Navržen striktnější linker pro Fedoru 40

16. 11. 2023

Sdílet

Fedora Autor: Fedora Project

Fedora používá běžný linker ld.bfd. Kvůli větší bezpečnosti bylo navrženo, aby ld.bfd místo varování vracel chybu ve třech bezpečnostních případech: spustitelný zásobník, segment se všemi právy RWX a lokální segment s právy X. Problémem je, že většina vývojářů varováním nevěnuje velkou pozornost.

S některými balíčky nebude nové ld.bfd fungovat. Jsou to například glibc, grub2 a edk2. V těchto případech vývojáři navíc použijí --no-warn-execstack a --no-warn-rwx-segments. Návrh ještě musí být odsouhlasen FESCo (Fedora Engineering and Steering Committee).

(zdroj: phoronix)

Našli jste v článku chybu?

Autor zprávičky

První linux nainstaloval kolem roku 1994 a u něj zůstal. Později vystudoval fyziku a získal doktorát.