创客100
当前位置: 主页 > 资讯 > 软件 > >> 正文

谷歌通过强化固件来进一步提升安卓安全性 可直接与片上系统的各种处理器进行交互

2023-02-22 14:44 来源:IT之家     

  2 月 22 日消息报道,谷歌已开始致力于增强固件级别,进一步提高安卓系统的安全性。固件级别是系统堆栈的一个关键组件,可直接与片上系统(SoC)的各种处理器进行交互。

  谷歌计划将安卓设备的安全设置扩展到 SoC 的其它处理器上,专门处理蜂窝通信、媒体处理或安全模块等任务。

  谷歌表示和安卓生态系统中的合作伙伴合作,一起提高安卓固件的安全性,探索多种保护机制,IT之家罗列如下:

  基于编译器的清理程序:

  在代码编译阶段检测导致安全漏洞或崩溃的内存安全问题。谷歌提到了 BoundSan 和 IntSan。

  漏洞缓解措施:

  控制流完整性 (CFI)、内核控制流完整性 (kCFI)、ShadowCallStack 和 Stack Canaries

  内存安全功能:

  防止缓冲区溢出、用户释放后攻击和空指针取消引用等错误。谷歌提到了“零初始化”(zero-initialized)机制,该机制在程序访问分配的空间之前将内存值归零,因此它不包含以前使用的随机数据。

  谷歌表示,通过优化缓解措施的激活方式和位置,可以最大限度地减少对 Android 功能、性能和系统稳定性的影响。

免责声明: 创客100遵守行业规则,本站所转载的稿件都标注作者和来源。 创客100原创文章,请转载时务必注明文章作者和来源“创客100”, 不尊重本站原创的行为将受到创客100的追责,转载稿件或作者投稿可能会经编辑修改或者补充, 如有异议可投诉至:admin@100tmt.com