关闭
搜索
搜索
本版
帖子
用户
热搜:
程序员
简洁模式
高级模式
用户组: 游客
消息
提醒
新听众
我关注的
帖子
道具
勋章
任务
设置
退出
请
登录
后使用快捷导航
没有帐号?
立即注册
设为首页
收藏本站
开启辅助访问
切换到窄版
登录
or
立即注册
快捷导航
搜索
首页
论坛
BBS
MCU单片机技术
程序员交流
谷歌抨击三星对安卓Linux内核代码进行不必要更改
[复制链接]
作者:
热茶の小曲
版块:
›
嵌入式操作系统
›
linux
发布时间:
2020-2-15 02:18:14
934
0
返回列表
热茶の小曲
当前离线
中级会员
中级会员, 积分 253, 距离下一级还需 247 积分
中级会员
中级会员, 积分 253, 距离下一级还需 247 积分
积分
253
发消息
楼主
电梯直达
热茶の小曲
发表于 2020-2-15 02:18:14
|
只看该作者
|
倒序浏览
|
阅读模式
IT之家2月14日消息 三星会通过采取诸如Knox之类的举措来加强其智能手机的安全性。但是,有时这些额外的努力所带来的伤害大于帮助。现在,谷歌抨击三星手机厂商,因为它对安卓Linux内核代码进行了不必要的更改,并暴露了更多的安全漏洞。
根据Google Project Zero研究人员Jann Horn的说法,三星通过添加downstream自定义驱动程序来直接访问Android的Linux内核,从而制造了更多漏洞。这些更改的实现无需upstream内核开发人员的审查。Horn在三星Galaxy A50的Android内核中发现了类似的错误,并且未经审查的自定义驱动程序增加了与内存损坏有关的安全性错误。
该错误影响了三星的PROCA(过程验证器)安全子系统。三星在其安全网站上将该漏洞描述为中等问题。它允许在运行Android 9和Android 10操作系统的某些Galaxy智能手机上“可能执行任意代码”。谷歌于2019年11月向三星报告了该漏洞,这家韩国公司于本月初发布了该漏洞的补丁程序。
Google Project Zero研究人员的博客文章专注于Android上的工作,以减少向Linux内核添加唯一代码的品牌对安全影响。Google试图锁定可以访问设备驱动程序的进程,但是三星等品牌对内核所做的更改破坏了这些努力。
建议智能手机制造商使用Linux中已经存在的直接硬件访问功能,而不是更改内核代码。例如,PROCA旨在阻止已获得对内核的读写访问权限的攻击者,但三星需要花费工程时间来阻止攻击者首先获得该访问权限。
研究人员称,三星和其他OEM在其设备的Linux内核中添加的某些自定义功能是“不必要的”,即使将其删除,它们也不会影响设备。
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有帐号?
立即注册
收藏
0
相关帖子
•
Linux5.12最终版迎来额外一周的测试时间
•
0基础学习Linux不可错过的6本书籍
•
IBM致内核维护者:“你100%是IBM的员工”
•
如何在内核中操作某个文件?
•
计算机三级(信息安全)部分笔记
•
Rust引入Linux内核开发?Google:支持!
•
天下数据:为什么云主机发生故障率更低?
•
Linux5.14内核主线预计可与RaspberryPi400兼容
•
风河正在引领RTOS进入“现代化”创新期
•
关于鸿蒙系统HarmonyOS,我有话说
回复
使用道具
举报
返回列表
高级模式
B
Color
Image
Link
Quote
Code
表情
@朋友
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
快速回复
返回顶部
返回列表