Google hợp tác với các đối tác hệ sinh thái để tăng cường bảo mật cho bộ xử lý SoC

Ngày 24 tháng 2 năm 2023Ravie LakshmananPhần sụn /

Bảo mật của bộ xử lý SoC

Google cho biết họ đang làm việc với các đối tác trong hệ sinh thái để tăng cường bảo mật cho phần sụn tương tác với Android.

Mặc dù hệ điều hành Android chạy trên cái được gọi là bộ xử lý ứng dụng (AP), nhưng nó chỉ là một trong nhiều bộ xử lý của hệ thống trên chip (SoC) phục vụ cho các tác vụ khác nhau như liên lạc di động và xử lý đa phương tiện.

“Việc bảo mật Nền tảng Android đòi hỏi phải vượt ra ngoài giới hạn của Bộ xử lý ứng dụng”, nhóm Android cho biết. “Chiến lược phòng thủ chuyên của Android cũng áp dụng cho phần sụn chạy trên môi trường kim loại trần trong các bộ vi điều khiển này, vì chúng là một phần quan trọng trong bề mặt tấn công của thiết bị.”

Gã khổng lồ công nghệ cho biết mục tiêu là tăng cường bảo mật cho phần mềm chạy trên các bộ xử lý thứ cấp này (tức là phần sụn) và khiến việc khai thác lỗ hổng qua mạng khó khăn hơn để trong Wi-Fi SoC hoặc băng tần di động.

Cuối cùng, Google lưu ý rằng họ đang khám phá và kích hoạt các trình khử trùng dựa trên trình biên dịch cũng như bật các tính năng an toàn bộ nhớ trong chương trình cơ sở như các biện pháp giảm thiểu khai thác.

Xem tiếp:   GitHub Dependabot hiện cảnh báo các nhà phát triển về các hành động GitHub dễ bị tổn thương

Với những hạn chế về tài nguyên liên quan đến các mục tiêu kim loại trần, ý tưởng là “làm cứng bề mặt tấn công dễ bị lộ nhất – đồng thời giảm thiểu mọi tác động đến hiệu suất/độ ổn định”, công ty có trụ sở tại Mountain View giải thích.

Một lĩnh vực quan trọng khác là việc sử dụng các ngôn ngữ lập trình an toàn cho bộ nhớ như Rust để viết mã chương trình cơ sở, tiếp tục nỗ lực mở rộng việc áp dụng ngôn ngữ này trên nền tảng.

Google cho biết: “Cứng hóa phần sụn chạy trên kim loại trần để tăng đáng kể mức độ bảo vệ – trên nhiều bề mặt hơn trong Android – là một trong những ưu tiên của Bảo mật Android”.

Check Also

JumpCloud đổ lỗi cho diễn viên ‘Nhà nước quốc gia tinh vi’ vì vi phạm an ninh

Ngày 18 tháng 7 năm 2023THNBảo mật dữ liệu / Tấn công mạng Hơn một …