C114通信网  |  通信人家园

资讯
2018/10/12 14:22

谷歌Pixel 3率先支持Android内核控制流完整性防护

IT之家  

据消息,近日,Android安全人员软件工程师Sami Tolvanen在Android开发者博客上发文称,谷歌的Pixel 3将成为首款在内核中采用“LLVM前沿控制流完整性(CFI)”的Android设备。该功能旨在检测应用的一系列异常行为,标明攻击者试图利用程序中的漏洞、或者干扰其控制流。

Android开发团队一直致力于优化Android内核,现已开始采用基于编译器的安全缓解措施,用来加强应对代码重用攻击。

Tolvanen表示,攻击者可以通过覆盖存储在内存中的指针来执行内核代码的任意部分,而CFI则可以通过“添加额外的检查,确认内核的控制流程是否保持在预先计算的图形中,从而应对这些攻击”。

谷歌现已在Android4.9及4.14的内核中增加了对LLVM CFI保护功能的支持,现在所有的手机厂商都可以为自家设备启用该功能。

Android开发团队建议,所有手机厂商都在自家基于Android 9的新arm64设备的内核中启用Control Flow Integrity,以获得额外的内核漏洞保护。

给作者点赞
0 VS 0
写得不太好

  免责声明:本文仅代表作者个人观点,与C114通信网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

热门文章
    最新视频
    为您推荐

      C114简介 | 联系我们 | 网站地图 | 手机版

      Copyright©1999-2024 c114 All Rights Reserved | 沪ICP备12002291号

      C114 通信网 版权所有 举报电话:021-54451141