当前位置:首页 > 数码资讯 > 正文内容

谷歌通过强化固件来进一步提升安卓安全性

2023-02-22 15:40数码资讯

谷歌已开始致力于增强固件级别,进一步提高安卓系统的安全性。固件级别是系统堆栈的一个关键组件,可直接与片上系统(SoC)的各种处理器进行交互。

谷歌计划将安卓设备的安全设置扩展到 SoC 的其它处理器上,专门处理蜂窝通信、媒体处理或安全模块等任务。

谷歌表示和安卓生态系统中的合作伙伴合作,一起提高安卓固件的安全性,探索多种保护机制,IT之家罗列如下:

基于编译器的清理程序:

在代码编译阶段检测导致安全漏洞或崩溃的内存安全问题。谷歌提到了 BoundSan 和 IntSan。

漏洞缓解措施:

控制流完整性 (CFI)、内核控制流完整性 (kCFI)、ShadowCallStack 和 Stack Canaries

内存安全功能:

防止缓冲区溢出、用户释放后攻击和空指针取消引用等错误。谷歌提到了“零初始化”(zero-initialized)机制,该机制在程序访问分配的空间之前将内存值归零,因此它不包含以前使用的随机数据。

谷歌表示,通过优化缓解措施的激活方式和位置,可以最大限度地减少对 Android功能、性能和系统稳定性的影响。

扫描二维码推送至手机访问。

版权声明:本文由ZBLOG发布,如需转载请注明出处。

本文链接:http://youzheba.com/s/1937.html

分享给朋友:

相关文章

中国移动搭建“一码到底”平台赋能供应链数智化转型

超过40类产品纳入管理,累计扫码1.7亿件物资,物资平均在库时长下降30%,作业效率提升35%,超设计申领问题下降16%,工程余料长期不退库问题得到有效解决,设备资产完整度提升55%,拆旧资产再利用率提升45%……为解决企业经常面对的物资流转盲区、“跑冒滴漏”等供应链管理问题,中国移动搭建起“一码到...

继欧盟之后,印度政府要求电子设备在2025年前将Type-C作为默认充电接口

C114讯 1月3日消息(颜翊)继欧盟规定USB Type-C作为所有设备的充电端口后,世界上最大的市场之一印度也加入了这一行列。据报道,印度政府已要求电子设备制造商在2025年前将USB Type-C作为该国所有设备的默认充电接口。此举将极大地影响苹果iPhone,因为它是唯一采用lightnin...

信号大提升?iPhone 15和iPhone 15 Pro或有这5大升级

信号大提升?iPhone 15和iPhone 15 Pro或有这5大升级

据报道,根据最近的传言,随着我们预计将在9月发布的iPhone15,苹果似乎正在寻求弥合其iPhone系列标准型号与高端型号之间的差距。据报道,苹果“严重关注”iPhone14系列的某些型号的表现,正在寻求重新评估它如何对待下一个iPhone系列的低端和高端型号。有传言称,目前仅由高端“Pro”iP...

三星电子或将推出高端存储芯片租赁服务

据报道,三星电子正在计划推出高端存储芯片租赁服务,以此保证稳定的收益。报道称,基于“内存即服务”(MaaS)这一新商业模式,三星电子计划将用于高性能计算的内存半导体收费转租给谷歌等云服务公司。目前,三星电子已向客户介绍了该商业模式。在报道看来,通过MaaS服务,客户将能通过以预先设定的合同价格达成交...

2023 年首款 A 系列:三星 Galaxy A14 5G 手机发布,搭载 Exynos 1330 芯片和安卓 13 系统

2023 年首款 A 系列:三星 Galaxy A14 5G 手机发布,搭载 Exynos 1330 芯片和安卓 13 系统

在 CES 2023上,三星正式发布了 2023 年首款 A 系列手机,Galaxy A14 5G 是此前 Galaxy A13 5G 手机的继任者。三星 Galaxy A14 5G 手机配备 6.6 英寸 Full HD + 显示屏,刷新率为 90Hz,搭载全新的 Exynos 1330 芯片(性...

中国电科网通超高频射频识别芯片实现批量交付

近日,中国电科网络通信研究院研发的超高频射频识别芯片陆续交付用户。据悉,该款芯片是国内首款完全符合特定标准的射频识别芯片,已成功应用于标识牌系统中,为个人信息标识、相关信息存储提供安全保障。中国电科消息称,该芯片在基带、射频、存储器等方面取得大量原始技术创新成果,在灵敏度、可靠性等指标上相较于同类型...