99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

谷歌向手機廠商發(fā)出警告 修改Android內核代碼將暴露更多的安全Bug

工程師鄧生 ? 來源:快科技 ? 作者:雪花 ? 2020-02-17 15:22 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

對于越來越多手機廠商在原來Android系統(tǒng)上修改內核的做法,谷歌真的是看不下去了,其警告廠商,修改Android內核代碼的行為將會暴露更多的安全Bug。

Google Project Zero團隊表示,以三星為代表的多家智能手機廠商通過添加下游自定義驅動的方式,直接硬件訪問Android的Linux內核會創(chuàng)建更多的漏洞,導致現(xiàn)存于Linux內核的多項安全功能失效。

上述情況在Android手機廠商中非常普遍。也就是說,這些廠商向Linux Kernel中添加未經上游(upstream)內核開發(fā)者審核的下游(downstream)代碼,增加了與內存損壞有關的安全性錯誤。

Google Project Zero還詳細解釋了為什么會有這樣的后果,即Android通過鎖定可以訪問設備驅動程序的進程(通常是特定于供應商的)來減少此類代碼對安全性的影響,其中一個最明顯的例子是,較新的Android手機通過專用的幫助程序來訪問硬件,這些幫助程序在Android中統(tǒng)稱為硬件抽象層(HAL)。

最后,Google Project Zero團隊建議智能手機制造商使用Linux中已經存在的直接硬件訪問功能,而不是更改內核代碼,這樣可以阻止攻擊者首先獲得該訪問權限。

責任編輯:wv

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Android
    +關注

    關注

    12

    文章

    3973

    瀏覽量

    130213
  • 谷歌
    +關注

    關注

    27

    文章

    6231

    瀏覽量

    108104
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    谷歌I/O 2025大會前透露:Android 16接入Gemini,智能手機、XR設備升級

    ”直播活動,提前預告Android 16迎來全新的升級,包括全新的設計語言、通過Gemini實現(xiàn)跨設備融合、推出新的安全功能保障設備。并在接下來幾個月的時間里,深度融入智能
    的頭像 發(fā)表于 05-18 00:03 ?6555次閱讀
    <b class='flag-5'>谷歌</b>I/O 2025大會前透露:<b class='flag-5'>Android</b> 16接入Gemini,智能<b class='flag-5'>手機</b>、XR設備升級

    如何維護i.MX6ULL的安全內核?

    使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,內核 5.15.71 存在許多安全漏洞:根據 cvedetails.com 為 2077。修補所有這些幾乎是不可行的,即使使用了
    發(fā)表于 04-01 08:28

    MCXN947使用ADC并編寫代碼,總是報警告是怎么回事?

    我使用 MCXN947,我想使用 ADC 并編寫代碼,但警告總是發(fā)生。然后我創(chuàng)建了一個新項目進行調試,它仍然發(fā)生了。 我試著打掃,但還是沒用。 警告:無法 \'main\' 從主機編
    發(fā)表于 03-20 08:17

    騰訊云內核團隊修復Linux關鍵Bug

    騰訊云操作系統(tǒng)(Tencent OS)內核團隊近日在Linux社區(qū)取得了顯著成果。他們提交的兩項改進方案,成功解決了自2021年以來一直困擾眾多一線廠商,并在近期讓多個Linux頂級
    的頭像 發(fā)表于 12-31 10:58 ?660次閱讀

    迅為瑞芯微RK3588開發(fā)板Android修改kernel logo

    的 logo_kernel.bmp 要一樣,width,height 都為偶數,否則會出現(xiàn)顛倒異常。 2.9.2 替換 logo 我們制作好的 logo 替換 android12 源碼 3588-android
    發(fā)表于 12-24 10:56

    嵌入式學習-飛凌嵌入式ElfBoard ELF 1板卡-Linux內核移植之內核簡介

    學到本章節(jié),大家應該對Linux操作系統(tǒng)都有了一定的了解,但可能還不知道我們拿到手的內核源碼都經歷了什么。linux有一個龐大的開源社區(qū),每個人都可以開源社區(qū)提交代碼。由于linux內核
    發(fā)表于 12-16 13:08

    飛凌嵌入式ElfBoard ELF 1板卡-Linux內核移植之內核簡介

    學到本章節(jié),大家應該對Linux操作系統(tǒng)都有了一定的了解,但可能還不知道我們拿到手的內核源碼都經歷了什么。linux有一個龐大的開源社區(qū),每個人都可以開源社區(qū)提交代碼。由于linux內核
    發(fā)表于 12-13 09:03

    Android11修改攝像頭前后置方法,觸覺智能RK3568開發(fā)板演示

    OpenHarmony5.0及Linux、Android等操作系統(tǒng),接口豐富,開發(fā)評估快人一步!內核修改配置修改相關內核設備樹文件以下配置:
    的頭像 發(fā)表于 11-28 18:40 ?606次閱讀
    <b class='flag-5'>Android</b>11<b class='flag-5'>修改</b>攝像頭前后置方法,觸覺智能RK3568開發(fā)板演示

    電網安全警示牌、防外破聲光警示牌:提升電力工作人員安全意識的有效工具

    TLKS-PLSA-III型電網安全警示裝置是一款專為應對電力設施周邊安全隱患而精心設計的先進設備。它融合了智能監(jiān)控與主動警告技術,內置的紅外感應系統(tǒng)與語音警告模塊能夠實時感知周圍環(huán)境
    的頭像 發(fā)表于 11-27 11:22 ?731次閱讀
    電網<b class='flag-5'>安全</b>警示牌、防外破聲光警示牌:提升電力工作人員<b class='flag-5'>安全</b>意識的有效工具

    Android 16發(fā)布計劃曝光,谷歌將同步更新AOSP與Pixel設備

     據外媒最新報道,谷歌計劃在2025年6月3日邁出安卓系統(tǒng)更新的一大步,屆時正式Android 16推送至Android開放源
    的頭像 發(fā)表于 11-06 17:05 ?1829次閱讀

    基于Arm平臺的ADAS引領汽車安全未來

    駕駛輔助功能正日益成為駕駛員感官的延伸。這些功能利用攝像頭、雷達和其他傳感器檢測潛在危險,駕駛員發(fā)出警告,采取糾正措施,在必要時還可代替駕駛員進行持續(xù)控制。這些創(chuàng)新的汽車技術被稱為先進駕駛輔助系統(tǒng) (ADAS),不僅可以提升駕駛體驗,還能為道路使用者帶來更高的整體
    的頭像 發(fā)表于 10-21 09:56 ?919次閱讀

    谷歌正式Pixel設備推送Android 15穩(wěn)定版

    10月17日最新資訊,谷歌今日已正式Pixel系列設備推送Android 15穩(wěn)定版更新。目前,已有部分Pixel設備成功完成升級,而更大范圍的推送預計將在本周末進行。
    的頭像 發(fā)表于 10-17 16:31 ?971次閱讀

    谷歌開始推送Android 15穩(wěn)定版

    近日,谷歌正式Pixel系列設備推送了Android 15穩(wěn)定版操作系統(tǒng)。目前,已有部分Pixel設備率先完成了系統(tǒng)升級,預計本周晚些時候,更大規(guī)模的更新推送全面展開。
    的頭像 發(fā)表于 10-17 16:12 ?2057次閱讀

    java反編譯的代碼可以修改

    Java反編譯是一種編譯后的Java字節(jié)碼(.class文件)轉換回源代碼的過程。反編譯后的代碼可以進行修改,但是需要注意,反編譯代碼的質
    的頭像 發(fā)表于 09-02 11:00 ?1272次閱讀

    谷歌宣布對Android設備流媒體服務進行重大擴展

    8月8日,谷歌宣布對其Android設備流媒體服務進行重大擴展,此舉旨在進一步賦能開發(fā)者,讓他們能夠遠程接入并測試更多品牌及型號的真實Android物理設備。自2014年該服務問世以來
    的頭像 發(fā)表于 08-08 16:30 ?976次閱讀