您现在的位置是:数据库 >>正文
谷歌:安卓内存安全漏洞大幅下降68%
数据库424人已围观
简介过去五年中,Android安卓)系统的内存安全漏洞比例从2019年的76%大幅下降至2024年的24%,下降幅度超过68%。且Android安全性得到显著改善的同时,并未影响向后兼容性。谷歌双管齐下治 ...
过去五年中 ,谷歌Android(安卓)系统的安卓安全内存安全漏洞比例从2019年的76%大幅下降至2024年的24%,下降幅度超过68%。内存且Android安全性得到显著改善的漏洞同时,并未影响向后兼容性。大幅

与Chromium系统内存安全漏洞70%的下降比例相比 ,Android的谷歌表现尤为突出 ,展示了一个庞大的安卓安全项目如何在保持系统稳定性的同时,实现安全性提升。源码库内存谷歌表示 ,漏洞这一成果主要得益于优先使用内存安全语言(如Rust)编写新代码,大幅大大减少了新漏洞的下降引入。
过去五年安卓内存安全漏洞持续减少
与此同时,谷歌谷歌强调对旧代码进行维护时 ,安卓安全只做最小的内存必要修改 ,专注于重要的安全修复,而非进行大规模重写 ,避免破坏系统的互操作性 。谷歌的报告指出:“我们认识到,无需全部重写现有的亿华云非内存安全代码,而是将重点放在确保互操作性的安全和便捷性上 。”
这一策略使得旧代码随着时间推移变得更加成熟和安全 ,无论它最初是用何种语言编写的 ,内存相关漏洞的数量都会逐渐减少。谷歌采用的两大核心策略产生了协同效应,推动了Android作为全球最广泛使用的移动平台内存漏洞数量的显著下降。
解决内存安全问题的免费模板四个阶段谷歌指出 ,行业在应对内存安全漏洞方面经历了四个主要阶段:
被动修补 :最初,行业主要在漏洞发现后进行修复 ,这种方式虽然解决了问题,但导致频繁的更新,用户在漏洞未修复期间处于危险中。主动缓解措施 :随着时间推移 ,人们采取了多种策略(如堆栈金丝雀 、控制流完整性)来增加漏洞利用的难度,但这些措施通常伴随性能的下降 ,并形成了与攻击者的“猫鼠游戏”。主动发现漏洞:此阶段引入了模糊测试和工具来提前发现漏洞 ,模板下载虽然有效,但这种方法仍然只是治标不治本,且需要持续投入大量资源 。高安全保障的预防措施(安全编码) :第四阶段强调通过内存安全语言(如Rust)从源头防止漏洞发生 ,采用“设计即安全”的方法,从根本上减少了漏洞的产生,提供了可扩展的长期保障。谷歌的实践方法不仅增强了其自身产品的安全性,还为整个行业提供了有益的香港云服务器经验 。然而 ,谷歌也指出,传统的修补和缓解措施带来了不断增加的成本,尤其是在内存安全领域。只有采用安全设计的实践,才能有效终止这一“修补—漏洞”循环 。
应对未来的内存安全挑战尽管谷歌和其他公司已经取得显著进展,但内存安全仍然是行业面临的主要挑战之一。云计算2023年6月,美国网络安全和基础设施安全局(CISA)警告称,52%最广泛使用的开源项目仍在使用非内存安全语言。即便是使用内存安全语言编写的项目,往往也依赖于非内存安全组件,这使得风险更加复杂化。
CISA建议软件开发人员应尽量使用内存安全语言(如Rust、Java和Go)编写新代码,并逐步将现有项目,特别是关键组件 ,转向这些语言 ,以提高整体安全性 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/141e599853.html
相关文章
检测、隔离和谈判:改进对勒索软件的威胁准备和响应
数据库勒索软件攻击和网络攻击事件带来的风险可能已经成为企业安全团队讨论的主要话题,这是很自然的,因为勒索软件攻击事件在过去十年激增。这些数字令人震惊,并且非常清楚地表明,对于各行业各种规模的企业来说,勒索软 ...
【数据库】
阅读更多华硕GT1030显卡性能测评(探究华硕GT1030显卡的性能表现及应用场景)
数据库随着电脑技术的不断发展,显卡成为了计算机配置中不可或缺的一部分。而作为华硕旗下的一款中低端显卡,GT1030凭借其高性价比备受用户关注。本文将从多个角度对华硕GT1030显卡进行全面的性能测评,探讨其 ...
【数据库】
阅读更多大白菜在线U盘装系统教程(快速、便捷的系统安装利器)
数据库随着计算机技术的发展,系统安装对于用户来说变得越来越方便。大白菜在线U盘装系统就是一种快速、便捷的系统安装利器,它可以通过U盘来轻松安装各种操作系统。本文将详细介绍大白菜在线U盘装系统的使用方法,帮助 ...
【数据库】
阅读更多