当前位置:主页>产 业>业界新闻>

Android 4.1大幅度改进安全性

Android系统的安全性一直为人诟病,不过最新版的Android4.1在这方面给予了很大程度上的改进,以防止黑客以及恶意软件对用户终端的攻击。

据ArsTechnica的报道,根据周一公布的分析报告,安全人员JonOberheide称,Android4.1是第一个完全意义上支持ASLR技术的版本。ASLR(Addressspacelayoutrandomization)技术,这是一种针对缓冲区溢出的安全保护技术,通过对栈、共享库映射等线性区布局的随机化,增加攻击者预测目的地址的难度,防止攻击者定位攻击代码位置,达到阻止溢出攻击的目的。这样可以极大地提高黑客在利用内存漏洞上的难度。

事实上,在Android4.0中,Google就已经为其添加了对ASLR技术的支持,但是由于当时只有堆栈的位置被随机化了,黑客还是很容易预测他们的恶意代码在内存中的位置,所以“对于减缓现实世界中的攻击在很大程度上是无效的”。

而新的Android4.1则与前辈有很大的不同。CharlieMiller是安全公司Accuvant的主要研究顾问,同时也是一位资深的智能手机黑客,他告诉大家:“JellyBean是首个完整支持ASLR和DEP(DataExecutionPrevention,数据执行保护)技术的Android版本,所以黑客想利用漏洞是相当困难的。”

相比之下,iOS在4.3版本之后就加入了对ASLR技术的支持,大大增加了越狱的难度,不过最终还是被黑客Comex攻破。

这个消息的确令人振奋,至少Google在技术上已经开始重视和增强Android系统的安全性,这是个相当不错的趋势。不过移动操作系统的安全性不只局限在系统本身,毕竟是软件系统一定会有漏洞存在,规范App的审核制度也是其中重要的一环。而且,Android新版本的普及尚需时日,安全性问题还是不容松懈。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

中国重启银行业安全新规 下月征集意见

中国重启银行业安全新规 下月征集意见

8月19日,路透社今日援引知情人士的消息称,中国将重启银行业安全新规。在此之前,该...[详细]

网络安全准则还需“下一步”

网络安全准则还需“下一步”

近日,联合国信息安全问题政府专家组召开会议,并向联合国秘书长提交报告。专家组包括...[详细]

用大数据为互联网金融保驾护航

用大数据为互联网金融保驾护航

近日,在2015上海新金融年会暨外滩互联网金融外滩峰会上,中国人民银行条法司司长张涛...[详细]

互联网深刻变革:世界正向黑客帝国演进

互联网深刻变革:世界正向黑客帝国演进

2015年中国互联网大会于7月23日在北京国家会议中心闭幕了,很显然,由于去年办过一次...[详细]

《网络安全法》有望在三季度出台

《网络安全法》有望在三季度出台

2015年,第十二届全国人大常委会第十五次会议初次审议了《中华人民共和国网络安全法(...[详细]

返回首页 返回顶部