بحث باسم الموضوع المطلوب

تعمل Google و Arm على تطوير تقنية جديدة للتخفيف من ثغرات الذاكرة في Android


وفقًا لـ Google ، فإن أكثر من نصف الثغرات الأمنية ذات الأولوية القصوى التي يواجهها Android 9 Pie كانت بسبب أخطاء في سلامة الذاكرة. تم تصميم الميزات الجديدة في Android Q مثل IntSan للأجهزة للتخفيف من مثل هذه المشاكل ، ولكن هناك الكثير الذي يمكن تحقيقه عن طريق البرنامج وحده. لذلك تعاونت شركة Google مع شركة Arm لصناعة الشرائح لتطوير ميزة جديدة للأجهزة تسمى ملحق وضع علامات الذاكرة (MTE).


أخطاء أمان الذاكرة شائعة في لغات مثل C و C ++ المستخدمة في تطوير تطبيقات Android ، ومن الصعب تشخيصها. من المأمول أن تمكن MTE من الكشف بسهولة مع النفقات العامة المنخفضة بشكل كبير. يوجد في MTE وضعان للتنفيذ ، موضحان أدناه:

الوضع الدقيق : يوفر معلومات أكثر تفصيلاً حول انتهاك الذاكرة
وضع عدم الدقة : يحتوي على وحدة تحكم أقل في وحدة المعالجة المركزية وأكثر ملاءمة ليكون دائم التشغيل.
مع MTE ، سيكون من الممكن محاكاة الأدوات الموجودة مسبقًا مثل ASAN و HWASAN للكشف عن ضعف الذاكرة بشكل أسرع وأرخص وأكثر قابلية للتوسّع بسهولة. كما أنها أكثر ديناميكية ومرونة ، مما يتيح الإبلاغ بدقة عالية في أي مرحلة من مراحل عملية التطوير. كما يجب أن تسمح للمطورين بتصحيح أخطاء الذاكرة قبل النشر أكثر من ذي قبل ، مما يقلل من خطر الاستغلال بشكل أكبر.

بحلول الوقت الذي تشق فيه MTE منتجًا جاهزًا للمستهلكين ، سيتم إعداد Android لدعمه. تدرس Google أيضًا جعله مطلوبًا لبعض أجهزة Android في المستقبل. توجه إلى أي من الروابط المصدر أدناه لمعرفة المزيد حول MTE وفوائدها.