0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

谷歌向手机厂商发出警告 修改Android内核代码将暴露更多的安全Bug

工程师邓生 来源:快科技 作者:雪花 2020-02-17 15:22 次阅读

对于越来越多手机厂商在原来Android系统上修改内核的做法,谷歌真的是看不下去了,其警告厂商,修改Android内核代码的行为将会暴露更多的安全Bug。

Google Project Zero团队表示,以三星为代表的多家智能手机厂商通过添加下游自定义驱动的方式,直接硬件访问Android的Linux内核会创建更多的漏洞,导致现存于Linux内核的多项安全功能失效。

上述情况在Android手机厂商中非常普遍。也就是说,这些厂商向Linux Kernel中添加未经上游(upstream)内核开发者审核的下游(downstream)代码,增加了与内存损坏有关的安全性错误。

Google Project Zero还详细解释了为什么会有这样的后果,即Android通过锁定可以访问设备驱动程序的进程(通常是特定于供应商的)来减少此类代码对安全性的影响,其中一个最明显的例子是,较新的Android手机通过专用的帮助程序来访问硬件,这些帮助程序在Android中统称为硬件抽象层(HAL)。

最后,Google Project Zero团队建议智能手机制造商使用Linux中已经存在的直接硬件访问功能,而不是更改内核代码,这样可以阻止攻击者首先获得该访问权限。

责任编辑:wv

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Android
    +关注

    关注

    12

    文章

    3923

    浏览量

    127118
  • 谷歌
    +关注

    关注

    27

    文章

    6141

    浏览量

    105065
收藏 人收藏

    评论

    相关推荐

    Android 16发布计划曝光,谷歌将同步更新AOSP与Pixel设备

     据外媒最新报道,谷歌计划在2025年6月3日迈出安卓系统更新的一大步,届时正式Android 16推送至Android开放源
    的头像 发表于 11-06 17:05 501次阅读

    基于Arm平台的ADAS引领汽车安全未来

    驾驶辅助功能正日益成为驾驶员感官的延伸。这些功能利用摄像头、雷达和其他传感器检测潜在危险,驾驶员发出警告,采取纠正措施,在必要时还可代替驾驶员进行持续控制。这些创新的汽车技术被称为先进驾驶辅助系统 (ADAS),不仅可以提升驾驶体验,还能为道路使用者带来更高的整体
    的头像 发表于 10-21 09:56 357次阅读

    谷歌正式Pixel设备推送Android 15稳定版

    10月17日最新资讯,谷歌今日已正式Pixel系列设备推送Android 15稳定版更新。目前,已有部分Pixel设备成功完成升级,而更大范围的推送预计将在本周末进行。
    的头像 发表于 10-17 16:31 346次阅读

    谷歌开始推送Android 15稳定版

    近日,谷歌正式Pixel系列设备推送了Android 15稳定版操作系统。目前,已有部分Pixel设备率先完成了系统升级,预计本周晚些时候,更大规模的更新推送全面展开。
    的头像 发表于 10-17 16:12 454次阅读

    谷歌宣布对Android设备流媒体服务进行重大扩展

    8月8日,谷歌宣布对其Android设备流媒体服务进行重大扩展,此举旨在进一步赋能开发者,让他们能够远程接入并测试更多品牌及型号的真实Android物理设备。自2014年该服务问世以来
    的头像 发表于 08-08 16:30 649次阅读

    rtt调试时出警告

    我在用rtt thread studio进行调试时,报如下警告: Open On-Chip Debugger 0.11.0+dev-02215-gcc0ecfb6d-dirty
    发表于 06-29 19:11

    OpenAI发出警告信:多国开发者面临API封锁 OpenAI API解决方案

    发出警告信明确指出,如果开发者继续在OpenAI不允许的国家使用其API,他们的访问权限将被封锁。信中强调了公司政策的严肃性,并呼吁开发者遵守相关规定。信中具体提到: 违规行为 :开发者在不支持的国家使用API。 整改措施 :如果继续违规,
    的头像 发表于 06-26 11:29 1094次阅读
    OpenAI<b class='flag-5'>发出警告</b>信:多国开发者面临API封锁 OpenAI API解决方案

    谷歌明年6月停用Google Fit API,转用Android Health平台

    自 2022 年起,谷歌加大了对 Android Health 平台的投入力度,以期实现平台统一性以及简化开发流程。公告指出,谷歌正逐步 Fit 开发服务纳入
    的头像 发表于 05-06 11:27 454次阅读

    在keil中打开configwizard工具会发出警告的原因?

    你好,我在使用configwizard工具时遇到了一些问题,我在 keil 中打开它,它会发出这样的警告: 请帮帮我
    发表于 03-06 06:14

    谷歌Android 15开发者预览版遇问题,OTA更新暂停

    谷歌Android Developer官网发表声明,因发现“已知问题”,暂时关闭Android 15 DP1的OTA更新订阅服务。谷歌
    的头像 发表于 02-21 14:08 621次阅读

    典型报警器电路图分享

    报警器是一种电子设备,用于监测可能的安全风险或潜在的异常情况,并在发生问题时发出警告或警报。
    的头像 发表于 01-16 17:03 1553次阅读
    典型报警器电路图分享

    嵌入式学习——ElfBoard ELF1板卡 获取内核源码的方法

    大家应该对Linux操作系统有一定的了解,但可能还不知道我们拿到手的内核源码都经历了什么。 linux有一个庞大的开源社区,每个人都可以开源社区提交代码。由于linux内核十分庞大所
    发表于 12-16 09:44

    I.MX6ULL-ElfBoard ELF1板卡 获取内核源码的方法。

    大家应该对Linux操作系统有一定的了解,但可能还不知道我们拿到手的内核源码都经历了什么。 linux有一个庞大的开源社区,每个人都可以开源社区提交代码。由于linux内核十分庞大所
    发表于 12-16 09:41

    如何修改内核设备树

    如何修改内核设备树
    的头像 发表于 12-14 14:06 767次阅读
    如何<b class='flag-5'>修改</b><b class='flag-5'>内核</b>设备树

    暂停Debian的升级:内核 6.1.64 ext4 Bug警报

    Debian 开发人员正在积极寻找解决方案,并会在其可用时提供更新。与此同时,用户可以通过访问此处的 Debian bug 追踪页面了解该 bug 的进展情况并获取更多信息。
    的头像 发表于 12-10 14:53 1065次阅读
    暂停Debian的升级:<b class='flag-5'>内核</b> 6.1.64 ext4 <b class='flag-5'>Bug</b>警报