Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Google Memposting Kode Terbaru Untuk KCFI Sebagai Integritas Aliran Kontrol Yang Lebih Baik Untuk Kernel Linux

Posted on May 16, 2022

Insinyur Google Sami Tolvanen telah memposting seri tambalan “permintaan komentar” kedua di KCFI sebagai implementasi Integritas Aliran Kontrol yang lebih baik untuk penggunaan kernel Linux daripada dukungan CFI yang ada.
Sejak tahun lalu telah ada dukungan CFI berbasis Clang untuk Linux di AArch64 yang juga bergantung pada pengoptimalan waktu tautan (LTO) yang diaktifkan untuk pembuatan kernel. Integritas Aliran Kontrol berbasis pembersih Clang menyediakan pemeriksaan run-time sebelum setiap panggilan fungsi tidak langsung untuk memastikan target adalah fungsi yang valid dengan tipe statis yang valid.
Sami Tolvanen menggambarkan KCFI sebagai, “skema integritas aliran kontrol tepi depan yang diusulkan untuk Dentang, yang lebih cocok untuk penggunaan kernel daripada skema CFI yang ada yang digunakan oleh CONFIG_CFI_CLANG. KCFI tidak memerlukan LTO, tidak mengubah referensi fungsi ke arahkan ke tabel lompat, dan tidak akan merusak persamaan alamat fungsi.”
Dia melanjutkan untuk menambahkan, “KCFI membutuhkan fungsi perakitan yang secara tidak langsung dipanggil dari kode C untuk dianotasi dengan pengidentifikasi tipe. Karena informasi tipe hanya tersedia di C, kompiler memancarkan pengidentifikasi tipe yang diharapkan ke dalam tabel simbol, sehingga mereka dapat direferensikan dari perakitan tanpa harus meng-hardcode hash jenis…Dalam kasus ketidakcocokan jenis, KCFI selalu menjebak. Untuk mendukung penanganan kesalahan, kompilator menghasilkan bagian .kcfi_traps untuk x86_64, yang berisi lokasi setiap jebakan, dan untuk arm64, mengkodekan informasi pendaftaran yang diperlukan ke ESR.”
Selain patch kernel Linux, ada juga pembersih “KCFI” baru yang perlu di-upstream ke repositori LLVM untuk Clang. Tidak ada dukungan kompiler GCC yang serupa sampai sekarang.
Harapan para insinyur Google adalah bahwa KCFI di kernel Linux bisa menjadi pengganti dukungan AArch64 CFI yang sudah ada. Dukungan jalur utama KCFI juga akan menangani x86_64 selain AArch64.
Detail lebih lanjut tentang pekerjaan Integritas Aliran Kontrol terbaru untuk kernel Linux ini dapat ditemukan melalui seri tambalan ini.

Itulah berita seputar Google Memposting Kode Terbaru Untuk KCFI Sebagai Integritas Aliran Kontrol Yang Lebih Baik Untuk Kernel Linux, semoga bermanfaat. Disadur dari Phoronix.com.

Terbaru

  • Lowongan Kerja Leader di BRI Melalui BFLP Specialist 2026, Cek Syarat Lengkapnya Di Sini!
  • Inilah Cara Ajukan KUR BSI 2026 yang Cair Hingga 500 Juta Tanpa Riba!
  • Ini Trik Supaya Pengajuan KUR BRI 2026 Kalian Cepat Disetujui!
  • Inilah Cara Mengenali Gejala Virus Nipah dan Langkah Pencegahannya
  • Spesifikasi Minimal PC untuk Game Arknights: Endfield
  • Apa itu Pengertian RSVP?
  • Inilah Kode Warna Emas/Gold di Canva
  • Ini Trik Supaya CCTV 24 Jam Nggak Bikin Kantong Jebol Karena Kuota dan Listrik!
  • Belum Tahu Apa Itu Store Associate? Inilah Tugas, Tanggung Jawab, dan Bocoran Gajinya Secara Lengkap
  • Inilah Aturan Saldo Minimal BNI Biar Rekening Kalian Nggak Hangus
  • Apakah Screenshot Story WA Ada Notifnya atau Nggak!
  • Inilah Cara Langganan YouTube Music Premium 2026 Khusus Pelajar Agar Kantong Nggak Jebol!
  • Inilah Kumpulan Ide Bio WhatsApp Keren dan Aesthetic Biar Profil Kalian Makin Hits!
  • Sering Ditolak Pinjaman? Ini Trik Supaya Nama Kalian Bersih dari Blacklist BI Checking
  • Cara Munculin Tanda Love Merah di Story IG, Ternyata Ini Rahasianya!
  • Inilah Cara Transfer DANA ke DANA Tanpa Verifikasi KTP yang Praktis dan Aman!
  • 02129187000 Nomor Apa? Simak Penjelasan Lengkap dan Cara Blokirnya Biar Nggak Terganggu Lagi
  • Sering Ditelepon 14010? Jangan Panik, Inilah Penjelasan Lengkap Mengenai Siapa Pemilik Nomor Tersebut!
  • 818 Nomor Apa, Jangan Langsung Dimatiin Kalau XL Lagi Telepon!
  • 1500597 Nomor Telepon Apa? Ini Dia Jawaban Lengkap dan Cara Menghadapinya!
  • 1500877 Nomor Apa? Ternyata Ini Pemilik Nomor yang Sering Telepon Kalian!
  • Cara Berhenti Langganan Melolo Biar Saldo Dana Nggak Terus-terusan Kepotong Otomatis!
  • Inilah Trik Mengatasi Riwayat Pendidikan yang Hilang di Info GTK Supaya Tetap Valid!
  • Inilah Cara Mengaktifkan & Mematikan Opsi Pengembang HP Samsung dengan Mudah!
  • Inilah Jam Berapa Gaji Payroll Masuk ke Rekening dan Kenapa Bisa Telat
  • Caranya Cek Nomor Kartu ATM Mandiri Lewat Email, Praktis Banget Buat Transaksi Online!
  • Gini Caranya Atasi Rombel 0 dan Siswa 0 di Info GTK, Ternyata Nggak Ribet Kok!
  • Coretax 2026: Inilah Alasan Kenapa Bukti Potong A1 Kalian Sekarang Nggak Nihil Lagi
  • Inilah Cara Atasi Masalah Akun dan Sinkron Dapodik 2026 Terbaru
  • Inilah Cara Mengatasi Notifikasi Gagal Didaftarkan Saat Mutasi Dapodik 2026
  • Spotify Introduces Group Chat Feature: Sharing Music and Podcasts with Friends Directly
  • Microsoft Will Fix Windows 11 Performance and User Experience Issues in 2026
  • Windows 11 KB5074105 Update Explained
  • Windows 11 Start Menu Resize Issues Explained
  • Definitely Not Fried Chicken Game Explained
  • Tutorial Membuat Sistem Automatic Content Recognition (ACR) untuk Deteksi Logo
  • Apa itu Google Code Wiki?
  • Cara Membuat Agen AI Otomatis untuk Laporan ESG dengan Python dan LangChain
  • Cara Membuat Pipeline RAG dengan Framework AutoRAG
  • Contoh Sourcecode OpenAI GPT-3.5 sampai GPT-5
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ

©2026 emka.web.id | Design: Newspaperly WordPress Theme