虎科技
业界资讯 手机产品 数码产品 移动互联 软件产品 智能汽车 生活家电 关于我们 热点资讯

谷歌称使用 Rust 语言后,安卓系统内存安全漏洞数量大幅下降

2022-12-04来源:IT之家编辑:

12 月 4 日消息,去年,谷歌将 Rust 作为安卓开源项目(AOSP)中新代码的默认代码,这一举措似乎正在得到回报,谷歌称安卓系统中的内存安全漏洞已经减少了一半以上。

图源 Pexels

谷歌表示,“在过去几年 / 版本中,内存安全漏洞的数量大幅下降”。具体而言,2019 年至 2022 年期间,每年的内存安全漏洞数量从 223 个下降到 85 个。内存安全漏洞现在是安卓系统总漏洞的 35%,而四年前是 76%。事实上,“2022 年是内存安全漏洞不占安卓系统漏洞的大多数的第一年”。

安卓 13 是第一个在其中加入的大部分新代码都是使用内存安全语言的安卓版本,在这个版本中,Rust 语言占了所有新的本地代码的 21%,包括超宽带(UWB)堆栈、DNS-over-HTTP3、Keystore2、安卓的虚拟化框架(AVF),以及“各种其它组件及其开源依赖”。

IT之家了解到,除了 Rust,谷歌用于安卓的其它内存安全语言包括 Java 和与 Java 兼容的 Kotlin。C 和 C++ 仍然是 AOSP 中的主流语言,但安卓 13 是第一个大部分新代码来自内存安全语言的版本。

安卓安全软件工程师 Jeffrey Vander Stoep 指出,安卓团队计划加强对 Rust 的使用,尽管没有计划在系统编程中彻底弃用 C 和 C++。他在一条推文中指出:“Rust 并不能解决所有问题,在某些领域,C / C++ 将继续是最实用的开发选择,至少在一段时间内是这样。”他还称,“我们将努力随着时间的推移减少这种情况,同时继续扩大我们的 Rust 使用规模,并继续投资和部署对 C / C++ 的改进。”

Vander Stoep 指出,相关性并不等同于因果关系,但内存安全漏洞的百分比确实与新代码使用的语言密切相关。

他继续指出,在安卓 13 中,共有 150 万行 Rust 代码,约占所有新代码的 21%。到目前为止,谷歌还没有在安卓的 Rust 代码中发现任何内存安全漏洞。Vander Stoep 指出,“这表明,Rust 正在实现其预期的目的,即防止出现 Android 最常见的漏洞。在安卓的许多 C / C++ 组件(如媒体、蓝牙、NFC 等)中,历史漏洞密度大于 1 / kLOC(每千行代码有一个漏洞)。根据这一历史漏洞密度,使用 Rust 很可能已经放置了数百个漏洞的产生。”

谷歌认为摆脱 C / C++ 是一个挑战,但正在为安卓系统推进该项目。然而,其并没有在 Chrome 上使用 Rust 语言。

数字怀旧新潮流:美国Z世代钟情iPhone 4“原生缺陷美”照片
报道称 Z 世代纷纷从抽屉深处翻出这款经典的玻璃与不锈钢“古董”,将其视为彰显个性的时尚单品。在现代智能手机依赖 AI算法进行过度磨皮、色彩增强的“计算摄影”时代,iPhone 4 那颗 500 万像素的…

2026-01-09

台积电先进封装产能告急:苹果NVIDIA高端封装竞争一触即发
而NVIDIA则是CoWoS封装的最大客户(占据AP5、AP6产线),专注于AI GPU与数据中心市场。 这使得苹果的高端芯片需求正向NVIDIA长期占据的CoWoS体系靠拢,双方未来恐将在台积电AP6、A…

2026-01-09

机情问答:APO镜头解析、国行苹果AI新功能、超大电池手机怎么选?
2、国行苹果AI有哪些新功能,到底啥时候能用上?依托于2018年CNMO内容+战略的成功,在内容宽度及互动形式上,我们有了更大的想象空间。为了引爆这种想象力,CNMO机情问答栏目将升级成为第一片探索试验田,…

2026-01-09

三星电子2025年Q4营业利润破纪录,存储业务成业绩跃升核心引擎
据市场研究机构报告显示,三星存储业务当季营收达37.4万亿韩元(约合259亿美元),环比增长34%,占公司整体销售额的四成。 继上一季度重回全球存储市场首位后,三星在本季度再度夺回DRAM市场的头名位置,终…

2026-01-09

英特尔高管直指AMD:掌机市场芯片陈旧,自推新品显自信
IT之家 1 月 9 日消息,科技媒体 Wccftech 昨日(1 月 8 日)发布博文,报道称在 CES 2026 展会期间,英特尔高管Nish Neelalojanan 直言在掌机市场,AMD 销售的是…

2026-01-09