Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Seri Eksperimental “FineIBT” Diterbitkan Untuk Linux – Membangun Di Atas Intel CET/IBT

Posted on April 20, 2022

Digabungkan sebagai bagian dari Linux 5.18 adalah dukungan Intel’s Indirect Branch Tracking (IBT) sebagai bagian dari teknologi CET (Control Flow Enforcement). Pelacakan Cabang Tidak Langsung dimaksudkan untuk membantu melindungi dari serangan berorientasi JUMP/CALL sebagai bagian dari perlindungan integritas aliran kontrol CET. Sementara itu yang masih sedang dikerjakan adalah “FineIBT” sebagai versi yang lebih dikeraskan oleh kompiler yang dibangun di atas Intel CET/IBT. Kembali ke musim panas lalu ada tambalan di sekitar FineIBT sebagai integritas aliran kontrol (CFI) berbasis kompiler dengan IBT. Dikirim hari ini adalah seri patch permintaan-untuk-komentar baru dari FineIBT untuk kernel Linux. Seri patch Linux FineIBT baru dari Joao Moreira ini merangkum pekerjaan sebagai: Penafian: Ini semua dalam tahap yang sangat awal/poc dan sebagian besar merupakan pekerjaan penelitian — disarankan untuk melanjutkan dengan hati-hati dan membawa handuk. Seri patch ini mengaktifkan FineIBT di kernel. FineIBT adalah skema CFI terdepan yang disempurnakan oleh kompiler yang dibangun di atas CET-IBT Intel yang bekerja dengan menyetel hash di sisi pemanggil yang kemudian diperiksa di sisi penerima. Karena IBT memerlukan cabang tidak langsung untuk mendarat di instruksi ENDBR, pemeriksaan hash ini tidak boleh dilewati jika fungsi pointer rusak. Jika dibandingkan dengan IBT itu sendiri, FineIBT memberlakukan kebijakan yang lebih ketat yang seharusnya lebih kuat terhadap serangan pembajakan aliran kontrol. Jika dibandingkan dengan skema seperti KCFI, ia memiliki manfaat tidak bergantung pada pembacaan memori (yang tidak hanya mungkin lebih efisien dalam hal kinerja dan daya tetapi juga membuatnya kompatibel dengan XOM) dan membawa manfaat IBT terkait pengerasan eksekusi spekulatif Seri tambalan FineIBT ini dibangun dari pekerjaan Pelacakan Cabang Tidak Langsung yang di-upstream di Linux 5.18 dan tambalan tambahan sedang dikerjakan oleh Peter Zijlstra dari Intel. Untuk saat ini pekerjaan FineIBT ini juga bergantung pada versi modifikasi dari compiler Clang. FineIBT adalah upaya lain untuk meningkatkan keamanan sistem Linux, dipasangkan dengan perangkat keras x86_64 terbaru.

Pelajari lebih lanjut tentang pekerjaan FineIBT eksperimental ini melalui milis kernel.

Itulah berita seputar Seri Eksperimental “FineIBT” Diterbitkan Untuk Linux – Membangun Di Atas Intel CET/IBT, semoga bermanfaat. Disadur dari Phoronix.com.

Terbaru

  • Caranya Ngebangun Website Directory dengan Traffic Tinggi dalam Seminggu!
  • Cara Mengembangkan Channel YouTube Shorts Tanpa Wajah
  • Inilah Cara Menghitung Diskon Baju Lebaran Biar Nggak Bingung Saat Belanja di Mall!
  • Cara Jitu Ngebangun Bisnis SaaS di Era AI Pakai Strategi Agentic Workflow
  • Inilah Rincian Gaji Polri Lulusan Baru 2026, Cek Perbedaan Jalur Akpol, Bintara, dan Tamtama Sebelum Daftar!
  • Inilah 5 Channel YouTube Membosankan yang Diam-diam Menghasilkan Banyak Uang
  • Inilah Cara Pakai Google Maps Offline Biar Mudik Lebaran 2026 Nggak Nyasar Meski Tanpa Sinyal!
  • Inilah Alasan Mahkamah Agung Tolak Kasasi Google, Denda Rp202,5 Miliar Resmi Menanti Akibat Praktik Monopoli
  • Inilah Cara Daftar dan Syarat SPMB SMK Boarding Jawa Tengah 2026, Sekolah Gratis Sampai Lulus!
  • Inilah Daftar Sekolah Kedinasan 2026 untuk Lulusan SMK, Bisa Kuliah Gratis dan Berpeluang Besar Langsung Jadi CPNS!
  • Inilah Pajak TER: Skema Baru PPh 21 yang Nggak Bikin Pusing, Begini Cara Hitungnya!
  • Inilah Jadwal Resmi Jam Buka Tol Jogja-Solo Segmen Prambanan-Purwomartani Saat Mudik Lebaran 2026
  • Inilah Cara Mendapatkan Witherbloom di Fisch Roblox, Rahasia Menangkap Ikan Paling Sulit di Toxic Grove!
  • Kenapa Indomart Point Bisa Kalahkan Bisnis Kafe?
  • Inilah Cara Mendapatkan Rotten Seed di Fisch Roblox, Lokasi Rahasia di Toxic Grove Buat Unlock Toxic Lotus!
  • Inilah Cara Zakat Crypto Kalian Bisa Jadi Pengurang Pajak Berdasarkan Aturan Resmi Pemerintah!
  • Inilah Perbandingan Airwallex vs Payoneer 2026: Jangan Sampai Profit Kalian Ludes Gara-Gara Biaya Admin!
  • Inilah Roadmap 7 Tahap Bangun Bisnis Digital dari Nol Biar Nggak Cuma Putar-Putar di Tempat!
  • Inilah Cara Tetap Gajian dari YouTube Meski View Masih Ratusan, Penasaran?
  • Inilah Alasan Akun TikTok Affiliate GMV 270 Juta Kena Banned Permanen!
  • Inilah Bahaya Astute Beta Server APK, Jangan Sembarang Klik Link Download FF Kipas 2026!
  • Inilah Bahaya Nonton Film di LK21 dan IndoXXI, Awas Data Pribadi dan Saldo Rekening Kalian Bisa Ludes!
  • Inilah Kronologi & Video Lengkap Kasus Sejoli Tambelangan Sampang Viral, Ternyata Gini Awal Mulanya!
  • Inilah Alasan Kenapa Koin Nego Neko Shopee Nggak Bisa Dipakai Bayar Full dan Cara Rahasia Dapetinnya!
  • Inilah Cara Menjawab Pertanyaan Apakah di Sekolahmu Sudah Ada IFP/PID dengan Benar dan Profesional
  • Inilah Fakta Isu Roblox Diblokir di Indonesia 2026, Benarkah Akan Ditutup Total?
  • Inilah Penyebab dan Cara Mengatasi FF Kipas My ID Verify UID Biar Akun Tetap Aman
  • Inilah Deretan HP RAM 8GB Harga di Bawah 2 Juta Terbaik 2026, Spek Dewa Tapi Nggak Bikin Kantong Jebol!
  • Contoh Cara Buat SK Panitia TKA 2026
  • Inilah Cara Download Point Blank ID Versi Terbaru 2026, Gampang Banget Ternyata!
  • Why Does PowerPoint Underline Hyperlinks? Here is How to Remove Them
  • AI Bug Hunting with Semgrep
  • What is the Excel Power Query 0xc000026f Error?
  • How to Build Your Own Homelab AI Supercomputer 2026
  • How to Enable SSH in Oracle VirtualBox for Beginners
  • 6 Innovative AI Tools for 2026: From Voice Cloning to Advanced Automation Systems
  • How to Run Hunter Alpha: The Free 1 Trillion Parameter AI Agent on OpenClaw
  • Build Your Own Self-Improving AI: A Guide to Andrej Karpathy’s Autoresearch and Claude Code
  • Build DIY AI Assistant with Copilot SDK
  • How to Automate Your Daily Routine Using OpenClaw + Claude Code Desktop’s New Scheduled Tasks and Loop Features
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025

©2026 emka.web.id | Design: Newspaperly WordPress Theme