linux 内核开发人员最近在内核邮件列表中发布了一组新的 rfc 补丁,建议将可重定位的 x86_64 内核以 pie(position-independent executable,位置无关可执行文件)格式进行链接。此举核心目标是强化内核安全性,并为后续更深层次的安全加固奠定基础。

PIE 格式使得内核能够在运行时被加载到任意内存地址,显著提升攻击者推测关键函数或数据位置的难度。该机制已在用户空间程序中广泛部署,是增强地址空间布局随机化(ASLR)效力的关键技术之一。在内核中引入 PIE,可与现有 KASLR(内核地址空间布局随机化)机制协同工作,形成更严密的内存保护体系。
补丁作者 Ard Biesheuvel 表示,此前 x86_64 平台长期未启用 PIE,主要受限于若干实现障碍,包括对特殊 PIE 指令生成的支持需求、全局偏移表(goT)处理复杂性、潜在的二进制体积膨胀以及性能顾虑。本次补丁方案通过避免使用 GOT 插槽来生成 PIE 兼容代码,并针对主流编译器(GCC 与 Clang)进行了充分验证:
该补丁集共包含 19 个独立补丁,当前仍处于 RFC(征求意见稿)阶段,尚未进入正式合并流程,是否纳入主线内核仍有待社区评审与决策。需注意的是,这些变更仅在启用 CONFIG_RANDOMIZE_BASE(即激活 KASLR 及相关安全选项)的构建配置下生效;若该选项被禁用,则继续沿用现行的传统链接方式。
Remover
几秒钟去除图中不需要的元素
下载若最终获批合入,这将成为 Linux 内核安全演进中的一个标志性进展,有望大幅提高内核镜像抵御基于内存漏洞利用攻击的能力。对于强调安全性的服务器环境、云平台基础设施及嵌入式系统等场景,该特性或将提供更为可靠的底层防护支撑。
源码地址:点击下载
扫描二维码推送至手机访问。
版权声明:本文由2345好导航站长资讯发布,如需转载请注明出处。
威腾电气,一家缺乏科创属性、爱夸夸其谈还带着问题供应商的公司,正在冲击科创板市场。 2021年1月14日,以输配电中母线产品研发、制造及销售为主业的威腾电气,正式通过上市委会议,距离科创板上市又近了一步。 但这对投资者而言,可能并不是一件好事。 由于身在传统电力行业,科研步伐又...
作为“光伏、风电”等大热门行业上游关键零部件供应商的新风光,即将登陆科创资本市场。 2021年3月24日,以大功率电力电子节能控制技术为核心技术平台,构筑电气控制装备产品体系的新风光,在科创板开启招股环节。 招股资料显示,新风光本次共计将募资5.9亿元,其中1.5亿元用于变频器和SV...
全球最大的丙氨酸生产商华恒生物,即将亮相科创资本市场。 2021年4月7日,以合成生物技术为核心,主要从事氨基酸及其衍生物产品研发、生产、销售的华恒生物,于科创板开启了路演询价环节,距离正式亮相科创板仅剩一步之遥。 图/Wind 目前,华恒生物拥有接近50%的市场占有率...
瑞华泰,一家打破“卡脖子”材料高端PI薄膜的企业,日前正在做科创资本市场的最后冲刺。 2021年4月14日,专注于高性能PI薄膜领域技术自主研发的制造商瑞华泰,已经开启路演及询价环节,距离正式科创板资本市场仅剩最后一步之遥。目前,公司已建立了完整的PI薄膜研发和产业化的核心技术体系,成功进...
四个交易日高位逆势大跌24%,共计16.6亿资金逃离,上市仅10多天的真爱美家(003041.SZ)正经历大资金高位套现离场。 资料显示,真爱美家是一家以毛毯出口为主的家用纺织企业,公司于2021年4月6日正式登陆资本市场。4月15日,公司涨停封板态势突然崩溃,股价掉头向下,当天最大跌幅触...
有人盯紧我们的菜篮子,也有人盯上我们的菜篮子。 作为社区买菜的“吃螃蟹的人”,每日优鲜正在抓紧在美股IPO冲刺,与友商“叮咚买菜”争夺第一家上市的社区电商,这个虚幻的ID。 报表烧穿,血快流干 初创公司烧钱是一种常态,互联网企业为了获得用户基数,又格外烧钱。烧钱的目标最终还是为...