谷歌公司近日宣布,为应对日益严峻的内存安全挑战,计划加速推进使用Rust语言重构其服务。据谷歌发布的博文透露,公司在评估2023年追踪的零日漏洞时发现,高达75%的漏洞属于内存安全漏洞,实际利用的漏洞数量已接近历史最高水平。
谷歌强调,其对内存安全问题的关注已超过20年,早期即采用Java、Python等内存安全语言,并逐步构建了以Go为核心的生态系统。谷歌还开发了sanitizers和fuzzers等工具,帮助开发者动态检测和测试内存安全漏洞。
为应对内存安全挑战,谷歌明确了“迁移到内存安全语言”和“降低和控制风险”两项核心策略。公司计划通过在其代码库中融入Rust等内存安全语言,减少使用内存不安全代码,以降低内存安全漏洞的风险。
谷歌指出,安卓平台已开始采用内存安全语言,并取得了显著成效。自2019年以来,安卓平台的内存安全漏洞数量已从220个降至预计的36个。
谷歌还在强化其C++代码,通过在现有内存不安全代码中实施安全措施,以消除特定类型的漏洞。同时,谷歌还通过沙箱技术和权限降低等手段,加强其软件基础设施的关键组件,以进一步提升安全性。
未来十年科技新图景:智能硬件跃迁、AI赋能与网络无感化变革
本文将从智能硬件、AI 算法、未来网络、数字经济、安全体系等多个维度,分析科技浪潮下的核心趋势。 设备变得更聪明网络变得无形AI 成为能力底座数字经济成为主引擎安全体系成为关键支撑科技不是未来,而是现在正在发…
2025-11-15
避开苹果锋芒,聚焦外卖小哥:打造专属他们的超实用蓝牙耳机
试着聚焦一个特定人群,比如外卖小哥。电量要非常足,最好能用一整天。麦克风要特别好,因为外卖小哥大部分时间都在路上,环境嘈杂,麦克风不好的话,对方根本听不清。如果能将耳机固定在头盔上,那就更好了,不怕掉。如果…
2025-11-13
等保2.0成企业必答题!网络合规差距与优化路径全解析
实践中发现,许多企业在宽带层面存在共性差距,亟需从专业角度优化改进。在网络核心节点部署流量探针,实现全量网络流量采集;建议搭建专用日志审计平台,统一存储日志并支持多维度分析,确保日志完整性与可追溯性。 1.…
2025-11-12
立讯精密液冷方案:从前瞻布局迈入规模化商用新阶段
证券之星消息,立讯精密(002475)11月11日在投资者关系平台上答复投资者关心的问题。投资者提问:公司的液冷散热解决方案在AI服务器中的应用情况如何?是否已获得头部云服务提供商或AI企业的认可? 谢谢!…
2025-11-11