办公室

Google引入了对Android内核安全性的改进

目录:

Anonim

Google 在Linux内核中为Android设备引入了一项新的安全功能 。 由于有了这一新功能,有望防止代码重用攻击,从而使攻击者无法利用控制流中的漏洞来执行代码。 在这些类型的攻击中,它们通常会从内存错误中受益,因此它们可以重用现有代码并指导其选择的控制流。

Google引入了对Android内核安全性的改进

Android有多种措施可以防止将代码直接注入内核 。 这就是为什么这些代码重用方法已成为黑客中非常流行的选择的原因。

Android安全性

为了提高内核安全性, Google引入了一项支持,以改善控制流完整性 (CFI)。 以这种方式,由于这种措施,将有可能检测攻击者是否有异常行为,攻击者将试图干扰或修改所述核心控制流程。 这是一项安全策略,在这方面引入了其他控制措施。

这样,如果在Android应用程序中检测到异常行为,则会自动中止异常行为,以此作为预防措施。 几天前推出的Google Pixel 3是首款在内核中带有这种保护系统的手机

已经确认它已经添加到Android内核版本4.14和4.9中 。 Google已经建议制造商整合这些安全性改进。 因此,在这几周内,它们将在市场上的手机中扩展。

黑客新闻字体

办公室

编辑的选择

Back to top button