Google заявила, что сотрудничает с ARM, чтобы реализовать в экосистеме Android поддержку технологии для обнаружения уязвимостей, связанных с работой памяти.
Технология называется Memory Tagging Extension (MTE). Это полностью аппаратная функция, она поддерживает два режима работы: первый даёт детальную информацию о нарушениях в работе с памятью, вторая жертвует точностью в пользу энергоэффективности. Второй режим может работать на устройстве фоном. MTE можно использовать для тестирования и фаззинга в лабораторных условиях, для проработки сложных сценариев работы софта. Кроме того, MTE поможет фиксировать случаи эксплуатации уязвимостей в работающих устройствах реальных пользователей Android. В течение прошлого года команда Android проверяла совместимость платформы и софта с MTE и обнаружила около 100 багов, связанных с работой памяти. Подробнее в блоге Google: https://tprg.ru/wu0F
Tproger для программистов
Google заявила, что сотрудничает с ARM, чтобы реализовать в экосистеме Android поддержку технологии для обнаружения уязвимостей, связанных с работой памяти.
Технология называется Memory Tagging Extension (MTE).
Это полностью аппаратная функция, она поддерживает два режима работы: первый даёт детальную информацию о нарушениях в работе с памятью, вторая жертвует точностью в пользу энергоэффективности. Второй режим может работать на устройстве фоном.
MTE можно использовать для тестирования и фаззинга в лабораторных условиях, для проработки сложных сценариев работы софта. Кроме того, MTE поможет фиксировать случаи эксплуатации уязвимостей в работающих устройствах реальных пользователей Android.
В течение прошлого года команда Android проверяла совместимость платформы и софта с MTE и обнаружила около 100 багов, связанных с работой памяти.
Подробнее в блоге Google: https://tprg.ru/wu0F