Pisarna

Google uvaja izboljšave za varnost jedra android

Kazalo:

Anonim

Google v jedro Linuxa za naprave Android uvaja novo varnostno funkcijo. Zahvaljujoč tej novi funkciji naj bi preprečili napade ponovne uporabe kode, tako da napadalci ne bodo mogli izvajati kode z izkoriščanjem ranljivosti v nadzornem toku. Pri teh vrstah napadov imajo pogosto koristi od spominskih napak, zato lahko ponovno uporabijo obstoječo kodo in usmerijo tok nadzora po svoji izbiri.

Google uvaja izboljšave varnosti jedra Android

Android ima različne ukrepe, ki preprečujejo, da bi se koda neposredno vbrizgala v jedro. Zato so te metode ponovne uporabe kode postale zelo priljubljena izbira med hekerji.

Android varnost

Za povečanje varnosti jedra Google uvaja podporo za izboljšanje integritete kontrolnega pretoka (CFI). Na ta način bo mogoče s pomočjo tega ukrepa zaznati, ali obstajajo nenavadna vedenja napadalcev, ki bodo poskušali ovirati ali spremeniti omenjeni tok krmiljenja v jedru. Gre za varnostno politiko, ki v zvezi s tem uvaja dodatne kontrole.

Na ta način, če v aplikacijah za Android odkrijejo nenavadno vedenje, bo samodejno prekinjen kot preventivni ukrep v zvezi s tem. Pred nekaj dnevi predstavljeni Google Pixel 3 je prvi telefon s tem zaščitnim sistemom v jedru.

Potrjeno je bilo, da je že dodano v različici 4.14 in 4.9 jedra Android. Google že priporoča proizvajalcem, da vključijo te varnostne izboljšave. Tako se bodo v teh tednih širili med telefoni na trgu.

Pisava Hacker News

Pisarna

Izbira urednika

Back to top button