У Google есть новый прорыв, чтобы показать, почему Android лучше, чем устройства iOS

У Google есть новый прорыв, чтобы показать, почему Android лучше, чем устройства iOS

23 февраля 2023 г.

Google начала работу над созданием Android более безопасный на уровне встроенного ПО, предназначенный для процессоров систем-на-чипе (SoC), предназначенных для определенных задач, таких как функции мобильного телефона, воспроизведение и кодирование мультимедиа, а также подключение к сети Wi-Fi.

По BleepingComputer технический гигант начинает обращать внимание на тот факт, что «за последнее десятилетие» уязвимости встроенного ПО на вторичных процессорах стали приоритетными целями для исследователи безопасности и академические статьи в области информатики.

Wi -Fi эксплойты модулей сотовой связи вызывают особую озабоченность, поскольку они позволяют выполнять удаленное выполнение кода (RCE)

Безопасность прошивки Android

Google планирует изучить различные механизмы защиты со своими партнерами по экосистеме Android. К ним относятся дезинфицирующие средства на основе компилятора, такие как BoundSan и IntSan, которые обнаруживают уязвимости, связанные с памятью и сбои, которые часто возникают во время компиляции кода.

Существуют также средства защиты от эксплойтов, такие как целостность потока управления (CFI), целостность потока управления ядром (< u>kCFI), ShadowCallStack , а также Stack Canaries< /u>, которые защищают значения от атак переполнения буфера на этапе компиляции.

Переполнения буфера, в дополнение к разыменованию нулевого указателя и атакам пользователя после освобождения, также будут защищены от множества функций безопасности памяти. С этой целью Google разработала Zero Принцип инициализированной памяти, ссылающийся на неинициализированную память в средах C и C++ как на распространенную причину проблем с надежностью.

Как отмечает BleepingComputer, решение проблем в разных частях процессора может отрицательно сказывается на производительности системы, но Google считает, что оптимизация может смягчить последствия ее усилий.


Оригинал