В LLVM добавили x86-таргет для песочницы Lightweight Fault Isolation
Проект LLVM пополнился поддержкой x86 и x86_64 для технологии Lightweight Fault Isolation (LFI) — механизма изолирования кода на уровне процесса. Соответствующий таргет был официально принят в апстрим на этой неделе.
Разработку LFI ведут исследователи из Стэнфордского университета. Технология реализована в виде набора компиляторных проходов и целевых архитектур для LLVM и предназначена для эффективной программной песочницы, позволяющей выполнять недоверенный native-код в изолированном виде внутри одного процесса.
До появления x86-таргета в LLVM уже была добавлена реализация LFI для архитектуры AArch64. Таким образом,x86/x86_64 стала второй платформой, получившей официальную поддержку этой технологии в основной кодовой базе компилятора.
LFI позиционируется как облегчённая альтернатива традиционным методам изоляции, таким как отдельные процессы или виртуальные машины, поскольку не требует переключения контекста и связанных с ним накладных расходов. Это делает технологию потенциально полезной для сценариев, где важна производительность при работе с недоверенным кодом — например, для плагинов, WebAssembly-подобных рантаймов или модулей ядра.
Попадание x86-таргета LFI в апстрим LLVM открывает разработчикам возможность использовать эту технологию на самой массовой аппаратной платформе без необходимости поддерживать сторонние патчи или форки компилятора.
Источник: Phoronix
Комментарии
Войдите, чтобы комментировать.