谷歌称使用 Rust 语言后,安卓系统内存安全漏洞数量大幅下降

admin 2024-04-20 阅读:58 评论:0
,图源 Pexels,谷歌表示,“在过去几年 / 版本中,内存安全漏洞的数量大幅下降”。具体而言,2019 年至 2022 年期间,每年的内存安全漏洞数量从 223 个下降到 85 个。内存安全漏洞现在是安卓系统总漏洞的 35%,而四年前是...
,图源 Pexels,谷歌表示,“在过去几年 / 版本中,内存安全漏洞的数量大幅下降”。具体而言,2019 年至 2022 年期间,每年的内存安全漏洞数量从 223 个下降到 85 个。内存安全漏洞现在是安卓系统总漏洞的 35%,而四年前是 76%。事实上,“2022 年是内存安全漏洞不占安卓系统漏洞的大多数的第一年”。,,安卓 13 是第一个在其中加入的大部分新代码都是使用内存安全语言的安卓版本,在这个版本中,Rust 语言占了所有新的本地代码的 21%,包括超宽带(UWB)堆栈、DNS-over-HTTP3、Keystore2、安卓的虚拟化框架(AVF),以及“各种其它组件及其开源依赖”。,,除了 Rust,谷歌用于安卓的其它内存安全语言包括 Java 和与 Java 兼容的 Kotlin。C 和 C++ 仍然是 AOSP 中的主流语言,但安卓 13 是第一个大部分新代码来自内存安全语言的版本。,安卓安全软件工程师 Jeffrey Vander Stoep 指出,安卓团队计划加强对 Rust 的使用,尽管没有计划在系统编程中彻底弃用 C 和 C++。他在一条推文中指出:“Rust 并不能解决所有问题,在某些领域,C / C++ 将继续是最实用的开发选择,至少在一段时间内是这样。”他还称,“我们将努力随着时间的推移减少这种情况,同时继续扩大我们的 Rust 使用规模,并继续投资和部署对 C / C++ 的改进。”,Vander Stoep 指出,相关性并不等同于因果关系,但内存安全漏洞的百分比确实与新代码使用的语言密切相关。,他继续指出,在安卓 13 中,共有 150 万行 Rust 代码,约占所有新代码的 21%。到目前为止,谷歌还没有在安卓的 Rust 代码中发现任何内存安全漏洞。Vander Stoep 指出,“这表明,Rust 正在实现其预期的目的,即防止出现 Android 最常见的漏洞。在安卓的许多 C / C++ 组件(如媒体、蓝牙、NFC 等)中,历史漏洞密度大于 1 / kLOC(每千行代码有一个漏洞)。根据这一历史漏洞密度,使用 Rust 很可能已经放置了数百个漏洞的产生。”,谷歌认为摆脱 C / C++ 是一个挑战,但正在为安卓系统推进该项目。然而,其并没有在 Chrome 上使用 Rust 语言。,12 月 4 日消息,去年,谷歌将 Rust 作为安卓开源项目(AOSP)中新代码的默认代码,这一举措似乎正在得到回报,谷歌称安卓系统中的内存安全漏洞已经减少了一半以上。
版权声明

本文仅代表作者观点,不代表百度立场。
本文系作者授权百度百家发表,未经许可,不得转载。

分享:

扫一扫在手机阅读、分享本文

热门文章
  • 我国科研人员开发出可精准检测与治疗癌症的纳米粒子

    我国科研人员开发出可精准检测与治疗癌症的纳米粒子
    这是一种能够实现癌症精准检测与治疗的纳米粒子,可显著降低癌症检测治疗过量使用药物带来的副作用。IT之家注,相关研究成果近日已发表于国际知名学术期刊《先进材料》(DOI:10.1002/adma.202211337)。,这种纳米粒子通过在肿瘤中不断变形,延长了粒子内的药物在肿瘤中的驻留时间、增强了药物在肿瘤中的穿透性,以极低的药物剂量实现了癌症光动力疗法的长时磁共振成像检测与高效治疗。,,图源 Pixabay,简单来说,药物过量是造成癌症检测与治疗副作用大的主要原因。这是因为现...
  • 微软文档处理软件 Word 新增缩放快捷组合方式

    微软文档处理软件 Word 新增缩放快捷组合方式
    ,目前 Windows 和 macOS 版 Word 应用中,用户有两种方式来调整页面大小,一种是通过右下角的缩放控制器来调整页面大小;另一种是按住“Ctrl”按键,然后配合鼠标滚轮进行缩放。对于部分喜欢纯键盘操作的用户来说,上述两种方式还不够方便。,微软在引入新的缩放快捷方式之外,还更改了现有的一些快捷方式, 汇总如下:,特性 新快捷方式 (Windows) 新快捷方式 (Mac) 放大“Ctrl”和“+”组合键“CMD”和“+”组合键缩小“Ctrl”和...
  • 行业地位

    行业地位
    机电之家累计投入人民币2亿元左右。是国内较早一批互联网平台,并一直专注于工业机电领域。旗下拥有众多机电行业垂直型门户,已有注册用户1500万。经过近十六年的积累和沉淀,已掌握机电行业及企业的大量信息,并形成行业闭门展示中心及行业非常稀缺的资源,是机电人获取行业资源,扩大圈子的一条渠道。...
  • 车辆进出管理发送短信

    车辆进出管理发送短信
    车辆管理系统中集成金笛短信设备,在每辆车辆出场/回场、读卡时通过金笛 M1203A向指定车管人员手机号发送一条通知短信,建立起更为健全的车辆管理体系,严格派车制度,杜绝了人管人的弊端。...
  • 小区IC卡改蓝牙系统

    小区IC卡改蓝牙系统
    本发明涉及智慧社区领域,尤其涉及一种蓝牙门禁设备、蓝牙终端、蓝牙门禁管理系统及方法。背景技术:在数字化技术和网络技术飞速发展的今天,门禁技术也得到了迅猛发展,它早已超越了单纯的门道及钥匙管理,逐渐发展成为一套完整的出入管理系统,成为解决重要部门出入口实现安全防范管理的有效措施,适用各种机要部门,如智能化小区、银行、宾馆、机房、军械库、工厂等。在目前的蓝牙门禁管理系统中,用户一般使用IC卡或蓝牙终端(装载有相应APP)来实现门禁设备的授权开门。但是,在使用IC卡开门时,需要用户...
标签列表