您现在的位置是:人工智能 >>正文
Android 内存安全漏洞大幅减少,Rust 成为关键因素
人工智能3572人已围观
简介从 Android 12 开始,Google 就在 Android 系统中带来了 Rust 语言的支持,作为 C/C++ 的替代方案,他们的目标并不是把现有的 C/C++ 代码都转换成为 Rust,而 ...

从 Android 12 开始 ,存安t成Google 就在 Android 系统中带来了 Rust 语言的全漏支持 ,作为 C/C++ 的幅减替代方案 ,他们的少R素目标并不是把现有的 C/C++ 代码都转换成为 Rust,而是为关在新编写的代码中使用 Rust 语言开发。建站模板
通过将越来越多的键因 Rust 代码集成到其 Android 操作系统中,Google 在减少漏洞方面的存安t成努力最终是获得了回报。
Google 在公告中表示,全漏"在过去几年 / 几个 Android 系统版本中,幅减内存安全漏洞的少R素数量大幅下降" 。

具体而言 ,为关2019 年至 2022 年期间,源码下载键因每年的存安t成内存安全漏洞数量从最初的 223 个下降到如今的 85 个 。内存安全漏洞现在在 Android 系统总漏洞的全漏占比也只有 35%,四年前的幅减占比则是 76%,而且 2022 年也是内存安全漏洞首次不再是香港云服务器 Android 系统漏洞最大占比的一年。
在此期间,进入 Android 系统的新内存不安全代码的数量也已经减少 。

Rust 占了 Android 13 所有新的原生代码的 21%,在 AOSP 中已经有大约 150 万行 Rust 代码 ,涵盖各种功能和元件 ,模板下载其中就包括超宽带(UWB)栈、DNS-over-HTTP3、Keystore2 、Android 的虚拟化框架(AVF),以及各种其他组件及其开源依赖。
到目前为止,在整个 Android 12 和 13 系统中 ,Rust 代码中发现的内存安全漏洞为零 ,这是云计算一个重要的发现,因为过去 Android 漏洞密度大于 1/kLOC,也就是说 ,每一千行代码至少会发现一个漏洞 ,基于 Rust 代码的行数来看 ,此举可能已经阻挡了成百上千个漏洞进入 Android 系统。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/122d799870.html
相关文章
数字化转型的十大网络安全技巧
人工智能虽然数字化转型增加了网络风险,但这些重要举措将帮助企业的业务保持安全。企业不想看到他们出现在网络安全漏洞的头条新闻中,也不希望直言不讳的批评者损害他们的声誉,他们希望避免遭遇网络攻击、业务中断和花费大 ...
【人工智能】
阅读更多电脑无法检测到IP地址的原因及解决办法(探索电脑无法检测IP地址的故障原因和解决方法)
人工智能现代社会离不开计算机和网络,而IP地址则是使得计算机可以互相通信的重要标识。然而,有时我们会遇到电脑无法检测到IP地址的问题,这意味着我们无法正常连接网络。在本文中,我们将深入探讨电脑无法检测IP地址 ...
【人工智能】
阅读更多火狐浏览器实现网页自动刷新的教程
人工智能火狐浏览器是大部分用户电脑上经常使用的一款网页浏览软件,这款浏览器为用户带来了流畅的上网体验,让用户能够快速打开或是访问网页,因此火狐浏览器吸引了不少的用户前来下载使用,当用户在火狐浏览器浏览网页时, ...
【人工智能】
阅读更多