В LLVM добавили x86-таргет для песочницы Lightweight Fault Isolation

· Безопасность
Разработчики LLVM приняли в основную кодовую базу поддержку x86/x86_64 для технологии Lightweight Fault Isolation (LFI), обеспечивающей изолирование кода внутри процесса. Ранее в проект уже была добавлена версия LFI для архитектуры AArch64.

cover.svg

Проект LLVM пополнился поддержкой x86 и x86_64 для технологии Lightweight Fault Isolation (LFI) — механизма изолирования кода на уровне процесса. Соответствующий таргет был официально принят в апстрим на этой неделе.

Разработку LFI ведут исследователи из Стэнфордского университета. Технология реализована в виде набора компиляторных проходов и целевых архитектур для LLVM и предназначена для эффективной программной песочницы, позволяющей выполнять недоверенный native-код в изолированном виде внутри одного процесса.

До появления x86-таргета в LLVM уже была добавлена реализация LFI для архитектуры AArch64. Таким образом,x86/x86_64 стала второй платформой, получившей официальную поддержку этой технологии в основной кодовой базе компилятора.

LFI позиционируется как облегчённая альтернатива традиционным методам изоляции, таким как отдельные процессы или виртуальные машины, поскольку не требует переключения контекста и связанных с ним накладных расходов. Это делает технологию потенциально полезной для сценариев, где важна производительность при работе с недоверенным кодом — например, для плагинов, WebAssembly-подобных рантаймов или модулей ядра.

Попадание x86-таргета LFI в апстрим LLVM открывает разработчикам возможность использовать эту технологию на самой массовой аппаратной платформе без необходимости поддерживать сторонние патчи или форки компилятора.


Источник: Phoronix

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.