chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

谷歌向手機(jī)廠商發(fā)出警告 修改Android內(nèi)核代碼將暴露更多的安全Bug

工程師鄧生 ? 來源:快科技 ? 作者:雪花 ? 2020-02-17 15:22 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

對(duì)于越來越多手機(jī)廠商在原來Android系統(tǒng)上修改內(nèi)核的做法,谷歌真的是看不下去了,其警告廠商,修改Android內(nèi)核代碼的行為將會(huì)暴露更多的安全Bug。

Google Project Zero團(tuán)隊(duì)表示,以三星為代表的多家智能手機(jī)廠商通過添加下游自定義驅(qū)動(dòng)的方式,直接硬件訪問Android的Linux內(nèi)核會(huì)創(chuàng)建更多的漏洞,導(dǎo)致現(xiàn)存于Linux內(nèi)核的多項(xiàng)安全功能失效。

上述情況在Android手機(jī)廠商中非常普遍。也就是說,這些廠商向Linux Kernel中添加未經(jīng)上游(upstream)內(nèi)核開發(fā)者審核的下游(downstream)代碼,增加了與內(nèi)存損壞有關(guān)的安全性錯(cuò)誤。

Google Project Zero還詳細(xì)解釋了為什么會(huì)有這樣的后果,即Android通過鎖定可以訪問設(shè)備驅(qū)動(dòng)程序的進(jìn)程(通常是特定于供應(yīng)商的)來減少此類代碼對(duì)安全性的影響,其中一個(gè)最明顯的例子是,較新的Android手機(jī)通過專用的幫助程序來訪問硬件,這些幫助程序在Android中統(tǒng)稱為硬件抽象層(HAL)。

最后,Google Project Zero團(tuán)隊(duì)建議智能手機(jī)制造商使用Linux中已經(jīng)存在的直接硬件訪問功能,而不是更改內(nèi)核代碼,這樣可以阻止攻擊者首先獲得該訪問權(quán)限。

責(zé)任編輯:wv

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Android
    +關(guān)注

    關(guān)注

    12

    文章

    3993

    瀏覽量

    133540
  • 谷歌
    +關(guān)注

    關(guān)注

    27

    文章

    6250

    瀏覽量

    110735
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    nordic NRF54藍(lán)牙設(shè)備在Google Pixel 10上“聽診”藍(lán)牙信道示例

    2025年8月28日迎來轉(zhuǎn)機(jī)——谷歌發(fā)布了首款支持信道探測技術(shù)的Pixel 10手機(jī),預(yù)計(jì)后續(xù)將有更多機(jī)型跟進(jìn)。 今日,適用于Android的nRF Toolbox 應(yīng)用迎來重大更新,
    發(fā)表于 11-26 17:44

    谷歌查找我的設(shè)備配件(Google Find My Device Accessory)詳解和應(yīng)用

    設(shè)備(Owner device)通常是指具有Android系統(tǒng)的設(shè)備如手機(jī)等,且和附件做過關(guān)聯(lián)(配置),是配件的所有者,Google服務(wù)器和其它支持Google FMDN功能的手機(jī)或平板等An
    發(fā)表于 08-31 21:10

    谷歌全新Android助力提高開發(fā)效率

    隨著 Android 的更新,加上 AI 的接入與賦能,讓 Android 開發(fā)新范式正在加速成型。
    的頭像 發(fā)表于 08-29 09:22 ?778次閱讀

    CY8C4128LQI-BL543無法掃描PC和Android手機(jī),為什么?

    。 為什么?(PC和Android手機(jī) CAN 廣告和s同時(shí)CAN )。 我使用的是 Psoc 4 ble 4.2 版本的設(shè)備和 Psoc creator 4.4 版本。 掃描 PC 和 Android
    發(fā)表于 07-07 08:09

    谷歌I/O 2025大會(huì)前透露:Android 16接入Gemini,智能手機(jī)、XR設(shè)備升級(jí)

    ”直播活動(dòng),提前預(yù)告Android 16迎來全新的升級(jí),包括全新的設(shè)計(jì)語言、通過Gemini實(shí)現(xiàn)跨設(shè)備融合、推出新的安全功能保障設(shè)備。并在接下來幾個(gè)月的時(shí)間里,深度融入智能
    的頭像 發(fā)表于 05-18 00:03 ?7375次閱讀
    <b class='flag-5'>谷歌</b>I/O 2025大會(huì)前透露:<b class='flag-5'>Android</b> 16接入Gemini,智能<b class='flag-5'>手機(jī)</b>、XR設(shè)備升級(jí)

    TPL9202 具有 5V LDO 和欠壓檢測功能的 24V、8 通道 NMOS 低側(cè)驅(qū)動(dòng)器數(shù)據(jù)手冊(cè)

    該電源提供穩(wěn)定的 5V 輸出,為系統(tǒng)微控制器供電并驅(qū)動(dòng) 8 個(gè)低側(cè)開關(guān)。如果電源電壓暫時(shí)下降,則欠壓檢測輸出 (BO_OUTZ) 會(huì)系統(tǒng)發(fā)出警告,因此系統(tǒng)可以防止?jié)撛诘奈kU(xiǎn)情況。
    的頭像 發(fā)表于 05-14 13:58 ?604次閱讀
    TPL9202 具有 5V LDO 和欠壓檢測功能的 24V、8 通道 NMOS 低側(cè)驅(qū)動(dòng)器數(shù)據(jù)手冊(cè)

    基于RV1126開發(fā)板修改CAN內(nèi)核設(shè)備樹

    編輯設(shè)備樹文件,執(zhí)行以下指令可以修改nano的板級(jí)頭文件,如下圖所示。(比如基于MCP2515把復(fù)用為SPI1的硬件資源轉(zhuǎn)成CAN對(duì)源代碼進(jìn)行修改
    的頭像 發(fā)表于 04-17 10:10 ?701次閱讀
    基于RV1126開發(fā)板<b class='flag-5'>修改</b>CAN<b class='flag-5'>內(nèi)核</b>設(shè)備樹

    基于RV1126開發(fā)板修改GPIO內(nèi)核設(shè)備樹

    編輯設(shè)備樹文件,執(zhí)行以下指令可以修改nano的板級(jí)頭文件,如圖所示。(比如把復(fù)用為SPI1的硬件資源改成通用的GPIO對(duì)源代碼進(jìn)行修改
    的頭像 發(fā)表于 04-17 10:00 ?707次閱讀
    基于RV1126開發(fā)板<b class='flag-5'>修改</b>GPIO<b class='flag-5'>內(nèi)核</b>設(shè)備樹

    如何維護(hù)i.MX6ULL的安全內(nèi)核?

    使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,內(nèi)核 5.15.71 存在許多安全漏洞:根據(jù) cvedetails.com 為 2077。修補(bǔ)所有這些幾乎是不可行的,即使使用了
    發(fā)表于 04-01 08:28

    Nordic低功耗藍(lán)牙模塊PTR5618方案

    只需將防丟器附著在貴重物品上,并通過手機(jī)應(yīng)用程序與防丟器建立連接。一旦物品離開用戶指定的范圍,手機(jī)應(yīng)用程序發(fā)出警報(bào)提醒用戶。同時(shí),用戶可以通過手機(jī)
    發(fā)表于 03-24 11:19

    MCXN947使用ADC并編寫代碼,總是報(bào)警告是怎么回事?

    我使用 MCXN947,我想使用 ADC 并編寫代碼,但警告總是發(fā)生。然后我創(chuàng)建了一個(gè)新項(xiàng)目進(jìn)行調(diào)試,它仍然發(fā)生了。 我試著打掃,但還是沒用。 警告:無法 \'main\' 從主機(jī)編
    發(fā)表于 03-20 08:17

    物聯(lián)網(wǎng)BLE技術(shù)助力防丟器方案PTR5618

    只需將防丟器附著在貴重物品上,并通過手機(jī)應(yīng)用程序與防丟器建立連接。一旦物品離開用戶指定的范圍,手機(jī)應(yīng)用程序發(fā)出警報(bào)提醒用戶。同時(shí),用戶可以通過手機(jī)
    發(fā)表于 03-18 09:50

    代碼分區(qū)的藝術(shù):雙區(qū)域架構(gòu)下的安全與性能平衡策略

    隔離的內(nèi)存部分的功能,防止未經(jīng)授權(quán)讀取或修改專有代碼。該功能通過內(nèi)部存儲(chǔ)劃分為兩個(gè)獨(dú)立區(qū)域(區(qū)域一和區(qū)域二)并分別配置其信息來控制片上資源的訪問權(quán)限。每個(gè)區(qū)域可設(shè)置獨(dú)立的128位解鎖密鑰,可將片上資源的
    的頭像 發(fā)表于 02-19 09:55 ?814次閱讀
    <b class='flag-5'>代碼</b>分區(qū)的藝術(shù):雙區(qū)域架構(gòu)下的<b class='flag-5'>安全</b>與性能平衡策略

    中偉視界:智慧礦山如何實(shí)現(xiàn)行人不行車的安全管理

    智慧礦山的交通安全管理逐步依靠AI攝像機(jī)技術(shù),通過實(shí)時(shí)監(jiān)控、行為識(shí)別和信息共享,有效降低交通事故風(fēng)險(xiǎn),提升作業(yè)安全。AI攝像機(jī)能夠識(shí)別行人和車輛的行為,實(shí)時(shí)發(fā)出警報(bào),從而為礦山安全管理
    的頭像 發(fā)表于 02-18 17:43 ?671次閱讀
    中偉視界:智慧礦山如何實(shí)現(xiàn)行人不行車的<b class='flag-5'>安全</b>管理

    GitHub Copilot新增Agent模式:自主解決Bug修改功能

    GitHub Copilot 現(xiàn)在也支持 Agent 模式了,也就是你交代給它一項(xiàng)任務(wù),包括改 Bug 或者開發(fā)新模塊,不需要去特別說明相關(guān)的代碼,它會(huì)自動(dòng)去代碼去找到合適的代碼,并解
    的頭像 發(fā)表于 02-09 17:35 ?5467次閱讀
    GitHub Copilot新增Agent模式:自主解決<b class='flag-5'>Bug</b>與<b class='flag-5'>修改</b>功能