משרד

גוגל מציגה שיפורים באבטחת גרעיני אנדרואיד

תוכן עניינים:

Anonim

גוגל מציגה תכונת אבטחה חדשה בגרעין לינוקס למכשירי אנדרואיד. בזכות פונקציה חדשה זו, היא צפויה להיות מסוגלת למנוע התקפות לשימוש חוזר בקוד, כך שתוקפים לא יוכלו לבצע קוד על ידי ניצול פגיעויות בזרימת הבקרה. בסוגי התקפות אלה הם לרוב מרוויחים משגיאות זיכרון, כך שהם יכולים לעשות שימוש חוזר בקוד קיים ולכוון את זרימת השליטה לפי בחירתם.

גוגל מציגה שיפורים באבטחת גרעיני אנדרואיד

לאנדרואיד אמצעים שונים המונעים הזרקת קוד ישירות לגרעין. זו הסיבה ששיטות לשימוש חוזר בקוד אלה הפכו לבחירה פופולרית מאוד בקרב האקרים.

אבטחת אנדרואיד

כדי להגביר את אבטחת הגרעינים, גוגל מציגה תמיכה לשיפור שלמות זרימת הבקרה (CFI). בדרך זו, בזכות מדד זה, ניתן יהיה לאתר אם יש התנהגויות חריגות מצד התוקפים, אשר יבקשו להפריע או לשנות את זרימת הבקרה האמורה של הגרעין. זוהי מדיניות אבטחה, שמכניסה בקרות נוספות בהקשר זה.

בדרך זו, אם יתגלו התנהגויות חריגות ביישומי אנדרואיד, הן יבוטלו אוטומטית, כאמצעי מניעה בהקשר זה. ה- Pixel 3 של גוגל שהוצג לפני מספר ימים הוא הטלפון הראשון עם מערכת ההגנה הזו בגרעין.

אושר כי הוא כבר נוסף לגרסאות אנדרואיד גרסאות 4.14 ו- 4.9. גוגל כבר ממליצה ליצרנים לשלב שיפורי אבטחה אלה. אז בשבועות האלה הם יתרחבו בין הטלפונים הקיימים בשוק.

גופן חדשות האקר

משרד

בחירת העורכים

Back to top button