A Linux 7.3 felújítja a stack-randomizálást, és a lehető legkorábban húzza be az alkalmazását

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

Az Intelhez tartozó Thomas Gleixner vezette a stack-randomizálás kódjának átdolgozását, mind a közös kódban, mind pedig a PowerPC, LoongArch, RISC-V, s390 és természetesen az x86/x86_64 architektúrák esetén. Az átdolgozás egységesíti a stack-randomizálás jelentős részét, és segít abban, hogy a lehető legkorábban fusson le. Gleixner a pull requestben így foglalta össze:

„Egységesítem a stack-randomizálást az általános belépési kódhoz és azokhoz az architektúrákhoz, amelyek ezt használják.

A rendszerhívások belépési pontján a stack-randomizálás szét volt szórva az architektúraspecifikus, alacsony szintű belépési kódban, és néhány esetben rossz helyre került, például az állapot beállítása elé, ami sérti annak a kódnak a nem-instrumentálható korlátait.

Ezt takarítom most ki azzal, hogy a stack-randomizálást beépítem az általános belépési kód segédfüggvényeibe, így a lehető legkorábbi ponton hívódik meg, közvetlenül az állapot beállítása után, és minden általános belépési kódot használó architektúrát átállítok erre.”

A stack-randomizálás rendbetétele mellett a beolvasztási kérelem tartalmazza annak kódját is, amely a System Call User Dispatch „SUD” működését jobban konfigurálhatóvá teszi, például ha biztonsági okokból le akarjuk tiltani. Megjelent a CONFIG_SYSCALL_USER_DISPATCH Kconfig opció, amellyel build-időben le lehet tiltani, futásidőben pedig a kernel.syscall_user_dispatch használható a Syscall User Dispatch vezérlésére.