您现在的位置是:IT资讯 >>正文
谷歌:安卓内存安全漏洞大幅下降68%
IT资讯82人已围观
简介过去五年中,Android安卓)系统的内存安全漏洞比例从2019年的76%大幅下降至2024年的24%,下降幅度超过68%。且Android安全性得到显著改善的同时,并未影响向后兼容性。谷歌双管齐下治 ...
过去五年中,谷歌Android(安卓)系统的安卓安全内存安全漏洞比例从2019年的76%大幅下降至2024年的24% ,下降幅度超过68%。内存且Android安全性得到显著改善的漏洞同时 ,并未影响向后兼容性。大幅

与Chromium系统内存安全漏洞70%的下降比例相比,Android的谷歌表现尤为突出,展示了一个庞大的安卓安全项目如何在保持系统稳定性的同时,实现安全性提升 。云计算内存谷歌表示 ,漏洞这一成果主要得益于优先使用内存安全语言(如Rust)编写新代码 ,大幅大大减少了新漏洞的下降引入。
过去五年安卓内存安全漏洞持续减少
与此同时 ,谷歌谷歌强调对旧代码进行维护时 ,安卓安全只做最小的内存必要修改,专注于重要的安全修复,而非进行大规模重写,避免破坏系统的互操作性。谷歌的报告指出:“我们认识到 ,无需全部重写现有的免费模板非内存安全代码,而是将重点放在确保互操作性的安全和便捷性上 。”
这一策略使得旧代码随着时间推移变得更加成熟和安全 ,无论它最初是用何种语言编写的,内存相关漏洞的数量都会逐渐减少。谷歌采用的两大核心策略产生了协同效应,推动了Android作为全球最广泛使用的移动平台内存漏洞数量的显著下降 。
解决内存安全问题的建站模板四个阶段谷歌指出,行业在应对内存安全漏洞方面经历了四个主要阶段 :
被动修补:最初 ,行业主要在漏洞发现后进行修复 ,这种方式虽然解决了问题 ,但导致频繁的更新 ,用户在漏洞未修复期间处于危险中 。主动缓解措施:随着时间推移,人们采取了多种策略(如堆栈金丝雀 、控制流完整性)来增加漏洞利用的难度,但这些措施通常伴随性能的下降 ,并形成了与攻击者的“猫鼠游戏”。主动发现漏洞:此阶段引入了模糊测试和工具来提前发现漏洞 ,源码下载虽然有效 ,但这种方法仍然只是治标不治本,且需要持续投入大量资源。高安全保障的预防措施(安全编码):第四阶段强调通过内存安全语言(如Rust)从源头防止漏洞发生 ,采用“设计即安全”的方法 ,从根本上减少了漏洞的产生 ,提供了可扩展的长期保障 。谷歌的实践方法不仅增强了其自身产品的安全性 ,还为整个行业提供了有益的亿华云经验。然而 ,谷歌也指出 ,传统的修补和缓解措施带来了不断增加的成本,尤其是在内存安全领域。只有采用安全设计的实践,才能有效终止这一“修补—漏洞”循环。
应对未来的内存安全挑战尽管谷歌和其他公司已经取得显著进展 ,但内存安全仍然是行业面临的主要挑战之一。模板下载2023年6月 ,美国网络安全和基础设施安全局(CISA)警告称,52%最广泛使用的开源项目仍在使用非内存安全语言。即便是使用内存安全语言编写的项目 ,往往也依赖于非内存安全组件,这使得风险更加复杂化 。
CISA建议软件开发人员应尽量使用内存安全语言(如Rust 、Java和Go)编写新代码 ,并逐步将现有项目,特别是关键组件,转向这些语言 ,以提高整体安全性 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/929b399067.html
上一篇:十大优秀反网络钓鱼工具和服务
下一篇:软件安全知识之漏洞类别
相关文章
通过自治系统号(ASN)预判攻击发生的可能性
IT资讯在互联网中,一个自治系统(AS)是一个有权自主地决定在本系统中应采用何种路由协议的小型单位。这个网络单位可以是一个简单的网络也可以是一个由一个或多个普通的网络管理员来控制的网络群体,它是一个单独的可管 ...
【IT资讯】
阅读更多微软:超1万家企业遭受钓鱼攻击
IT资讯微软表示,从2021年9月开始,已经有超过10,000个组织受到网络钓鱼攻击,攻击者会利用获得的受害者邮箱访问权进行后续的商业电子邮件破坏BEC)攻击。攻击者使用登陆页面欺骗Office在线认证页面, ...
【IT资讯】
阅读更多网络安全事件分析,你学会了吗?
IT资讯引 言网络安全事件被收集为一种网络威胁情报(CTI)可以用来对抗网络攻击。开发一个网络事件分析模型来预测可能的威胁,可以帮助组织提供决策指导。网络安全事件是一个完整的语义单元,包含所有参与的对象,这 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 三星5830耳机的音质和舒适度如何?(探索三星5830耳机的声音表现和佩戴体验)
- 同为并行计算芯片,GPU 与 NPU 有何不同之处?
- 华为数据中心产业论坛 | 打造低碳、绿色数据中心,构建新型数字产业能源基础设施
- AI计算,为什么要用GPU?
- 全新Dell PowerEdge服务器支持从数据中心到边缘的工作负载
- 英特尔亮相 2023 开放原子全球开源峰会:秉持全栈软件开放战略,助推科技创新
- 如何开启防火墙端口(学习开启防火墙端口的简单方法)
- 英特尔“重构”晶圆代工部门,着眼AI和下一代芯片制造
- 无锡小希捷(以小希捷为引领,发现无锡的美丽与创新)
- 热化学储能在为数据中心供电方面潜力有多大? 亿华云企业服务器源码库云服务器香港物理机网站建设b2b信息平台