Skip to content

emka.web.id

Menu
  • Home
  • Indeks Artikel
  • Tutorial
  • Tentang Kami
Menu

Fedora 38 Untuk Meningkatkan Pertahanan Fortifikasi Penyusunnya

Posted on January 04, 2023 by Syauqi Wiryahasana
Selain Fedora 38 yang kini mengizinkan "no-omit-frame-pointer" untuk meningkatkan pembuatan profil/debugging dengan kemungkinan biaya kinerja, rilis Fedora Linux berikutnya juga berencana untuk menggunakan pertahanan kompiler "_FORTIFY_SOURCE=3" untuk lebih meningkatkan keamanan. Tingkat _FORTIFY_SOURCE=3 memungkinkan pendeteksian lebih banyak luapan buffer dan kemungkinan masalah keamanan lainnya. GCC 12 dan Glibc 2.34 telah mendukung level _FORTIFY_SOURCE=3 untuk mendeteksi lebih banyak masalah pada waktu kompilasi dan waktu proses sementara dalam kondisi yang cukup baik sehingga FESCo telah menyetujui fortifikasi sumber level tiga menggantikan level dua sebagai pengaturan kompiler default. Pengembang yakin peningkatan cakupan keamanan dari _FORTIFY_SOURCE=3 sepadan dengan biaya overhead kinerja yang kecil dan peningkatan ukuran kode pada level baru.

The Fedora Engineering and Steering Committee telah memberikan proposal perubahan untuk menggunakan "_FORTIFY_SOURCE=3" sebagai bagian dari flag compiler default saat membuat paket untuk membantu mengurangi masalah keamanan. Meskipun beberapa paket akan kembali ke _FORTIFY_SOURCE=2 karena paket seperti systemd saat ini memiliki masalah dengan tingkat fortifikasi yang lebih tinggi. Pengembang Red Hat/Fedora percaya bahwa peningkatan level fortifikasi meningkatkan cakupan mitigasi dengan faktor 2,4x dan dalam beberapa kasus melindungi lebih dari setengah panggilan glibc yang difortifikasi dalam aplikasi target. Fedora bukan yang pertama menggunakan _FORTIFY_SOURCE=3 pada level distribusi tetapi openSUSE ALP menggunakan level baru secara default dan profil keras Gentoo juga cenderung menggunakan level baru ini juga. Detail lebih lanjut tentang perubahan keamanan yang ditingkatkan ini melalui Fedora Wiki. Di Blog Pengembang Red Hat terdapat lebih banyak informasi secara umum tentang level fortifikasi yang lebih tinggi ini dengan GCC.

Itulah berita seputar Fedora 38 Untuk Meningkatkan Pertahanan Fortifikasi Penyusunnya, semoga bermanfaat. Disadur dari Phoronix.com.
Seedbacklink

Recent Posts

TENTANG EMKA.WEB>ID

EMKA.WEB.ID adalah blog seputar teknologi informasi, edukasi dan ke-NU-an yang hadir sejak tahun 2011. Kontak: kontak@emka.web.id.

©2024 emka.web.id Proudly powered by wpStatically