สำนักงาน

Google แนะนำการปรับปรุงความปลอดภัยเคอร์เนลของ Android

สารบัญ:

Anonim

Google แนะนำ คุณลักษณะความปลอดภัยใหม่ในเคอร์เนล Linux สำหรับอุปกรณ์ Android ต้องขอบคุณฟังก์ชั่นใหม่นี้ที่คาดว่าจะสามารถป้องกันการใช้รหัสซ้ำเพื่อให้ผู้โจมตีไม่สามารถเรียกใช้งานโค้ดได้โดยใช้ช่องโหว่ในโฟลว์การควบคุม ในการโจมตีประเภทนี้พวกเขามักจะได้รับประโยชน์จากข้อผิดพลาดของหน่วยความจำดังนั้นพวกเขาจึงสามารถนำโค้ดที่มีอยู่มาใช้ใหม่และควบคุมการไหลของตัวเลือกของพวกเขา

Google แนะนำการปรับปรุงความปลอดภัยของเคอร์เนล Android

Android มีมาตรการต่าง ๆ ที่ ป้องกันไม่ให้โค้ดถูกฉีดเข้าไปในเคอร์เนล โดยตรง นี่คือสาเหตุที่วิธีการใช้รหัสซ้ำเหล่านี้กลายเป็นตัวเลือกยอดนิยมในหมู่แฮกเกอร์

ความปลอดภัยของ Android

เพื่อเพิ่มความปลอดภัยของเคอร์เนล Google แนะนำการสนับสนุนเพื่อปรับปรุง Control Flow Integrity (CFI) ด้วยวิธีนี้ต้องขอบคุณมาตรการนี้จึงเป็นไปได้ที่จะตรวจพบว่ามีพฤติกรรมผิดปกติจากผู้โจมตีหรือไม่ซึ่งจะพยายามเข้าไปแทรกแซงหรือดัดแปลงกระแสควบคุมหลักดังกล่าว เป็นนโยบายความปลอดภัยซึ่งแนะนำการควบคุมเพิ่มเติมในเรื่องนี้

ด้วยวิธีนี้หากตรวจพบพฤติกรรมที่ผิดปกติในแอปพลิเคชัน Android พวกเขาจะถูกยกเลิกโดยอัตโนมัติเป็นมาตรการป้องกันในเรื่องนี้ Google Pixel 3 นำเสนอเมื่อไม่กี่วันที่ผ่านมาเป็นโทรศัพท์เครื่องแรกที่ มีระบบป้องกันนี้ในเคอร์เนล

ได้รับการยืนยันแล้วว่า ถูกเพิ่มลงใน Android kernel รุ่น 4.14 และ 4.9 แล้ว Google แนะนำให้ผู้ผลิตรวมการปรับปรุงความปลอดภัยเหล่านี้แล้ว ดังนั้นในสัปดาห์นี้พวกเขาจะขยายตัวในตลาดโทรศัพท์

แบบอักษรของข่าว Hacker

สำนักงาน

ตัวเลือกของบรรณาธิการ

Back to top button