linux 内核开发人员最近在内核邮件列表中发布了一组新的 rfc 补丁,建议将可重定位的 x86_64 内核以 pie(position-independent executable,位置无关可执行文件)格式进行链接。此举核心目标是强化内核安全性,并为后续更深层次的安全加固奠定基础。

PIE 格式使得内核能够在运行时被加载到任意内存地址,显著提升攻击者推测关键函数或数据位置的难度。该机制已在用户空间程序中广泛部署,是增强地址空间布局随机化(ASLR)效力的关键技术之一。在内核中引入 PIE,可与现有 KASLR(内核地址空间布局随机化)机制协同工作,形成更严密的内存保护体系。
补丁作者 Ard Biesheuvel 表示,此前 x86_64 平台长期未启用 PIE,主要受限于若干实现障碍,包括对特殊 PIE 指令生成的支持需求、全局偏移表(GOT)处理复杂性、潜在的二进制体积膨胀以及性能顾虑。本次补丁方案通过避免使用 GOT 插槽来生成 PIE 兼容代码,并针对主流编译器(GCC 与 Clang)进行了充分验证:
该补丁集共包含 19 个独立补丁,当前仍处于 RFC(征求意见稿)阶段,尚未进入正式合并流程,是否纳入主线内核仍有待社区评审与决策。需注意的是,这些变更仅在启用 CONFIG_RANDOMIZE_BASE(即激活 KASLR 及相关安全选项)的构建配置下生效;若该选项被禁用,则继续沿用现行的传统链接方式。
Remover
几秒钟去除图中不需要的元素
下载若最终获批合入,这将成为 Linux 内核安全演进中的一个标志性进展,有望大幅提高内核镜像抵御基于内存漏洞利用攻击的能力。对于强调安全性的服务器环境、云平台基础设施及嵌入式系统等场景,该特性或将提供更为可靠的底层防护支撑。
源码地址:点击下载
【KejiHao 】距双十二已过去十来天,华为MateBook D 系列在京东这样的国内一线3C电商平台,获得有效用户好评如潮。 注重产品颜值党的用户,剁手后称赞华为MateBook D 系列“外观时尚”“颜值很高”“机身超薄”。 看重性能的硬件党用户,对华为MateBook D 系列搭...
1947年,美国贝尔实验室的威廉.肖克利和他的两位助手布拉顿、巴丁,研制出了世界上第一只晶体管,为集成电路产业打开时代大门,也造就了现代信息社会的根基――“芯片”。 但是现代信息社会并不能避不开国与国之间的问题。 “芯片强则产业强,芯片兴则经济兴,没有高端芯片就没有真正的产业安全和国...
威腾电气,一家缺乏科创属性、爱夸夸其谈还带着问题供应商的公司,正在冲击科创板市场。 2021年1月14日,以输配电中母线产品研发、制造及销售为主业的威腾电气,正式通过上市委会议,距离科创板上市又近了一步。 但这对投资者而言,可能并不是一件好事。 由于身在传统电力行业,科研步伐又...
钱流不进口袋的企业,真的算是赚钱企业吗? 盈利,是大部分投资者最关心的问题。但企业盈利的有效性,是有前提的,现金流就是这个前提。但这部分,往往会被许多投资者忽略,正如巴菲特的那句著名评论:“现金是氧气,99%的时间你不会注意它,直到它没有了”。 没有现金流入的盈利只是纸面数字,纸面数...
作为“光伏、风电”等大热门行业上游关键零部件供应商的新风光,即将登陆科创资本市场。 2021年3月24日,以大功率电力电子节能控制技术为核心技术平台,构筑电气控制装备产品体系的新风光,在科创板开启招股环节。 招股资料显示,新风光本次共计将募资5.9亿元,其中1.5亿元用于变频器和SV...
历时四年发展,归母净利润反缩水近7成的上声电子,即将登陆科创板,寻求资本助力。 作为国内前装市场汽车声学产品方案供应商的上声电子,于2021年3月29日在科创板启动招股环节。公司计划募集4.47亿元资金,其中2.47亿元用于扩产扬声器项目,1.49亿元用于扩产汽车电子项目,剩余5000万元...