看啥推荐读物
专栏名称: 程序员的那些事
最有影响力的程序员自媒体,关注程序员相关话题:IT技术、IT职场、在线课程、学习资源等。
今天看啥  ›  专栏  ›  程序员的那些事

谷歌警告三星:不要瞎改 Linux 内核代码

程序员的那些事  · 公众号  · 程序员  · 2020-02-17 20:00
(给程序员的那些事加星标)今天在 Hacker News 看到一则消息:Google 警告三星:不要瞎改(Android 的)Linux 内核代码,会影响 Android 安全。这到底是怎么一回事呢?据 ZDNet 报道,根据 Google Project Zero (GPZ)的说法,三星试图通过修改内核代码来阻止对 Galaxy 智能手机的攻击,结果却暴露出更多的安全漏洞。GPZ 研究员 Jann Horn 说,三星等智能手机制造商通过下游定制驱动程序,来直接访问 Android 的 Linux 内核,这带来了更多的安全漏洞。Horn 在三星 Galaxy A50 的安卓内核中发现了这种类型的漏洞。但他也指出,三星的做法,在所有智能手机厂商中都相当普遍。从下游往 Linux 内核改代码,上游的内核开发者没检查。即便下游的定制改动,是要提高手机设备的安全性,但也会引入安 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照