国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

行業(yè)動態(tài)

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認證域名注冊商,已經(jīng)
持續(xù)為500多萬個域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護等服務(wù)!
谷歌Details Android 11中與內(nèi)存相關(guān)的安全性改進
2020-07-02 14:19:20 【

谷歌本周分享了有關(guān)如何解決Android 11中的內(nèi)存錯誤以及即將推出的平臺版本將提供的其他安全改進的詳細信息。

Android 11是移動操作系統(tǒng)的第18個版本,預(yù)計于今年第三季度推出,但自2020年初以來已可供開發(fā)人員使用。

新操作系統(tǒng)迭代中的主要改進之一與內(nèi)存初始化有關(guān),這有望消除C / C ++中發(fā)生的一整類問題:未初始化的內(nèi)存錯誤。

當未首先將使用的內(nèi)存初始化為已知的安全值時,通常會出現(xiàn)此類缺陷。因此,谷歌解釋說,一個變量具有先前放置的值,攻擊者可以預(yù)測甚至控制該值。

這可能會導(dǎo)致信息泄露,包括繞過ASLR(地址空間布局隨機化),或使用堆;蚨褔娚淇刂屏鹘俪。

“當未初始化的內(nèi)存導(dǎo)致錯誤時,通常很難確定錯誤的來源,尤其是在很少觸發(fā)的情況下。消除全部此類錯誤比單獨查找它們要有效得多!

另一種選擇是自動堆棧變量初始化,該初始化將使用零或模式來初始化局部變量:前者對于字符串,指針,索引和大小更安全,而后者對于返回值通常更安全。

通過在上游Linux內(nèi)核中合并自動堆棧和堆初始化,Android也將從這些功能中受益,從而使攻擊者無法再控制局部變量和堆。

Google說,盡管有性能開銷,但穩(wěn)定性和安全性都得到了改善。

隨著Android 11的發(fā)布,Google將Scudo設(shè)置為Android的默認本機分配器。

盡管它不能完全防止漏洞利用,但是Scudo可以幫助識別和緩解堆內(nèi)存損壞的錯誤,例如雙重釋放,任意釋放,基于堆的緩沖區(qū)溢出和釋放后使用。

“通過降低分配模式的可預(yù)測性,并按大小分開分配,它還以一種使內(nèi)存破壞更難以利用的方式來主動組織堆,”這家科技巨頭。

即將到來的Android迭代還包括集成在Scudo中的生產(chǎn)中堆內(nèi)存安全錯誤檢測工具GWP-ASan,并支持內(nèi)核HWASAN(也稱為基于軟件標簽的KASAN(KernelAddressSANitizer))。

此外,Google擴展了緩解編譯器的功能,并使用CFI(控制流完整性)來緩解漏洞并強化NFC堆棧。


】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇金融行業(yè)的服務(wù)器如何防御DDoS攻擊 下一篇這種高度隱秘的惡意軟件可能會在..

立足首都,輻射全球,防御吧專注云防御及云計算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號
售前咨詢
公司總機:18910191973
24小時電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財務(wù)
備案專員
緊急電話:18610088800