Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Seri Eksperimental “FineIBT” Diterbitkan Untuk Linux – Membangun Di Atas Intel CET/IBT

Posted on April 20, 2022

Digabungkan sebagai bagian dari Linux 5.18 adalah dukungan Intel’s Indirect Branch Tracking (IBT) sebagai bagian dari teknologi CET (Control Flow Enforcement). Pelacakan Cabang Tidak Langsung dimaksudkan untuk membantu melindungi dari serangan berorientasi JUMP/CALL sebagai bagian dari perlindungan integritas aliran kontrol CET. Sementara itu yang masih sedang dikerjakan adalah “FineIBT” sebagai versi yang lebih dikeraskan oleh kompiler yang dibangun di atas Intel CET/IBT. Kembali ke musim panas lalu ada tambalan di sekitar FineIBT sebagai integritas aliran kontrol (CFI) berbasis kompiler dengan IBT. Dikirim hari ini adalah seri patch permintaan-untuk-komentar baru dari FineIBT untuk kernel Linux. Seri patch Linux FineIBT baru dari Joao Moreira ini merangkum pekerjaan sebagai: Penafian: Ini semua dalam tahap yang sangat awal/poc dan sebagian besar merupakan pekerjaan penelitian — disarankan untuk melanjutkan dengan hati-hati dan membawa handuk. Seri patch ini mengaktifkan FineIBT di kernel. FineIBT adalah skema CFI terdepan yang disempurnakan oleh kompiler yang dibangun di atas CET-IBT Intel yang bekerja dengan menyetel hash di sisi pemanggil yang kemudian diperiksa di sisi penerima. Karena IBT memerlukan cabang tidak langsung untuk mendarat di instruksi ENDBR, pemeriksaan hash ini tidak boleh dilewati jika fungsi pointer rusak. Jika dibandingkan dengan IBT itu sendiri, FineIBT memberlakukan kebijakan yang lebih ketat yang seharusnya lebih kuat terhadap serangan pembajakan aliran kontrol. Jika dibandingkan dengan skema seperti KCFI, ia memiliki manfaat tidak bergantung pada pembacaan memori (yang tidak hanya mungkin lebih efisien dalam hal kinerja dan daya tetapi juga membuatnya kompatibel dengan XOM) dan membawa manfaat IBT terkait pengerasan eksekusi spekulatif Seri tambalan FineIBT ini dibangun dari pekerjaan Pelacakan Cabang Tidak Langsung yang di-upstream di Linux 5.18 dan tambalan tambahan sedang dikerjakan oleh Peter Zijlstra dari Intel. Untuk saat ini pekerjaan FineIBT ini juga bergantung pada versi modifikasi dari compiler Clang. FineIBT adalah upaya lain untuk meningkatkan keamanan sistem Linux, dipasangkan dengan perangkat keras x86_64 terbaru.

Pelajari lebih lanjut tentang pekerjaan FineIBT eksperimental ini melalui milis kernel.

Itulah berita seputar Seri Eksperimental “FineIBT” Diterbitkan Untuk Linux – Membangun Di Atas Intel CET/IBT, semoga bermanfaat. Disadur dari Phoronix.com.

Terbaru

  • Inilah Cara Login EMIS 4.0 Kemenag dan Cek Syarat PPG Biar Nggak Ketinggalan Info!
  • iPhone Fold Bakal Ngegas! Baterai Terbesar Sepanjang Masa, Katanya Bocoran!
  • Goshare WhatsApp Penghasil Uang: Aman atau Penipuan? Fakta & Cara Kerjanya!
  • Samsung Galaxy S26 Ultra Bocor: Hanya Hitam dan Putih? S-Pen Juga Ikut Jadi Sorotan!
  • Sok Imut Cukur Kumis Viral di TikTok: Link Aman atau Jebakan?
  • Apakah Website Credinex: Legal atau Ilegal?
  • Cara Mengatasi Error: “Kenapa Situs Ini Tidak Dapat Dijangkau”
  • Day 1 Cukur Kumis Viral: 356 Menit Link di X dan Telegram Langsung Disorot Netizen
  • Beli HP di Shopee Aman Nggak Sih?
  • Apa itu Android Desktop Camera dari Google?
  • Notepad++ Diduga Disusupi Hacker State-sponsored!
  • Fitur Baru di Apple TV Februari 2026
  • Bilibili Legal Gak Sih? Yuk, Kupas Tuntas Soal Nonton Anime di Sana!
  • Bisakah Bayar QRIS Pakai GoPayLater?
  • Apakah Aplikasi Amar Bank Tunaiku: Legal, Penipu atau Tidak?
  • Apa itu Mac Configurator?
  • Kenapa No Token Gagal Terus? Begini Cara Memasukkan!
  • Kode Bank Terbaru 2026: Kenali Arti dan Fungsinya! Jangan Sampai Salah Transfer
  • Bahayanya ‘Kumpulan Grup Asupan Malam Hijab Lokal Bocil Indo’, Waspada Phising!
  • Kenapa Voucher Axis Gagal Terus? Ini Dia Penyebab & Cara Mengatasinya!
  • Kenapa Meta AI Nggak Muncul di WhatsApp Padahal Udah Update?
  • Cara Mengatasi Error SofaScore: Panduan Lengkap & Anti Ribet!
  • Asuransi Mobil Zurich Indonesia: Penipu atau Tidak? Bongkar Faktanya!
  • Apakah Web Sribu.com Penipuan untuk Freelancer atau Tidak?
  • Cara Menonaktifkan SpayLater & Spinjam: Panduan Lengkap & Anti Ribet!
  • Panik Lupa Passcode iPhone? Jangan Reset! Ini Cara Ampuhnya
  • Printer Ngambyuk! Cara Ampuh Atasi Error 709 di Windows 11
  • Apakah Koin Shopee Bisa Buat Bayar Shopee PayLater?
  • Strategi Lolos PTN: Bongkar Tuntas Pembobotan UTBK Berdasarkan Jurusan!
  • Apa itu Meta AI WhatsApp Business?
  • Linux News Roundup February 2026
  • How to Install JellyFin Media Server on Samsung TV with TizenOS
  • Why OneNote Clears Your Notes
  • AMD NPU Monitoring on Linux: A Beginner’s Guide to AI Chip Tracking!
  • How to Fix AMD Adrenalin’s Game Detection Issues on Windows
  • Cara Membuat Podcast dari PDF dengan NotebookLlama dan Groq
  • Tutorial Membuat Sistem Automatic Content Recognition (ACR) untuk Deteksi Logo
  • Apa itu Google Code Wiki?
  • Cara Membuat Agen AI Otomatis untuk Laporan ESG dengan Python dan LangChain
  • Cara Membuat Pipeline RAG dengan Framework AutoRAG
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV

©2026 emka.web.id | Design: Newspaperly WordPress Theme