توضح Google كيفية حماية البرامج الثابتة على أجهزة Android

يحتوي هاتفك الذكي على الكثير من البيانات المهمة ، وتريد Google المساعدة في الحفاظ عليها آمنة.

Pixel 7 Pro بلون الثلج

هواتفنا الذكية هي محور الكثير من حياتنا. نتواصل مع الأحباء ونخطط لأيامنا وننظم مواردنا المالية من خلالهم. إنهم ناقل الهجوم المثالي لشخص قد يرغب في استهدافك أو السرقة منك ، ولهذا السبب يبذل الكثير من الجهد في تأمينهم. قامت Google الآن بتفصيل كيفية تأمين نظام Android الأساسي ليس فقط من خلال Android نفسه ولكن كيف تحمي من الهجمات على البرامج الثابتة للمعالجات الدقيقة الأخرى التي تعمل كجزء من SoC الخاص بك.

ركزت Google على محاولة منع الهجمات على معالج التطبيقات (AP) عندما تقوم بأشياء مثل إنشاء عمليات تخفيف تعتمد على المترجم في Android. أعلنت الشركة أنها تعمل الآن مع “شركاء النظام البيئي” في العديد من المجالات بهدف تعزيز أمان البرامج الثابتة التي تتفاعل مع Android. إنهم يستكشفون المطهرات القائمة على المترجم مثل ، بالإضافة إلى عوامل تخفيف الاستغلال الأخرى أيضًا. تبحث الشركة أيضًا في ميزات أمان الذاكرة الإضافية ، مع.

عملت Google على تحسين الأمان في Android 12 و Android 13 من خلال تقديم دعم Rust الأصلي للوحدات الآمنة للذاكرة ، و Android 13 هو أول إصدار من Android يحتوي على غالبية التعليمات البرمجية الجديدة المكتوبة بلغة Rust. من الصعب إنشاء وسائل تخفيف من الاستغلال للمعالجات التي تشغل برامج ثابتة أصغر بكثير مما يمكن تنفيذه على نقطة الوصول ، وأي عمليات تخفيف مبنية قد تؤثر سلبًا على الأداء.

إلى جانب إطلاق Android 13 ، قامت Google بتحديثها لتسليط الضوء بشكل أكبر على الأخطاء التي يمكن استغلالها عن بُعد في البرامج الثابتة للاتصال. تقبل الشركة أيضًا المساهمات الخارجية وتكافئها من خلال. يساعد هذا في تحفيز الباحثين في مجال الأمن على تحديد الأخطاء الفادحة وإبلاغ Google عنها. مما يؤدي بعد ذلك إلى تحسين أمان النظام الأساسي ككل. من المهم حماية ليس فقط نظام التشغيل الذي يعمل على AP ولكن حماية البرامج الثابتة الأخرى الأصغر التي تعمل على أجزاء أخرى من SoC.