Гоогле детаљно описује како штити фирмвер на Андроид уређајима

click fraud protection

Ваш паметни телефон садржи много важних података и Гоогле жели да вам помогне да их заштитите.

Наши паметни телефони су у центру многих наших живота. Преко њих комуницирамо са вољенима, планирамо дане и организујемо финансије. Они су савршен вектор напада за некога ко жели да вас циља или украде, и зато се толико труда улаже у њихово обезбеђивање. Гоогле је сада детаљно описао како обезбеђује Андроид платформу не само преко самог Андроид-а, већ и како штити од напада на фирмвер других микропроцесора који раде као део вашег СоЦ-а.

Гоогле је био фокусиран на покушај да спречи нападе на процесор апликација (АП) када ради ствари као што је стварање ублажавања утицаја заснованих на компајлеру у Андроиду. Компанија је најавила да сада ради са „партнерима у екосистему“ у неколико области са циљем да се ојача безбедност фирмвера у интеракцији са Андроидом. Они истражују средства за дезинфекцију заснована на компајлеру, као што су БоундСан и ИнтСан, заједно са другим ублажавањима експлоатације, такође. Компанија такође истражује додатне безбедносне функције меморије,

за коју смо знали да може доћи са Андроид 14.

Гоогле је радио на побољшању безбедности у Андроид 12 и Андроид 13 увођењем изворне подршке за Руст за модули безбедни за меморију, а Андроид 13 је прво Андроид издање у коме је написана већина новог кода Руст. Тешко је направити ублажавање експлоатације за процесоре који покрећу знатно мањи фирмвер од оно што се може извршити на АП-у, и било које уграђено ублажавање може, заузврат, негативно утицати перформансе.

Упоредо са лансирањем Андроида 13, Гугл га је ажурирао смернице за озбиљност да бисте додатно истакли грешке које се могу даљински искористити у фирмверу за повезивање. Компанија такође прихвата и награђује спољне доприносе путем својих Програм награђивања рањивости. Ово помаже да се подстакну истраживачи безбедности да идентификују озбиљне грешке и пријаве их Гоогле-у. што затим побољшава безбедност целокупне платформе. Важно је заштитити не само оперативни систем који ради на АП-у, већ и друге мање фирмвере који раде на другим деловима СоЦ-а.