谷歌在Android4.0中应用ASLR提高安全性

作者: 来源:IT新闻网 2012-12-29 04:13:05 阅读 我要评论 直达商品

10月26日消息,据国外媒体报道,据谷歌Android4.0平台相关重要说明文件描述,为使移动设备操作系统更耐攻击,谷歌公司将向Android4.0IceCreamSandwich系统中应用ASLR(Address space layout randomization)技术。

10月26日消息,据国外媒体报道,据谷歌Android4.0平台相关重要说明文件描述,为使移动设备操作系统更耐攻击,谷歌公司将向Android4.0IceCreamSandwich系统中应用ASLR(Address space layout randomization)技术。ASLR技术是一种针对缓冲区溢出的安全保护技术,通过对栈、共享库映射等线性区布局的随机化,防止攻击者定位攻击代码位置,达到阻止溢出攻击的目的。

通常情况下,黑客们的工具磁盘exploits会通过函数调用,利用特定的功能或特定内存位置的库来操纵堆或利用其他内存错误。ASLR则能够避免这种情况,因为它能确保系统和应用程序的代码每次被加载时不会出现在同一个存储位置。苹果的iOS系统自iOS4.3以来就采用了ASLR技术的支持,因此在7月份成功克服了纽约商品交易所发生的iPhone越狱事件。

此外,谷歌公司还表示已经提高了Android4.0的用户凭据的管理,向其中加入了新的钥匙扣API加密存储,因而能允许应用程序存储和检索相关私钥和证书。

 


  推荐阅读

  联通未因苹果盈利 称巨亏受资产拨备影响

昨日,中国联通给出书面回应称,2010年的亏损主要受资产拨备影响。联通方面指出,亏损主要是由于原两公司融合后,部分网络资产重叠,当年一次性计提资产减值准备所致,并非经营不善造成。 同为通信企业,中国移动上年>>>详细阅读


本文标题:谷歌在Android4.0中应用ASLR提高安全性

地址:http://www.lgo100.com/a/01/20121229/105387.html

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
我的评论: 人参与评论
验证码: 匿名回答
网友评论(点击查看更多条评论)
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。
自媒体专栏

评论

热度