91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

谷歌向手機(jī)廠商發(fā)出警告 修改Android內(nèi)核代碼將暴露更多的安全Bug

工程師鄧生 ? 來源:快科技 ? 作者:雪花 ? 2020-02-17 15:22 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

對于越來越多手機(jī)廠商在原來Android系統(tǒng)上修改內(nèi)核的做法,谷歌真的是看不下去了,其警告廠商,修改Android內(nèi)核代碼的行為將會暴露更多的安全Bug。

Google Project Zero團(tuán)隊表示,以三星為代表的多家智能手機(jī)廠商通過添加下游自定義驅(qū)動的方式,直接硬件訪問Android的Linux內(nèi)核會創(chuàng)建更多的漏洞,導(dǎo)致現(xiàn)存于Linux內(nèi)核的多項安全功能失效。

上述情況在Android手機(jī)廠商中非常普遍。也就是說,這些廠商向Linux Kernel中添加未經(jīng)上游(upstream)內(nèi)核開發(fā)者審核的下游(downstream)代碼,增加了與內(nèi)存損壞有關(guān)的安全性錯誤。

Google Project Zero還詳細(xì)解釋了為什么會有這樣的后果,即Android通過鎖定可以訪問設(shè)備驅(qū)動程序的進(jìn)程(通常是特定于供應(yīng)商的)來減少此類代碼對安全性的影響,其中一個最明顯的例子是,較新的Android手機(jī)通過專用的幫助程序來訪問硬件,這些幫助程序在Android中統(tǒng)稱為硬件抽象層(HAL)。

最后,Google Project Zero團(tuán)隊建議智能手機(jī)制造商使用Linux中已經(jīng)存在的直接硬件訪問功能,而不是更改內(nèi)核代碼,這樣可以阻止攻擊者首先獲得該訪問權(quán)限。

責(zé)任編輯:wv

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Android
    +關(guān)注

    關(guān)注

    12

    文章

    4026

    瀏覽量

    133998
  • 谷歌
    +關(guān)注

    關(guān)注

    27

    文章

    6254

    瀏覽量

    111407
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    Linux內(nèi)核bug狩獵指南:從棧跟蹤到修復(fù),官方文檔教你搞定系統(tǒng)核心故障

    內(nèi)核是 Linux 系統(tǒng)的 “心臟”—— 一旦它出 bug,小則功能異常,大則系統(tǒng)崩潰、死機(jī)。但內(nèi)核 bug 往往藏在百萬行代碼中,想快速定
    的頭像 發(fā)表于 02-06 16:59 ?3126次閱讀
    Linux<b class='flag-5'>內(nèi)核</b><b class='flag-5'>bug</b>狩獵指南:從棧跟蹤到修復(fù),官方文檔教你搞定系統(tǒng)核心故障

    MTK Android 13狀態(tài)欄耳機(jī)圖標(biāo)“失蹤”?這個SystemUI配置修改幫你找回

    Android ROM 定制或設(shè)備調(diào)試中,SystemUI(系統(tǒng)界面)的配置修改往往直接影響用戶對設(shè)備的視覺感知 —— 比如狀態(tài)欄圖標(biāo)顯示 / 隱藏、通知樣式、導(dǎo)航欄布局等。今天我們就以 MTK
    的頭像 發(fā)表于 02-03 15:52 ?992次閱讀
    MTK <b class='flag-5'>Android</b> 13狀態(tài)欄耳機(jī)圖標(biāo)“失蹤”?這個SystemUI配置<b class='flag-5'>修改</b>幫你找回

    深入解析rk平臺Android Bootloader核心代碼:從啟動流程到AVB驗證

    android_bootloader.c的核心代碼,帶你讀懂Android設(shè)備從Bootloader到內(nèi)核的完整啟動邏輯,以及開發(fā)者關(guān)注這些代碼
    的頭像 發(fā)表于 01-22 07:06 ?275次閱讀
    深入解析rk平臺<b class='flag-5'>Android</b> Bootloader核心<b class='flag-5'>代碼</b>:從啟動流程到AVB驗證

    nordic NRF54藍(lán)牙設(shè)備在Google Pixel 10上“聽診”藍(lán)牙信道示例

    2025年8月28日迎來轉(zhuǎn)機(jī)——谷歌發(fā)布了首款支持信道探測技術(shù)的Pixel 10手機(jī),預(yù)計后續(xù)將有更多機(jī)型跟進(jìn)。 今日,適用于Android的nRF Toolbox 應(yīng)用迎來重大更新,
    發(fā)表于 11-26 17:44

    谷歌查找我的設(shè)備配件(Google Find My Device Accessory)詳解和應(yīng)用

    設(shè)備(Owner device)通常是指具有Android系統(tǒng)的設(shè)備如手機(jī)等,且和附件做過關(guān)聯(lián)(配置),是配件的所有者,Google服務(wù)器和其它支持Google FMDN功能的手機(jī)或平板等An
    發(fā)表于 08-31 21:10

    谷歌全新Android助力提高開發(fā)效率

    隨著 Android 的更新,加上 AI 的接入與賦能,讓 Android 開發(fā)新范式正在加速成型。
    的頭像 發(fā)表于 08-29 09:22 ?861次閱讀

    CY8C4128LQI-BL543無法掃描PC和Android手機(jī),為什么?

    。 為什么?(PC和Android手機(jī) CAN 廣告和s同時CAN )。 我使用的是 Psoc 4 ble 4.2 版本的設(shè)備和 Psoc creator 4.4 版本。 掃描 PC 和 Android
    發(fā)表于 07-07 08:09

    谷歌I/O 2025大會前透露:Android 16接入Gemini,智能手機(jī)、XR設(shè)備升級

    ”直播活動,提前預(yù)告Android 16迎來全新的升級,包括全新的設(shè)計語言、通過Gemini實現(xiàn)跨設(shè)備融合、推出新的安全功能保障設(shè)備。并在接下來幾個月的時間里,深度融入智能
    的頭像 發(fā)表于 05-18 00:03 ?7568次閱讀
    <b class='flag-5'>谷歌</b>I/O 2025大會前透露:<b class='flag-5'>Android</b> 16接入Gemini,智能<b class='flag-5'>手機(jī)</b>、XR設(shè)備升級

    TPL9202 具有 5V LDO 和欠壓檢測功能的 24V、8 通道 NMOS 低側(cè)驅(qū)動器數(shù)據(jù)手冊

    該電源提供穩(wěn)定的 5V 輸出,為系統(tǒng)微控制器供電并驅(qū)動 8 個低側(cè)開關(guān)。如果電源電壓暫時下降,則欠壓檢測輸出 (BO_OUTZ) 會系統(tǒng)發(fā)出警告,因此系統(tǒng)可以防止?jié)撛诘奈kU情況。
    的頭像 發(fā)表于 05-14 13:58 ?661次閱讀
    TPL9202 具有 5V LDO 和欠壓檢測功能的 24V、8 通道 NMOS 低側(cè)驅(qū)動器數(shù)據(jù)手冊

    基于RV1126開發(fā)板修改CAN內(nèi)核設(shè)備樹

    編輯設(shè)備樹文件,執(zhí)行以下指令可以修改nano的板級頭文件,如下圖所示。(比如基于MCP2515把復(fù)用為SPI1的硬件資源轉(zhuǎn)成CAN對源代碼進(jìn)行修改
    的頭像 發(fā)表于 04-17 10:10 ?786次閱讀
    基于RV1126開發(fā)板<b class='flag-5'>修改</b>CAN<b class='flag-5'>內(nèi)核</b>設(shè)備樹

    基于RV1126開發(fā)板修改GPIO內(nèi)核設(shè)備樹

    編輯設(shè)備樹文件,執(zhí)行以下指令可以修改nano的板級頭文件,如圖所示。(比如把復(fù)用為SPI1的硬件資源改成通用的GPIO對源代碼進(jìn)行修改
    的頭像 發(fā)表于 04-17 10:00 ?804次閱讀
    基于RV1126開發(fā)板<b class='flag-5'>修改</b>GPIO<b class='flag-5'>內(nèi)核</b>設(shè)備樹

    如何維護(hù)i.MX6ULL的安全內(nèi)核?

    使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,內(nèi)核 5.15.71 存在許多安全漏洞:根據(jù) cvedetails.com 為 2077。修補(bǔ)所有這些幾乎是不可行的,即使使用了
    發(fā)表于 04-01 08:28

    Nordic低功耗藍(lán)牙模塊PTR5618方案

    只需將防丟器附著在貴重物品上,并通過手機(jī)應(yīng)用程序與防丟器建立連接。一旦物品離開用戶指定的范圍,手機(jī)應(yīng)用程序發(fā)出警報提醒用戶。同時,用戶可以通過手機(jī)
    發(fā)表于 03-24 11:19

    MCXN947使用ADC并編寫代碼,總是報警告是怎么回事?

    我使用 MCXN947,我想使用 ADC 并編寫代碼,但警告總是發(fā)生。然后我創(chuàng)建了一個新項目進(jìn)行調(diào)試,它仍然發(fā)生了。 我試著打掃,但還是沒用。 警告:無法 \'main\' 從主機(jī)編
    發(fā)表于 03-20 08:17

    物聯(lián)網(wǎng)BLE技術(shù)助力防丟器方案PTR5618

    只需將防丟器附著在貴重物品上,并通過手機(jī)應(yīng)用程序與防丟器建立連接。一旦物品離開用戶指定的范圍,手機(jī)應(yīng)用程序發(fā)出警報提醒用戶。同時,用戶可以通過手機(jī)
    發(fā)表于 03-18 09:50