Google внедрит в Android новые технологии работы с памятью

27.08.2019      76254

Компания Google совместно с компанией ARM внедрят в Android новую технологию – расширение для маркировки памяти (MTE). Опция поможет избежать утечек и усилить безопасность устройств.

ARM – британский производитель и разработчик архитектуры 32-разрядных и 64-разрядных RISC-процессоров для мобильных устройств.

Суть проблемы

Разработчики изучили миллионы строк кода и установили, что ошибки, связанные с утечкой памяти – составляют половину высокоприоритетных ошибок безопасности в Android 9. Особенно распространены такие ошибки при работе с С и С++: эти языки позволяют программировать на низком уровне, но встроенных «сборщиков мусора» в них нет.

Ошибки памяти в ОС проявляются как проблемы с надежностью, которые сложно выявить сразу: спорадические сбои или скрытое повреждение данных. Последствия ошибок снижают лояльность пользователей и делают разработку ПО дороже. 

Инструменты тестирования вроде ASAN и HWASAN часто позволяют обнаружить утечки памяти, но применять их на современных устройствах трудно из-за высоких накладных расходов.

MTE как универсальное решение

MTE  (Memory Tagging Extension) – аппаратная функция для устранения ошибок безопасности в памяти. Она позволяет разработчикам обнаруживать их с минимальными издержками. У функции два режима:

  • точный – предоставляет более подробную информацию о нарушении памяти;
  • неточный – предполагает более низкую нагрузку на процессор и больше подходит для постоянной работы.

ARM опубликовала технический документ по MTE. Кроме того, компания добавила документацию по новой функции в «Справочное руководство по архитектуре ARM версии 8.5».

Варианты использования

Разработчики рассказали, что MTE можно будет использовать в различных схемах. К примеру, есть версия функции для систем тестирования ASAN/HWASAN. Ее удобно использовать для тестирования и фаззинга в лабораторных условиях. Такой подход позволит находить больше ошибок за меньшее время, с меньшими затратами и сократить сложность процесса разработки. 

Во многих случаях MTE позволяет тестировать безопасность памяти, используя тот же двоичный файл, который поставляется в продуктовый релиз. Отчеты об ошибках, которые генерирует MTE, будут такими же подробными и применимыми, как и отчеты ASAN и HWASAN.

Авторы технологии также рассказали, что MTE будет использоваться в качестве основного механизма для тестирования сложных программных сценариев на производстве. Разработчики приложений и OEM-производители смогут выборочно включать MTE для частей программного стека. Если пользователи согласятся отправлять отчеты об ошибках памяти, эта информация будет доступна разработчикам в стандартных системах вроде Google Play Console.

Практическая полезность

В большинстве случаев вероятность обнаружения каждого случая ошибочного доступа к памяти составляет 90%, утверждают разработчики. Технология также предупредит попытки использовать критически важные для безопасности компоненты со стороны злоумышленников. А значит, Android станет безопаснее.

В Google отметили, что MTE предоставляет огромные преимущества при приемлемом снижении производительности. Компания рассматривает поддержку MTE как возможное фундаментальное требование для определенных Android-устройств.

Подробнее об изменениях


Автор:
Обозреватель


См. также

Новость Android Google Безопасность Зазеркалье Мобильные приложения

Фирма «1С» опубликовала разъяснения и рекомендации для разработчиков приложений на мобильной платформе 1С, которые касаются перехода на новый формат публикации – Android App Bundle (AAB).

23.07.2021    65598    ЕленаЧерепнева    1       

2

Новость Android iOS Зазеркалье ИТ-Новость Мобильные приложения

Новый облачный сервис будет автоматизировать процесс сборки и публикации мобильных приложений на платформе «1С:Предприятие». В статусе бета-версии сервис будет бесплатным.

19.05.2021    84125    ЕленаЧерепнева    1       

3

Новость Android Зазеркалье ИТ-Новость Мобильные приложения

Фирма «1С» сообщила разработчикам о необходимости проверить свои мобильные 1С-приложения на соответствие политикам безопасности Google Play.

29.04.2021    33665    ЕленаЧерепнева    0       

1

Новость Google Безопасность Зазеркалье Интернет Яндекс

Новые возможности для интеграции с почтовыми сервисами, такими как Google или Mail.ru, с использованием OAuth-2 появятся в технологической платформе «1С:Предприятие», начиная с релиза 8.3.19.

16.11.2020    61929    ЕленаЧерепнева    0       

1

Новость Android Зазеркалье ИТ-Новость Мобильные приложения

Фирма «1С» продолжает развивать инструменты для мобильной разработки в среде «1С:Предприятие». В платформе 8.3.19 анонсирована возможность работы с автоматическим тестированием в мобильном клиенте.

06.11.2020    86446    ЕленаЧерепнева    3       

2

Новость Android Google ИТ-Новость Мобильные приложения

Долгие годы Google публично демонстрировал процент устройств, использующих каждую версию Android, на странице диаграммы распределения.

20.05.2020    69014    SKravchenko    0       

3

Новость Google Интернет

В свежем обновлении Google Chrome решена проблема со сторонними файлами cookies и спамерскими уведомлениями. Разработчики обещают в будущем выпускать патчи для браузера в два раза быстрее.

06.02.2020    49413    VKuser24342747    0       

3

Новость Android Мобильные приложения

Разработчики сервиса анонсировали бета-версию нового мобильного приложения под Android, с помощью которого организовано консультирование пользователей «1С:Предприятие» в партнерской сети 1С.

07.06.2019    69373    ЕленаЧерепнева    1       

1
Комментарии
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
1. 3vs 27.08.19 11:53 Сейчас в теме
"Компания Google совместно с компанией ARM внедрят в Android новую технологию – расширение для маркировки памяти (MTE)."
И эти туда же с маркировкой! :-)
У нашего правительства подцепили что ли?
chemezov; Brawler; +2 Ответить
2. VmvLer 27.08.19 12:44 Сейчас в теме
Google... и избежать утечек и усилить безопасность устройств звучит также нелепо как сказ про козла и капусту.
chemezov; Brawler; +2 Ответить
3. protexprotex 131 27.08.19 20:18 Сейчас в теме
Да... В С++ сборщика нет. Бывает, пока найдешь утечку памяти - три пота сойдет. Можно, конечно использовать класс автоматического освобождения памяти при разрушении экземпляра класса, но с void * указателями такой фокус не пройдет.
4. user2087357 18.05.24 23:51 Сейчас в теме
Всем привет! А как отключить MTE на Redmi Note 13 Pro+? В уведомлении висит надпись Включена экспериментальная функция MTE! Как избавится Подскажите пожалуйста!!!
5. user2093968 25.06.24 11:45 Сейчас в теме
(4)такая же история с этой моделью телефона. Висит это уведомление, и я подозреваю, что садит батарею прилично. Вообще не понятно, как отключить
Оставьте свое сообщение