2

Инженер Google рассказал, почему Android навсегда останется дырявым

Александр

Android

Сотрудник Google Open Source Security Team Кейс Кук описал в блоге Google проблемы операционных систем, основанных на Linux, в число которых входит Android. По его словам, в ядре Linux очень много уязвимостей, а существующий подход разработчиков операционных систем и производителей устройств не позволяет оперативно избавляться от них.

Кейс Кук пишет, что каждую неделю в ядре Linux закрывается около сотни уязвимостей — и это лишь те, о которых становится известно ИБ-специалистам. Также существуют узявимости нулевого дня, о которых разработчикам неизвестно, но они могут эксплуатироваться злоумышленниками.

Создатели операционных систем на базе Linux не спешат внедрять новые версии ядра, поскольку это чревато проблемами совместимости. Из-за этого, к примеру, на Android-смартфонах в основном используется ядро Linux, которому уже несколько лет. Оно уязвимо перед хакерскими атаками и вирусами.

Кейс Кук также указывает на другие проблемы Linux. Ядро этой операционной системы разрослось более чем до 25 миллионов строк и написано на устаревшем языке C, который привносит дополнительные проблемы безопасности. Кроме того, разработчики Linux общаются в основном посредством электронной почты и игнорируют более продвинутые продуктивные способы общения.

Кук предложил перейти разработчикам ядра Linux на безопасный язык программирования, вроде Rust, увеличить штат, занимающийся поиском ошибок и уязвимостей, а также отказаться от общения по email и перейти на специализированные таск-менеджеры и автоматированные системы разработки и баг-трекинга.

12
iGuides в Яндекс.Дзен —  zen.yandex.ru/iguides
iGuides в Telegram — t.me/iguides
iGuides в VK —  vk.com/iguides
iGuides в Ok.ru — ok.ru/iguides

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

+653
Последний абзац, просто абзац! Разработчики застряли в 90х :)))) по почте общаются общаются и без таск-тренингов! Это капец.
5 августа 2021 в 21:29
#
Denis1
+330
Разработчик унизил потребителей своей операционки. Похвально! Кто если не он объяснит владельцам Сяоми, Самсунгов и прочего шлака, что их девайс неликвидная тормознутая хрень с небезопасной осью. Один только Play Market – та еще мусорка с отходами. Ладно еще бюджетку купить за 20к, все мы не миллионеры, но тратить на этот буллщит фулл прайс и наблюдать, как через год он подешевеет вдвое, а через два года никому даром не нужен будет (даже своему производителю) – это надо явно с отклонениями родиться.
5 августа 2021 в 21:50
#
+71
Браво!!!👏👏👏Лучше и не скажешь!!!
5 августа 2021 в 23:09
#
Сергей Филиппов
–17
Никогда не сомневался что Ведро от хрень полная
6 августа 2021 в 01:35
#
–537
мнение какого-то там "кука" должно быть определяющим очевидно же)))
6 августа 2021 в 02:01
#
+334
Или все-таки дело в самом Андройде, который изначально не создавался как ос для смартфонов и который лепился поверх ядра? И есть какая-то статистика уязвимостей из-за ядра и из-за самой системы?...
14 сентября 2021 в 12:47
#