Android 内存安全漏洞大幅减少,Rust 成为关键因素

从 Android 12 开始,存安t成Google 就在 Android 系统中带来了 Rust 语言的全漏支持 ,作为 C/C++ 的幅减替代方案 ,他们的少R素目标并不是把现有的 C/C++ 代码都转换成为 Rust,而是为关在新编写的代码中使用 Rust 语言开发。源码库
通过将越来越多的键因 Rust 代码集成到其 Android 操作系统中,Google 在减少漏洞方面的存安t成努力最终是获得了回报。
Google 在公告中表示,全漏"在过去几年 / 几个 Android 系统版本中,幅减内存安全漏洞的少R素数量大幅下降"。

具体而言 ,为关2019 年至 2022 年期间,香港云服务器键因每年的存安t成内存安全漏洞数量从最初的 223 个下降到如今的 85 个。内存安全漏洞现在在 Android 系统总漏洞的全漏占比也只有 35%,四年前的幅减占比则是 76% ,而且 2022 年也是内存安全漏洞首次不再是源码下载 Android 系统漏洞最大占比的一年 。
在此期间,进入 Android 系统的新内存不安全代码的数量也已经减少。

Rust 占了 Android 13 所有新的原生代码的 21%,在 AOSP 中已经有大约 150 万行 Rust 代码 ,涵盖各种功能和元件 ,亿华云其中就包括超宽带(UWB)栈、DNS-over-HTTP3、Keystore2、Android 的虚拟化框架(AVF) ,以及各种其他组件及其开源依赖。
到目前为止,在整个 Android 12 和 13 系统中,Rust 代码中发现的内存安全漏洞为零,这是高防服务器一个重要的发现,因为过去 Android 漏洞密度大于 1/kLOC,也就是说 ,每一千行代码至少会发现一个漏洞,基于 Rust 代码的行数来看,此举可能已经阻挡了成百上千个漏洞进入 Android 系统。
相关文章
Elastic企业的威胁与安全情报主管Jake King解释了LLM如何对数据隐私构成重大风险,并概述了缓解这些安全风险的策略。 问:在你的研究中,你遇到的一些与LLM相关的主要漏洞是什2025-12-07
核弹级漏洞:苹果Wi-Fi定位可被滥用监控全球各地隐私,甚至可以通过星链跟踪乌克兰军事行动
编辑 | 言征出品 | 51CTO技术栈微信号:blog51cto)近日苹果被学术界冷不防丢出了一个核弹级漏洞,研究结果认为:苹果的Wi-Fi定位系统WPS)可能会被滥用,造成全球隐私被监控的噩梦,而2025-12-07
报告显示,云安全事件数量大幅增加,从2023年的24%大幅增加到2024年的61%,凸显了云威胁的复杂性和频率不断上升。最新调查揭示了一个令人担忧的趋势:虽然大多数组织继续优先考虑威胁检测和监控,重点2025-12-07
近日,Fortinet旗下FortiGuard实验室的威胁研究小组发现了一种新型安卓恶意软件投放器,负责传递最终有效载荷。由于它们通常包含一个波兰语字符串“Kolko_i_krzyzyk”,英语译为T2025-12-07
“你的电脑要着火了”,Python 第三方库 PyPI 恶意木马 BlazeStealer 感染设备后公然挑衅用户
IT之家11 月 10 日消息,Python第三方库PyPI中存在一些安全隐患,有不少安全公司指出该平台存在相当多恶意木马,IT之家此前报道今年5月该平台一度因为相关恶意内容暴增而停止注册,并要求用户2025-12-07
全球最大白银生产商之一、黄金、铜和锌的重要生产商Fresnillo PLC近日披露,该公司遭遇了一次网络攻击,导致部分IT系统和数据被非法访问。Fresnillo在周二的一份公告中表示,公司成为了一起2025-12-07

最新评论