公告:服务器迁移已顺利完成! 网址全面启用 https

服务器2号 服务器3号 服务器4号 服务器5号

申请VIP无广告,支付宝,微信,USDT!
在线客服请尝试以下不同链接如果进不了的话在线客服(1) (2) (3) (4) (5) (6)
(7) (8) (9) 实时开通

查看完整版本: 摆脱不安全!谷歌借Linux提高安卓免疫力[1P]

huayunlong20 2016-8-2 08:50

摆脱不安全!谷歌借Linux提高安卓免疫力[1P]

据外媒Computerworld报道,Android安全团队成员杰夫·范德-斯图普(Jeff Vander Stoep)披露Android内核在安全方面的改进,它们有助于提高攻击Android Nougat和未来Android版本的难度。
[img]http://article.fd.zol-img.com.cn/t_s640x2000/g5/M00/01/07/ChMkJleevHiIVVpkAADaWQHQ-y8AAUC9wP_FVgAANpx350.jpg[/img]

杰夫·范德-斯图普指出,被称作CONFIG_DEBUG_RODATA的全新配置选项,把内核内存划分为多个区域,限制可写入和可执行内存的容量。为了在内存中注入恶意代码,并以内核权限运行这些代码,黑客需要可写入和可执行的内存页面。

    而另一项被称作CONFIG_CPU_SW_DOMAIN_PAN的配置选项,使得内核不能直接存取用户空间内存,提高黑客控制代码执行区域的难度。

    范德-斯图普表示,通过覆盖更多数组类型,针对基于堆栈的缓冲区溢出缺陷的安全机制也得到改进。

    媒体Computerworld表示,通过封杀对Perf系统等调试特性的缺省访问,Android内核攻击面一直在减小。Perf是一款性能监测、调优工具。在不破坏合法功能的情况下,第三方应用对IOCTL命令的访问也受到尽可能多的限制。

    范德-斯图普说,“在报告的Android缺陷中,大多数出现在驱动程序中,利用这些缺陷需要用到ioctl系统调用。”

    开发者还“加固”了Android的媒体处理进程,过去一年,Android媒体处理进程被发现存在许多缺陷。这是通过一个名为seccomp的沙盒机制实现的,seccomp首先出现在运行Android Lollipop的Nexus设备上。在Android Nougat中,所有设备都必须支持seccomp

    据了解,Android安全模式严重依赖作为其核心的Linux内核。Android开发者总是有兴趣增添安全特性,阻止潜在恶意代码感染内核——内核是Android中权限最高的领域。

dbmdbzd 2016-8-2 11:11

Google真是科技之光啊。Android一直在进步,在创新,怪不得当年乔老爷子拍桌子说一定要弄死Android,可惜未能如愿。
页: [1]
查看完整版本: 摆脱不安全!谷歌借Linux提高安卓免疫力[1P]