#Google a
#Arm spolupracovali na zlepšení zabezpečení
#GPU , zejména se zaměřením na široce používaný grafický procesor Mali, aby chránili zařízení Android před zranitelnostmi, které mohou vést k eskalaci oprávnění.
- Důležitost GPU: GPU jsou zásadní pro mobilní vizuální zážitky, ale mohou vystavit zařízení bezpečnostním rizikům prostřednictvím svých softwarových a firmwarových sad.
- Vyšetřování zranitelnosti: Tým Android Red Team a Arm se snaží proaktivně identifikovat a adresovat číslo
#vulnerabilities v modulech jádra GPU, které jsou často napsány v jazycích, které nejsou bezpečné pro paměť, jako je C.
- Nedávné iniciativy:
- Testování ovladačů jádra: Fuzzing odhalil problémy s pamětí (CVE-2023-48409, CVE-2023-48421) v ovladači Mali
#kernel , které byly rychle opraveny.
- Testování firmwaru: Mnohostranný přístup odhalil CVE-2024-0153, přetečení vyrovnávací paměti ve firmwaru GPU, které bylo také rychle napraveno.
- Time to Patch: V boji proti aktivnímu zneužívání vyvinuly týmy devět nových testů Security Test Suite, které pomáhají partnerům zajistit včasné opravy.
- Future Directions: Arm spouští program odměn za chyby, který má zlepšit detekci zranitelnosti a udržovat pokračující spolupráci s týmem Android Red na posílení zabezpečení GPU v celém ekosystému.
Toto partnerství představuje významné úsilí o posílení bezpečnosti zařízení Android při zachování vysokého výkonu.