当前位置: 首页 » 资讯 » 新科技 » 正文

安卓迁移 Rust 显成效,谷歌宣布新策略加速推动内存安全

IP属地 北京 编辑:刘敏 IT之家 时间:2024-10-18 12:26:15

10 月 18 日消息,谷歌公司于 10 月 15 日发布博文,为减少内存漏洞,计划加速推进使用 Rust 语言重构其服务。

谷歌在博文中表示,评估了 2023 年追踪的零日漏洞,发现 75% 是内存安全漏洞,实际利用的漏洞数量接近历史最高水平。

谷歌强调关注内存安全问题超过 20 年,早期采用 Java、Python 等内存安全语言,逐步建立了以 Go 为核心的生态,此外还开发了 sanitizers 和 fuzzers 等工具,帮助开发者动态检测和测试内存安全漏洞。

援引新闻稿报道,谷歌公司明确了“迁移到内存安全语言”和“降低和控制风险”两项策略,通过在代码库中融入 Rust 等内存安全语言,减少使用内存不安全代码。

谷歌称安卓平台已开始采用内存安全语言,内存安全漏洞数量显著下降,从 2019 年的 220 个降至预计的 36 个。

此外谷歌正强化 C++ 代码,在现有内存不安全代码中实施安全措施,消除特定类型的漏洞;此外通过沙箱技术和权限降低等手段加强软件基础设施的关键组件。

免责声明:本网信息来自于互联网,目的在于传递更多信息,并不代表本网赞同其观点。其内容真实性、完整性不作任何保证或承诺。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。

全站最新