Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google’ın Rust Programlamaya Geçişi Android Bellek Güvenlik Açıklarını %52 Oranında Azaltıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google’ın Rust Programlamaya Geçişi Android Bellek Güvenlik Açıklarını %52 Oranında Azaltıyor

GenelSiber Güvenlik

Google’ın Rust Programlamaya Geçişi Android Bellek Güvenlik Açıklarını %52 Oranında Azaltıyor

teknomers
Son güncelleme: 25 Eylül 2024 21:11
teknomers
Paylaş
Paylaş


25 Eylül 2024Ravie LakshmananGüvenli Kodlama / Mobil Güvenlik

Google, güvenli tasarım yaklaşımının bir parçası olarak Rust gibi bellek açısından güvenli dillere geçişinin, Android’de keşfedilen bellek açısından güvenli güvenlik açıklarının oranının altı yıllık bir süre içinde %76’dan %24’e düşmesine yol açtığını açıkladı.

Teknoloji devi, odaklanmanın Güvenli Kodlama Yeni özellikler yalnızca bir kod tabanının genel güvenlik riskini azaltmakla kalmaz, aynı zamanda geçişi daha “ölçeklenebilir ve uygun maliyetli” hale getirir.

Google’dan Jeff Vander Stoep ve Alex Rebert, bunun sonucunda belirli bir süre sonra yeni güvenli olmayan bellek geliştirmenin yavaşlaması ve yeni güvenli bellek geliştirmenin devralmasıyla bellek güvenliği açıklarında bir düşüş yaşandığını söylüyor. söz konusu The Hacker News ile paylaşılan bir gönderide.

Belki daha da ilginci, yeni bellek güvenliği olmayan kod miktarındaki artışa rağmen bellek güvenliği açıklarının sayısı da düşebilir.

Bu paradoks, güvenlik açıklarının üstel olarak azalması gerçeğiyle açıklanıyor; yapılan bir araştırma, çok sayıda güvenlik açığının çoğunlukla yeni veya yakın zamanda değiştirilmiş kodlarda bulunduğunu ortaya koyuyor.

“Sorun ezici bir şekilde yeni koddadır ve bu da kodu geliştirme şeklimizde temel bir değişiklik gerektirir,” diye belirtti Vander Stoep ve Rebert. “Kod zamanla olgunlaşır ve daha güvenli hale gelir, katlanarak, kod eskidikçe yeniden yazma gibi yatırımların getirileri zamanla azalır.”

Nisan 2021’de Android’de Rust programlama dilini destekleme planlarını resmen duyuran Google, 2019 yılı civarında yeni geliştirmeleri bellek açısından güvenli dillere geçirmeye öncelik vermeye başladığını söyledi.

Sonuç olarak, işletim sisteminde keşfedilen bellek güvenliği açıklarının sayısı azaldı 2019’da 223 2024 yılında 50’nin altına düşecek.

Rust Programlama

Ayrıca, bu tür kusurlardaki azalmanın büyük bir kısmının, bunlarla mücadele etmek için geliştirilen yöntemlerdeki gelişmelerden kaynaklandığını söylemeye gerek yok; Clang temizleyicileri gibi araçları kullanarak reaktif yamalar uygulamaktan proaktif azaltmaya ve proaktif güvenlik açığı keşfine geçiliyor.

Teknoloji devi ayrıca, bellek güvenliği stratejilerinin “yüksek güvenceli önleme”yi önceliklendirerek daha da gelişmesi gerektiğini belirtti. tasarıma göre güvenli ilkeler güvenliği temellerine yerleştiren.

Vander Stoep ve Rebert, “Uygulanan müdahalelere (azaltma, bulanıklaştırma) odaklanmak veya gelecekteki güvenliği tahmin etmek için geçmiş performansı kullanmaya çalışmak yerine, Güvenli Kodlama, kodun özellikleri ve bu özelliklere dayanarak neyin olabileceği veya olamayacağı hakkında güçlü iddialarda bulunmamızı sağlıyor” dedi.

Hepsi bu kadar değil. Google ayrıca, bellek güvenli dilleri benimsemek ve nihayetinde tüm güvenlik açığı sınıflarını ortadan kaldırmak için “pratik ve artımlı bir yaklaşım” olarak kod yeniden yazma yerine Rust, C++ ve Kotlin arasında birlikte çalışabilirlik sunmaya odaklandığını söyledi.

“Yeni kodda Güvenli Kodlamayı benimsemek, paradigma değişimini sunarak, büyük mevcut sistemlerde bile, güvenlik açıklarının içsel azalmasını kendi avantajımıza kullanmamıza olanak tanır,” denildi.

“Konsept basit: Yeni güvenlik açıklarının musluğunu kapattığımızda, bunlar katlanarak azalır, tüm kodlarımız daha güvenli hale gelir, güvenlik tasarımının etkinliği artar ve mevcut bellek güvenliği stratejileriyle ilişkili ölçeklenebilirlik zorlukları hafifletilir, böylece bunlar hedefli bir şekilde daha etkili bir şekilde uygulanabilir.”

Gelişme, Google’ın Android ekosistemindeki GPU yazılım/donanım yığınının genel güvenliğini artırmak ve çok sayıda eksikliği tespit etmek için Arm’ın ürün güvenliği ve grafik işleme birimi (GPU) mühendislik ekipleriyle işbirliğini artırmayı duyurmasının ardından geldi.

Bu, Pixel’in sürücü kodunun özelleştirilmesinde iki bellek sorununun keşfedilmesini içerir (CVE-2023-48409 ve CVE-2023-48421) ve Arm Valhall GPU aygıt yazılımında ve 5. Nesil GPU mimarisi aygıt yazılımında bir diğeri (CVE-2024-0153).

“Proaktif test, yeni güvenlik açıklarının istismar edilmeden önce tespit edilip çözülmesine yol açabileceğinden iyi bir hijyendir” diyor Google ve Armor söz konusu.



siber-2

Yapay Zeka Destekli Sahte Haber Kampanyası Ukrayna ve ABD Seçimlerine Batı Desteğini Hedefliyor
Otomobil pazarında skandal: 1.200 bayi, Volkswagen’in Scout markasının doğrudan satış modelinden vazgeçmesini talep ediyor
SanDisk 1.5TB MicroSD Büyük Fırsat Günlerinde Büyük İndirim Kazandı
Microsoft, Aziz Petrus Bazilikası’nda yapay zeka deneyimini kitlelere sunmak için Vatikan’la iş birliği yapıyor
GeForce RTX 4070, GeForce RTX 4070 Ti Super ve GeForce RTX 4070 Super’e veda etme zamanı geldi: Nvidia artık bu ekran kartları için GPU üretmiyor
ETİKETLENDİ:Açıklarınıağ güvenliğiAndroidazaltıyorBellekbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımgeçişiGoogleıngüvenlikhack haberlerihacker haberlerinasıl hackleniroranındaProgramlamayaRustsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Meta Ray-Ban akıllı gözlükler canlı çeviri, çok modlu video ve daha fazlasıyla büyük bir yükseltmeye kavuştu
Sonraki Makale Meta’nın ‘Orion’ Gözlükleri İlk Gerçek AR Deneyimini Sunuyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Figma Yeni Güncelleme ile Kod Katmanları ve Animasyon Desteği Getirdi
Genel
25 Doların Altında Kaçırılmaması Gereken 52 Prime Day Fırsatı
Liste
Acil: Amadey ve StealC Zararlı Yazılımlar Operasyonu Çökertildi
Siber Güvenlik
GTA 6’nın Yenilikleri Hakkında İnternetteki Tartışmalar
Oyun
Trump Yönetimi, Anthropic CEO Dario Amodei ile İlgili Neden Rahatladı?
Genel
OpenAI, Broadcom ile birlikte ilk özel çipini tanıttı
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?