intim dari Kamera CCTV yang Diretas
  • Kebocoran Galaxy Buds 4 Mengungkap Desain dan Fitur Baru, Mirip Apple?
  • Sudah Update Windows KB5070311 dan Apa Saja Yang Diperbaiki?
  • Cara Menonaktifkan Fitur AI Actions (Tindakan AI) di Menu Windows Explorer
  • Microsoft Edge AI vs. OpenAI’s Atlas Browser: Perbandingan dan Perbedaan Utama
  • Cara Memasang Folder Sebagai Drive di Windows 11
  • Cara Memperbaiki Error 0xC1900101 0x40021 pada Update Windows 11
  • Malware Glassworm Serang Lagi VSCode, Hati-hati!
  • Walmart dan Google Bermitra untuk Kamera Rumah Google Home: Pengalaman Langsung
  • Gemini Dapat Bisa Atur Perangkat Rumah Melalui Home Assistant Pakai Suara, Desember 2025
  • Asahi, Produsen Bir Jepang, Akui Kebocoran Data 15 Juta Pelanggan
  • Google Messages Ada Fitur Baru: Pesan Grup, Mode Gelap dan Integrasi dengan Google Duo
  • 5 Laptop ASUS Terbaik dengan Tampilan Mewah dan Build Quality Premium
  • Pria di Balik Serangan ‘Twin Wifi’ Mencuri Wifi, Dikenakan Hukuman 7 Tahun Penjara
  • Google Kembangkan Fitur Baru untuk Tugas di Keep, Lebih Terintegrasi dengan Kalender
  • Google Akan Luncurkan Laptop dan Ponsel Android Baru di Tahun 2025: Murah & Spesifikasi Tinggi
  • Samsung Galaxy Z-Fold Tri-Fold: Harga dan Spesifikasi Resmi Terungkap
  • Federasi Sepak Bola Prancis (FFF) Mengungkap Pelanggaran Data Setelah Serangan Siber
  • Google Perbarui Desain Akun Google Web, Fokus pada Kemudahan Penggunaan dan Integrasi
  • Google Tingkatkan Batas Gratis Gemini 3 Pro untuk Pengembang dan Bisnis
  • Google Perkenalkan ‘Circle to Search’: Cara Baru Menggunakan AI untuk Pencarian
  • OpenAI Terpapar Data Pelanggan Melalui Pelanggaran Vendor Mixpanel, API Terpengaruh
  • Error External Drive Extraction Tidak Terdeteksi di VM Virtual Hyper-V
  • Google Fi Mendukung Panggilan Telepon RCS Melalui Web, Lebih Mudah dan Efisien
  • Data Breach Marquis: Hajar Lebih Dari 74 Bank dan Koperasi AS
  • Google Search Akan Adopsi ‘Continuous Circle’ untuk Hasil Pencarian Terjemahan, Lebih Cerdas dan Kontekstual

©2025 emka.web.id | Design: Newspaperly WordPress Theme