Pular para o conteúdo

Google e ARM se unem para usar MTE e deixar Android mais seguro

ARM logo

Google ao lado da ARM irão usar MTE, recurso que está sendo criado para deixar o Android mais seguro.

Como um sistema muito conhecido e utilizado, o Android é alvo de muitas ameaças, problemas e erros.

No Android 9 Pie temos um grande problema, o sistema tem mais da metade das suas falhas descobertas no gerenciamento de memória, algo que o Google já entrou em ação para resolver no Android 10 (Android Q Beta), mas nem sempre apenas o software precisa de proteção.

Atualmente o Android possui o ASan (Address Sanitizer), com o Android Q temos suporte para aceleração HWASan, que é uma versão mais rápida, mas ambas possuem o mesmo objetivo, o de encontrar problemas de memória.

Android Logo

Então para melhorar a segurança do sistema no geral, Google e ARM se uniram para usar MTE, Memory Tagging Extension, ela é uma peça de hardware (do processador) com grandes capacidades.

O MTE pode diagnosticar facilmente muitos bugs de segurança que envolvam a memória, algo muito comum em muitas linguagens de programação, incluindo as que são utilizadas no Android.

O maior problema atual é que esses bugs de memória são difíceis de serem encontrados, sem contar que sempre é demorado achar esse tipo de problema.

Para ajudar nessa tarefa, o hardware MTE entra em cena, ele pode funcionar de duas formas diferente, a melhor é o modo preciso, que consegue coletar informações super detalhadas sobre a violação de memória que possam acontecer, já o modo impreciso é praticamente um modo econômico, que gasta menos energia e recursos, pode estar sempre ativo, mas nem sempre consegue todas as informações necessárias do bug.

Google Logo

O novo MTE é uma grande evolução do HWASan, já que é mais rápida e eficiente em encontrar bugs de memória, deixando o sistema e aplicativos em geral mais seguros, pois tem capacidade de mitigação superior aos recursos disponíveis atualmente.

Apesar de estar trabalhando junto com a ARM, o Google revela que também está trabalhando com seus parceiros que produzem processadores para que o MTE seja amplamente utilizado e traga maior segurança.

Como ainda está no início, o MTE ainda não tem data para ser lançado oficialmente, mas ele se tornará um item muito importantes para a segurança do sistema Android, inclusive o Google afirma que pode exigir que esse hardware seja necessário para determinados dispositivos no futuro.

Via: Googleblog

Marcações:

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *