#Google și
#Arm au colaborat pentru a îmbunătăți securitatea
#GPU , concentrându-se în special pe GPU-ul Mali utilizat pe scară largă, pentru a proteja dispozitivele Android de vulnerabilități care pot duce la escaladarea privilegiilor.
- Importanța GPU-urilor: GPU-urile sunt esențiale pentru experiențele vizuale mobile, dar pot expune dispozitivele la riscuri de securitate prin stivele lor de software și firmware.
- Investigarea vulnerabilităților: Android Red Team și Arm urmăresc să identifice și să abordeze în mod proactiv
#vulnerabilities în modulele kernelului GPU, care sunt adesea scrise în limbaje nesigure pentru memorie, cum ar fi C.
- Inițiative recente:
- Testarea driverului kernelului: Fuzzing a dezvăluit probleme de memorie (CVE-2023-48409, CVE-2023-48421) în driverul Mali
#kernel , care au fost corectate rapid.
- Testarea firmware-ului: O abordare cu mai multe fațete a dezvăluit CVE-2024-0153, o depășire a memoriei tampon în firmware-ul GPU, care a fost, de asemenea, remediată rapid.
- Time to Patch: Pentru a combate exploatarea activă, echipele au dezvoltat nouă noi teste Security Test Suite pentru a ajuta partenerii să asigure corecțiile în timp util.
- Direcții viitoare: Arm lansează un program de recompensă pentru erori pentru a îmbunătăți detectarea vulnerabilităților și pentru a menține colaborarea continuă cu echipa roșie Android pentru a consolida securitatea GPU în ecosistem.
Acest parteneriat reprezintă un efort semnificativ de a consolida securitatea dispozitivelor Android, menținând în același timp performanța ridicată.