Вопросы к Поиску с Алисой
Control-flow integrity (CFI) помогает защищать программы от эксплойтов, ограничивая возможные пути их исполнения. ru.wikipedia.org ru.ruwiki.ru
CFI усложняет для злоумышленника захват контроля над исполнением программы, делая невозможными некоторые способы переиспользования уже существующих частей машинного кода. ru.wikipedia.org ru.ruwiki.ru
Некоторые способы, как это происходит:
Таким образом, CFI позволяет предотвратить или существенно усложнить атаки, основанные на использовании ROP (Return Oriented Programming), когда эксплоит использует фрагменты кода уязвимого процесса для выполнения нужного действия. xakep.ru