Google начала работу над созданием Android более безопасный на уровне встроенного ПО, предназначенный для процессоров систем-на-чипе (SoC), предназначенных для определенных задач, таких как функции мобильного телефона, воспроизведение и кодирование мультимедиа, а также подключение к сети Wi-Fi.
По BleepingComputer технический гигант начинает обращать внимание на тот факт, что «за последнее десятилетие» уязвимости встроенного ПО на вторичных процессорах стали приоритетными целями для исследователи безопасности и академические статьи в области информатики.
Wi -Fi эксплойты модулей сотовой связи вызывают особую озабоченность, поскольку они позволяют выполнять удаленное выполнение кода (RCE)
Безопасность прошивки Android
Google планирует изучить различные механизмы защиты со своими партнерами по экосистеме Android. К ним относятся дезинфицирующие средства на основе компилятора, такие как BoundSan и IntSan, которые обнаруживают уязвимости, связанные с памятью и сбои, которые часто возникают во время компиляции кода.
Существуют также средства защиты от эксплойтов, такие как целостность потока управления (CFI), целостность потока управления ядром (< u>kCFI), ShadowCallStack , а также Stack Canaries< /u>, которые защищают значения от атак переполнения буфера на этапе компиляции.
Переполнения буфера, в дополнение к разыменованию нулевого указателя и атакам пользователя после освобождения, также будут защищены от множества функций безопасности памяти. С этой целью Google разработала Zero Принцип инициализированной памяти, ссылающийся на неинициализированную память в средах C и C++ как на распространенную причину проблем с надежностью.
Как отмечает BleepingComputer, решение проблем в разных частях процессора может отрицательно сказывается на производительности системы, но Google считает, что оптимизация может смягчить последствия ее усилий.
- Вот лучшие антивирусные приложения для Android прямо сейчас