上一主题下一主题
«12»Pages: 1/2     Go
主题 : 谷歌称使用 Rust 语言后,安卓系统内存安全漏洞数量大幅下降
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261103
威望: 117116 点
无痕币: 2305 WHB
贡献值: 0 点
在线时间: 9390(时)
注册时间: 2007-11-24
最后登录: 2024-04-19

谷歌称使用 Rust 语言后,安卓系统内存安全漏洞数量大幅下降

12 月 4 日消息,去年,谷歌将 Rust 作为安卓开源项目(AOSP)中新代码的默认代码,这一举措似乎正在得到回报,谷歌称安卓系统中的内存安全漏洞已经减少了一半以上。

谷歌表示,“在过去几年 / 版本中,内存安全漏洞的数量大幅下降”。具体而言,2019 年至 2022 年期间,每年的内存安全漏洞数量从 223 个下降到 85 个。内存安全漏洞现在是安卓系统总漏洞的 35%,而四年前是 76%。事实上,“2022 年是内存安全漏洞不占安卓系统漏洞的大多数的第一年”。



安卓 13 是第一个在其中加入的大部分新代码都是使用内存安全语言的安卓版本,在这个版本中,Rust 语言占了所有新的本地代码的 21%,包括超宽带(UWB)堆栈、DNS-over-HTTP3、Keystore2、安卓的虚拟化框架(AVF),以及“各种其它组件及其开源依赖”。



除了 Rust,谷歌用于安卓的其它内存安全语言包括 Java 和与 Java 兼容的 Kotlin。C 和 C++ 仍然是 AOSP 中的主流语言,但安卓 13 是第一个大部分新代码来自内存安全语言的版本。

安卓安全软件工程师 Jeffrey Vander Stoep 指出,安卓团队计划加强对 Rust 的使用,尽管没有计划在系统编程中彻底弃用 C 和 C++。他在一条推文中指出:“Rust 并不能解决所有问题,在某些领域,C / C++ 将继续是最实用的开发选择,至少在一段时间内是这样。”他还称,“我们将努力随着时间的推移减少这种情况,同时继续扩大我们的 Rust 使用规模,并继续投资和部署对 C / C++ 的改进。”

Vander Stoep 指出,相关性并不等同于因果关系,但内存安全漏洞的百分比确实与新代码使用的语言密切相关。

他继续指出,在安卓 13 中,共有 150 万行 Rust 代码,约占所有新代码的 21%。到目前为止,谷歌还没有在安卓的 Rust 代码中发现任何内存安全漏洞。Vander Stoep 指出,“这表明,Rust 正在实现其预期的目的,即防止出现 Android 最常见的漏洞。在安卓的许多 C / C++ 组件(如媒体、蓝牙、NFC 等)中,历史漏洞密度大于 1 / kLOC(每千行代码有一个漏洞)。根据这一历史漏洞密度,使用 Rust 很可能已经防止了数百个漏洞的产生。”

谷歌认为摆脱 C / C++ 是一个挑战,但正在为安卓系统推进该项目。然而,其并没有在 Chrome 上使用 Rust 语言。

据悉,Rust 是一门系统编程语言,专注于安全,尤其是并发安全,支持函数式和命令式以及泛型等编程范式的多范式语言。Rust 在语法上和 C++ 类似,但是设计者想要在保证性能的同时提供更好的内存安全。
事能知足心常乐 人到无求品自高
级别: 八片秋叶
UID: 55163
精华: 0
发帖: 4036
威望: 55775 点
无痕币: 8556 WHB
贡献值: 0 点
在线时间: 559(时)
注册时间: 2008-10-01
最后登录: 2024-04-19

多谢分享。
级别: 六行秋雁

UID: 1363
精华: 0
发帖: 7155
威望: 21556 点
无痕币: 10205 WHB
贡献值: 0 点
在线时间: 788(时)
注册时间: 2007-11-27
最后登录: 2024-04-20

感谢楼主的资源分享
级别: 十方秋水

UID: 88
精华: 0
发帖: 130040
威望: 221710 点
无痕币: 107083 WHB
贡献值: 0 点
在线时间: 51888(时)
注册时间: 2008-03-18
最后登录: 2024-04-19

了解一下。谢谢楼主分享。
级别: 七朵秋菊
UID: 302041
精华: 0
发帖: 25121
威望: 15591 点
无痕币: 15434 WHB
贡献值: 0 点
在线时间: 958(时)
注册时间: 2022-01-01
最后登录: 2024-04-18

了解一下,谢谢分享。
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605020
威望: 528937 点
无痕币: 0 WHB
贡献值: 0 点
在线时间: 62062(时)
注册时间: 2008-12-25
最后登录: 2024-04-20

谢谢辛苦分享这个了,进来看看,了解一下。
级别: 六行秋雁
UID: 262648
精华: 0
发帖: 5765
威望: 15243 点
无痕币: 6922 WHB
贡献值: 0 点
在线时间: 863(时)
注册时间: 2015-10-24
最后登录: 2024-04-19

每年的内存安全漏洞数量 223 个
万劫不灭,狼噬凤~~(^。^)~~
级别: 三阵秋雨
UID: 239954
精华: 0
发帖: 231
威望: 680 点
无痕币: 1222 WHB
贡献值: 0 点
在线时间: 26(时)
注册时间: 2014-10-03
最后登录: 2024-03-07

学习学习,谢谢分享
级别: 六行秋雁

UID: 122915
精华: 0
发帖: 5469
威望: 5174 点
无痕币: 21963 WHB
贡献值: 0 点
在线时间: 739(时)
注册时间: 2011-08-25
最后登录: 2024-04-19

了解一下。
级别: 四缕秋风
UID: 211119
精华: 0
发帖: 529
威望: 2808 点
无痕币: 5273 WHB
贡献值: 0 点
在线时间: 119(时)
注册时间: 2013-04-20
最后登录: 2024-04-18

看看  了解一下 感谢分享!
上一主题下一主题
«12»Pages: 1/2     Go
Total 0.102009(s) query 4, Time now is:04-20 04:19, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛