جوجل تعمل على تعزيز أمان أندرويد بتقوية البرامج الثابتة

نظام التشغيل أندرويد
نظام التشغيل أندرويد
وكالات

بدأت جوجل العمل على تعزيز أمان نظام التشغيل أندرويد على مستوى البرامج الثابتة firmware، وهو أحد مكونات حزمة البرمجيات التي تتفاعل مباشرةً مع المعالجات الموجودة على ما يُعرف بـ (النظام على شريحة) SoC.

وتتمثل الخطة في توسيع نطاق الأمان في أجهزة أندرويد بما يتجاوز نظام التشغيل، الذي يعتمد على وحدة المعالجة المركزية المتعددة النوى، إلى المعالجات الأخرى على (النظام على شريحة) للقيام بمهام مخصصة، مثل: الاتصالات الخلوية، أو معالجة الوسائط، أو وحدات الأمان، وفقاً لموقع aitnews.

ودُعم هذا القرار من خلال البحث الأمني الذي ركز حديثًا على المكونات المختلفة لحزمة البرامج، ومن ذلك: البرامج الثابتة.

وقالت جوجل: «على مدار العقد الماضي، كان هناك العديد من المنشورات، والمحادثات، والفائزين في مسابقة Pwn2Own و CVEs التي تستهدف استغلال الثغرات الأمنية في البرامج الثابتة التي تعمل في هذه المعالجات الثانوية».

ومن بين أكثر الأمثلة بروزًا الهجمات التي تستهدف الثغرات الأمنية في المعالجات الثانوية، مثل: وحدات الاتصال بشبكات (واي فاي) أو وحدات الاتصال الخلوي التي يمكن استغلالها عن بُعد عبر الهواء لإدخال تعليمات برمجية عشوائية وتنفيذها.

وتقول جوجل إنها تعمل مع شركائها في منصة أندرويد على تحسين أمان البرامج الثابتة التي تتفاعل مع أندرويد، واستكشاف العديد من آليات الحماية، مثل:

المطهرات القائمة على المُجمِّع التي يمكنها اكتشاف مشكلات سلامة الذاكرة التي تسمح بوجود عيوب أو أعطال أمنية أثناء مرحلة تجميع التعليمات البرمجية. وتذكر جوجل منها: BoundSan، و IntSan.

عمليات تخفيف الاستغلال، مثل: (تكامل تدفق التحكم) CFI، و(سلامة تدفق التحكم في النواة) kCFI، و ShadowCallStack، و Stack Canaries.

ميزات أمان الذاكرة التي تهدف إلى منع حدوث أخطاء في الذاكرة، مثل: تجاوز سعة المخزن المؤقت، وهجمات ثغرة UAF التي تتعلق بالاستخدام غير الصحيح للذاكرة الديناميكية أثناء تشغيل البرنامج. وإن لم يمسح أحد البرامج المؤشر إلى تلك الذاكرة بعد تحرير موقع في الذاكرة، فيمكن للمهاجم استخدام الخطأ لاختراق البرنامج.

وتتمثل إحدى مشكلات دمج عوامل التخفيف في أنه قد يكون لها تأثير سلبي على أداء الأجهزة، وهو تحدٍ أصعب حينما يتعلق الأمر بالمعالجات الثانوية المصممة لمجموعة محددة من الوظائف، نظرًا إلى أنها لا تأتي مع الموارد نفسها بوصفها المعالج الرئيسي الذي يعمل على تشغيل نظام التشغيل أندرويد.

وتقول جوجل إنه من خلال تحسين كيفية تنشيط عمليات التخفيف ومكانها، يمكن تقليل التأثير في وظائف نظام أندرويد، وأدائه، واستقراره.

وتُعد جهود جوجل لتعزيز أمان البرامج الثابتة جزءًا من جهد أكبر لتحسين أمان منصة أندرويد. ففي المستقبل، تخطط عملاقة التقنية إلى توسيع استخدام لغة البرمجة (رست) Rust لكتابة البرامج الثابتة، وتنفيذ جميع الوظائف باستخدام اللغة الآمنة للذاكرة.

Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

حالة الطقس.. تمركز للسحب الممطرة على شرق البلاد مصحوبة بأمطار غزيرة

الزمالك ينتظر العروض الرسمية لرحيل ناصر منسى

مصرع الفنانة نيفين مندور بطلة فيلم اللى بالى بالك فى حريق بمنزلها

بدء الاقتراع بأول أيام جولة إعادة المرحلة الثانية لانتخابات النواب

انتشار أمنى مكثف لتأمين جولة إعادة المرحلة الثانية من انتخابات النواب


السلامى VS السكتيوى.. نهائى مغربى خارج الخطوط فى نهائى كأس العرب

الطقس اليوم الأربعاء 17-12-2025.. أجواء باردة وانخفاض بالحرارة وأمطار

الهيئة القومية للتأمين الاجتماعى تحدد شروط صرف منحة وفاة أصحاب المعاش

زيادة 15٪ سنويا.. قانون الإيجار القديم يضع قواعد جديدة للأجرة

باريس سان جيرمان يتحدى فلامنجو فى نهائى كأس القارات للأندية الليلة


معلومة قانونية.. تعرف على عقوبة دفن جثة بدون تصريح

هل يشترط امتلاك توكتوك للتقديم فى منظومة الإحلال والحصول على السيارة الكيوت؟

قائمة شاملة بغرامات مترو الأنفاق 2025.. 41 مخالفة

مواعيد مباريات اليوم الأربعاء 17-12-2025 والقنوات الناقلة

مواعيد إجازة نصف العام 2026 لصفوف النقل والثانوية والإعدادية

موعد مباراة الأهلى وسيراميكا فى كأس عاصمة مصر والقنوات الناقلة

أحمد عبد القادر نجم الأهلى يحتفل بزفافه وسط أسرته فى الدقهلية.. فيديو وصور

أهداف مباراة مصر ونيجيريا الودية

22 قائدا للمنتخبات يدعمون محمد صلاح فى ذا بيست

منتخب مصر يهزم نيجيريا 2 - 1 فى البروفة الأخيرة قبل أمم أفريقيا.. صور

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى