自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Android 內(nèi)存安全漏洞大幅減少,Rust 成為關(guān)鍵因素

安全
到目前為止,在整個 Android 12 和 13 系統(tǒng)中,Rust 代碼中發(fā)現(xiàn)的內(nèi)存安全漏洞為零,這是一個重要的發(fā)現(xiàn)。

從 Android 12 開始,Google 就在 Android 系統(tǒng)中帶來了 Rust 語言的支持,作為 C/C++ 的替代方案,他們的目標(biāo)并不是把現(xiàn)有的 C/C++ 代碼都轉(zhuǎn)換成為 Rust,而是在新編寫的代碼中使用 Rust 語言開發(fā)。

通過將越來越多的 Rust 代碼集成到其 Android 操作系統(tǒng)中,Google 在減少漏洞方面的努力最終是獲得了回報。

Google 在公告中表示,"在過去幾年 / 幾個 Android 系統(tǒng)版本中,內(nèi)存安全漏洞的數(shù)量大幅下降"。

具體而言,2019 年至 2022 年期間,每年的內(nèi)存安全漏洞數(shù)量從最初的 223 個下降到如今的 85 個。內(nèi)存安全漏洞現(xiàn)在在 Android 系統(tǒng)總漏洞的占比也只有 35%,四年前的占比則是 76%,而且 2022 年也是內(nèi)存安全漏洞首次不再是 Android 系統(tǒng)漏洞最大占比的一年。

在此期間,進(jìn)入 Android 系統(tǒng)的新內(nèi)存不安全代碼的數(shù)量也已經(jīng)減少。

Rust 占了 Android 13 所有新的原生代碼的 21%,在 AOSP 中已經(jīng)有大約 150 萬行 Rust 代碼,涵蓋各種功能和元件,其中就包括超寬帶(UWB)棧、DNS-over-HTTP3、Keystore2、Android 的虛擬化框架(AVF),以及各種其他組件及其開源依賴。

到目前為止,在整個 Android 12 和 13 系統(tǒng)中,Rust 代碼中發(fā)現(xiàn)的內(nèi)存安全漏洞為零,這是一個重要的發(fā)現(xiàn),因為過去 Android 漏洞密度大于 1/kLOC,也就是說,每一千行代碼至少會發(fā)現(xiàn)一個漏洞,基于 Rust 代碼的行數(shù)來看,此舉可能已經(jīng)阻擋了成百上千個漏洞進(jìn)入 Android 系統(tǒng)。

責(zé)任編輯:趙寧寧 來源: OSCHINA
相關(guān)推薦

2024-09-26 13:06:39

2018-08-07 15:30:12

區(qū)塊鏈數(shù)字貨幣網(wǎng)絡(luò)安全

2024-05-07 12:55:01

2020-11-11 10:02:50

云計算社會云平臺

2023-08-02 15:33:27

2021-04-09 09:22:09

安卓系統(tǒng)rust語言漏洞

2022-09-21 13:30:39

公有云安全漏洞

2019-11-12 14:05:39

云計算數(shù)據(jù)IT

2010-03-16 09:27:31

2023-10-11 10:49:52

谷歌RustAndroid

2019-11-27 10:33:17

云計算公共云IT

2017-10-30 12:44:26

2023-05-25 13:56:58

2020-12-08 11:02:20

安全企業(yè)安全云平臺

2022-03-14 13:58:12

云計算自動化自動化轉(zhuǎn)型

2014-11-26 09:27:57

Docker開源應(yīng)用容器引擎

2020-07-30 11:40:54

數(shù)據(jù)湖大數(shù)據(jù)數(shù)據(jù)湖平臺

2014-08-04 16:25:58

點贊
收藏

51CTO技術(shù)棧公眾號