Google開始以Rust重寫Android裸機元件,進一步強化記憶體安全性
· 2023-10-11

Google為了提高Android的記憶體安全性,逐漸增加Rust程式碼的比例,除了用戶空間的系統服務,現在還使用Rust開發在Linux核心外執行的安全關鍵元件

Google在去年公開Android提高記憶體安全性的重要關鍵,便是增加Rust程式碼的比例,而現在Google再次揭露在Android應用Rust的最新進展。Google現在還使用Rust,改寫Android中,在Linux核心之外執行的安全關鍵元件,進一步減少安全漏洞。

Google在去年做了調查,發現Android的記憶體漏洞,從2019年的223個降低到2022年的85個,經過分析,Google認為記憶體漏洞減少的情況,主要與Android記憶體安全程式碼比例增加有關。Rust是一個記憶體安全的程式語言,其許多核心功能,使得程式在編譯的時候,就能夠捕捉到大多數的記憶體安全問題,避免記憶體相關漏洞在執行時或是生產環境才出現。

在Android 13中,就已經約有21%新的原生程式碼以Rust開發,官方提到,這些元件大多數是在用戶空間的系統服務,也就是會在Linux作業系統下執行。但除此之外,還有其他許多以非記憶體安全語言編寫的元件存在。

Android系統的許多安全關鍵元件,都在Linux核心之外的裸機環境中執行,而這些過去都是以C語言編寫,因此Google為了強化Android裝置韌體的安全性,也逐漸提高在裸機環境使用Rust的比例。Google以Rust重寫了Android 14的虛擬化框架的受保護虛擬機器(pVM)韌體,替pVM信任根提供記憶體安全基礎。

pVM韌體的作用與啟動程式(Bootloader)類似,是建立在開源啟動程式專案U-Boot之上,但官方表示,U-Boot當初設計時,並未考慮在敵對環境下的安全性,因此已經發現許多範圍外的記憶體存取、整數下溢(Integer Underflow)和記憶體損壞所導致的安全漏洞,特別是VirtIO驅動程式,其邊界檢查有許多缺失和問題。雖然Google已經修復了在U-Boot中發現的問題,但是透過使用Rust,可以在未來避免出現類似的記憶體安全漏洞。

由於Google要支援Rust語言在裸機環境中使用,也因此貢獻套件,同時發布了一系列新的套件,像是pVM韌體的VirtIO驅動程式,Google便修復了現有virtio-drivers套件中的錯誤和健全性問題,還添加了新功能。此外,Google也發布用於實現Arm PSCI介面和其他SMCCC呼叫,以及處理和控制裝置記憶體映射的頁面表套件。

Google還計畫發布更多的Rust套件,與支援各種平臺的裸機程式開發,Google提到,雖然在裸機上應用Rust還有許多限制,但是相較於C或C++,Rust提供更高的安全性和生產力。Google接下來還會繼續擴大Rust的使用。

热门文章
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
英国确认各垂直行业的赌博税税率
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
首页
游戏
合作
发现
我的