您现在的位置是:网络安全 >>正文
Android 内存安全漏洞大幅减少,Rust 成为关键因素
网络安全53927人已围观
简介从 Android 12 开始,Google 就在 Android 系统中带来了 Rust 语言的支持,作为 C/C++ 的替代方案,他们的目标并不是把现有的 C/C++ 代码都转换成为 Rust,而 ...

从 Android 12 开始,存安t成Google 就在 Android 系统中带来了 Rust 语言的全漏支持 ,作为 C/C++ 的幅减替代方案 ,他们的少R素目标并不是把现有的 C/C++ 代码都转换成为 Rust ,而是为关在新编写的代码中使用 Rust 语言开发 。高防服务器
通过将越来越多的键因 Rust 代码集成到其 Android 操作系统中 ,Google 在减少漏洞方面的存安t成努力最终是获得了回报 。
Google 在公告中表示,全漏"在过去几年 / 几个 Android 系统版本中,幅减内存安全漏洞的少R素数量大幅下降"。

具体而言 ,为关2019 年至 2022 年期间 ,亿华云键因每年的存安t成内存安全漏洞数量从最初的 223 个下降到如今的 85 个。内存安全漏洞现在在 Android 系统总漏洞的全漏占比也只有 35% ,四年前的幅减占比则是 76%,而且 2022 年也是内存安全漏洞首次不再是免费模板 Android 系统漏洞最大占比的一年。
在此期间 ,进入 Android 系统的新内存不安全代码的数量也已经减少 。

Rust 占了 Android 13 所有新的原生代码的 21% ,在 AOSP 中已经有大约 150 万行 Rust 代码 ,涵盖各种功能和元件,建站模板其中就包括超宽带(UWB)栈、DNS-over-HTTP3、Keystore2、Android 的虚拟化框架(AVF),以及各种其他组件及其开源依赖 。
到目前为止 ,在整个 Android 12 和 13 系统中,Rust 代码中发现的内存安全漏洞为零 ,这是源码库一个重要的发现,因为过去 Android 漏洞密度大于 1/kLOC,也就是说,每一千行代码至少会发现一个漏洞 ,基于 Rust 代码的行数来看,此举可能已经阻挡了成百上千个漏洞进入 Android 系统 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/233c899758.html
相关文章
在扩大访问范围的同时降低风险的六种方法
网络安全世界经济论坛最近发布了一份可能影响 2030 年网络安全未来的趋势清单。文章将“网络安全取得进展,但必须扩大访问范围”列为首要趋势。如果这两个目标看起来是矛盾的,那是因为它们是矛盾的。今天的商业模式要 ...
【网络安全】
阅读更多iPhone7音质如何?(深度评测iPhone7音质表现,探寻其特点与优势。)
网络安全随着智能手机在我们日常生活中的重要性不断增加,音质成为人们对手机的一个重要考量因素之一。本文将深度评测iPhone7的音质表现,探寻其在音质方面的特点与优势。1.外观设计:细节决定音质体验外观设计对于 ...
【网络安全】
阅读更多华硕960m显卡性能评测(揭秘华硕960m显卡的游戏性能及特点)
网络安全华硕是一家享有盛誉的计算机硬件制造商,其960m显卡作为一款中高端产品备受关注。本文将对华硕960m显卡的性能进行全面评测,包括游戏性能和特点等方面。核心架构与技术创新华硕960m显卡采用最新的Max ...
【网络安全】
阅读更多