Уязвимости и защита от них Google и Qualcomm: исследователи из Tencent Blade Team нашли в чипах Qualcomm три уязвимости. Их объединили общим именем QualPwn. В связке уязвимости могут дать атакующему контроль над Android-устройством. Под угрозой больше 800 тысяч устройств на базе чипов Snapdragon 835 и более поздних моделей. Патча пока нет, но и Google, и Qualcomm над ним работают. Следите за системными обновлениями. Утешает то, что хакеры, похоже, до уязвимостей пока не добрались. Исследователи не нашли признаков эксплуатации этих брешей. Google и ARM: в Android обещает появиться поддержка технологии MTE. Она расшифровывается как memory tagging extension — помогает находить в софте уязвимости, связанные с памятью. За время тестирования совместимости MTE с Android сотрудники Google обнаружили около сотни таких багов. Технологию можно будет использовать во время тестирования софта или фиксировать проблемы с памятью прямо на устройстве пользователей. Для последнего у MTE есть особый энергоэффективный фоновый режим. MTE — полностью аппаратная технология, поэтому Google теперь ждёт, когда её реализуют производители железа. |
Комментариев нет:
Отправить комментарий