Google ще повиши сигурността на Android чрез подобряване на фърмуера

Google започна да работи за повишаване на сигурността на Android на ниво фърмуер – компонент от софтуерния стек, който взаимодейства директно с различните процесори на системата в чип (SoC).

Планът е да се разшири сигурността в устройствата с Android отвъд операционната система, която работи на многоядрен процесор, до другите процесори в SoC за специализирани задачи като клетъчна комуникация, обработка на мултимедия или модули за сигурност.

За това решение допринесоха проучванията в областта на сигурността, които напоследък се фокусират върху различни компоненти на софтуерния стек, включително фърмуера.

„През последното десетилетие има многобройни публикации, разговори, победители в състезанието Pwn2Own и CVE, насочени към използването на уязвимости във фърмуера, работещ в тези вторични процесори.“ – пише  Google в своя блог.

Сред по-забележителните примери са атаки, насочени към уязвимости във вторичните процесори, като Wi-Fi или клетъчните модули, които могат да бъдат използвани дистанционно по въздуха, за да се инжектира и изпълни произволен код.

Заздравяване на фърмуера

Google казва, че заедно с партньорите си от екосистемата на Android работи за подобряване на сигурността на фърмуера, който взаимодейства с Android, като проучва няколко механизма за защита:

  • Базирани на компилатора санитари, които могат да уловят проблеми с безопасността на паметта, позволяващи грешки в сигурността или сривове по време на етапа на компилиране на кода. Google споменава BoundSan и IntSan
  • Смекчаване на експлойти: Control Flow Integrity (CFI), Kernel Control Flow Integrity (kCFI), ShadowCallStack и Stack Canaries.
  • Функции за безопасност на паметта, целящи предотвратяване на грешки в паметта, като препълване на буфера, атаки от типа „user-after-free“ и пренасочване на нулеви указатели; Google споменава механизма „zero-initialized“, който нулира стойностите на паметта, преди програмата да получи достъп до разпределеното пространство, така че то да не съдържа случайни данни от предишни употреби

Един от проблемите при включването на смекчаващите мерки е, че те могат да имат отрицателно въздействие върху производителността на устройствата, което е още по-трудно предизвикателство, когато става въпрос за вторични процесори, предназначени за специфичен набор от функции, тъй като те не разполагат със същите ресурси като основния процесор, захранващ операционната система Android.

Google твърди, че като оптимизира начина и мястото на активиране на смекчаващите мерки, може да сведе до минимум въздействието върху функционалността, производителността и стабилността на системата Android.

Усилията на Google за подобряване на сигурността на фърмуера са част от по-големи усилия за подобряване на сигурността на платформата Android. В бъдеще технологичният гигант планира да разшири използването на Rust за кода на фърмуера, като реализира всички функции на езика, който е безопасен за паметта.

По материали от Интернет

Подобни

CISA стартира виртуални обществени обсъждания за CIRCIA
17.02.2026
CISA
Инцидентният отговор в ICS/OT трябва да се промени
17.02.2026
power-station-374097_640
Oбщностните събития пренареждат индустриалната киберсигурност през 2026 г.
17.02.2026
factory-1352544_640
Най-добре платените кариери в киберсигурността през 2026 г.
14.02.2026
cybersecurity3
Новата доктрина на Токио за активна киберотбрана
13.02.2026
japan_tokyo
CISA предупреждава енергийния сектор: сменете незабавно фабричните пароли
12.02.2026
power-station-374097_640

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Социалните мрежи и младите - между канализиране на общественото мнение и манипулация
7.12.2025
spasov
Вишинг измами срещу потребители на Revolut
11.12.2025
revolut

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.