您现在的位置是:网络安全 >>正文
Android 内存安全漏洞大幅减少,Rust 成为关键因素
网络安全321人已围观
简介从 Android 12 开始,Google 就在 Android 系统中带来了 Rust 语言的支持,作为 C/C++ 的替代方案,他们的目标并不是把现有的 C/C++ 代码都转换成为 Rust,而 ...

从 Android 12 开始 ,存安t成Google 就在 Android 系统中带来了 Rust 语言的全漏支持 ,作为 C/C++ 的幅减替代方案,他们的少R素目标并不是把现有的 C/C++ 代码都转换成为 Rust ,而是为关在新编写的代码中使用 Rust 语言开发。源码库
通过将越来越多的键因 Rust 代码集成到其 Android 操作系统中 ,Google 在减少漏洞方面的存安t成努力最终是获得了回报。
Google 在公告中表示 ,全漏"在过去几年 / 几个 Android 系统版本中 ,幅减内存安全漏洞的少R素数量大幅下降" 。

具体而言 ,为关2019 年至 2022 年期间,免费模板键因每年的存安t成内存安全漏洞数量从最初的 223 个下降到如今的 85 个。内存安全漏洞现在在 Android 系统总漏洞的全漏占比也只有 35%,四年前的幅减占比则是 76%,而且 2022 年也是内存安全漏洞首次不再是高防服务器 Android 系统漏洞最大占比的一年 。
在此期间,进入 Android 系统的新内存不安全代码的数量也已经减少。

Rust 占了 Android 13 所有新的原生代码的 21%,在 AOSP 中已经有大约 150 万行 Rust 代码 ,涵盖各种功能和元件 ,建站模板其中就包括超宽带(UWB)栈、DNS-over-HTTP3 、Keystore2、Android 的虚拟化框架(AVF),以及各种其他组件及其开源依赖 。
到目前为止,在整个 Android 12 和 13 系统中,Rust 代码中发现的内存安全漏洞为零 ,这是服务器租用一个重要的发现,因为过去 Android 漏洞密度大于 1/kLOC,也就是说,每一千行代码至少会发现一个漏洞 ,基于 Rust 代码的行数来看 ,此举可能已经阻挡了成百上千个漏洞进入 Android 系统 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/011a699982.html
相关文章
CISO正在努力争取网络安全预算
网络安全在2022年第四季度的后半部分,许多CISO报告说,作为整体预算紧缩的一部分,他们被批准的2023年预算正在被大幅削减。根据iANS Research的一项研究,在多年的快速增长 ...
【网络安全】
阅读更多U盘量产恢复容量教程(以U盘量产恢复容量为主题,手把手教你轻松解决U盘容量问题)
网络安全在日常使用过程中,经常会遇到U盘容量不准确或变小的情况。而以U盘量产恢复容量为主题的教程,将通过一系列简单实用的操作指南,手把手教你轻松解决U盘容量问题。标题与1.了解U盘量产恢复容量的原理与意义在开 ...
【网络安全】
阅读更多思维调试:理解 DDE 的初始化过程
网络安全最近有人问我下面这个问题,我们依然可以使用之前我提到的 “思维调试” 来研究研究。我们碰到了一个技术问题。当在资源管理器中双击打开文档时,资源管理器不会启动我们的应用程序。更加奇怪的是,如果我们将一个 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 小新15使用U盘装系统教程(轻松操作,系统安装无忧)
- Win10WIM安装教程(教你如何使用Win10WIM进行系统安装)
- 3G技术的运行状况及影响(探讨3G网络的发展现状、运行效果以及对用户的影响)
- 利用数据中心可以发展什么行业
- 以o派手机怎么样?(以o派手机的性能、摄像头、续航和价格等方面的评价)
- 戴尔科技助力医院为病人带来高质量就医体验,收获较高满意度
- 电脑U盘重做系统教程(详细步骤和注意事项)
- 戴尔PowerFlex 4.0为客户的IT现代化之旅奠定了坚实的基础
- 摩尔线程与浙江华数战略合作:助力“智慧浙江”实现
- 戴尔Latitude 5530 业界首款使用生物基材料的PC 亿华云企业服务器香港物理机云服务器b2b信息平台源码库网站建设