主题 : Fedora 33 将针对 64 位 ARM 系统进行安全加固
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605019
威望: 528902 点
无痕币: 19 WHB
贡献值: 0 点
在线时间: 62031(时)
注册时间: 2008-12-25
最后登录: 2024-04-18

0 Fedora 33 将针对 64 位 ARM 系统进行安全加固

管理提醒: 本帖被 hexj9 从 『Windows 10 专区』 移动到本区(2020-05-21)
Fedora 对 64 位 ARM(AArch64)支持的改进已有一段时间,随着今年秋天 Fedora 33 的发布,此项改进将会变得更好。
Fedora 33 计划中的一个针对 AArch64 的改动是支持较新的 ARMv8.3~8.5 级别的代码加固功能,以提升安全性。

使用 Arm 的指针验证(Pointer Authentication)是其中的一个改进,通过签名和验证指针来帮助抵御 ROP 攻击。编译器和内核对 Arm 指针认证的支持已经被合并进 mainline,只需在构建 ARMv8 软件时启用支持即可。
另一个和代码加固的变化是启用 Branch Target Identification (BTI),此方案已做好进入上游的准备,不过在构建软件时需要一个编译器标志。
现阶段的建议是在 Fedora 33 AArch64 包中启用 BTI 和 PAC 功能,这些二进制文件在不支持这些指令的早期 ARMv8 硬件上仍然可以正常工作。
关于这些计划中的 Fedora 33 AArch64 改进的更多细节,查看此变更建议
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261099
威望: 117113 点
无痕币: 2295 WHB
贡献值: 0 点
在线时间: 9389(时)
注册时间: 2007-11-24
最后登录: 2024-04-17

看看了解一下,谢谢总版分享!
事能知足心常乐 人到无求品自高
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605019
威望: 528902 点
无痕币: 19 WHB
贡献值: 0 点
在线时间: 62031(时)
注册时间: 2008-12-25
最后登录: 2024-04-18

这个可以看看,了解一下。
Total 0.051533(s) query 4, Time now is:04-18 13:51, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛