首页
学习
活动
专区
工具
TVP
发布

Android 开发者

专栏作者
626
文章
764040
阅读量
64
订阅数
Android 联手 Arm 击退内存漏洞
Google 一直致力于提升 Android 生态圈的安全防护水平,作为我们在安全方面的长期工作之一,我们携手 Arm 公司共同研发出了内存标记扩展 (Memory Tagging Extension, 简称 MTE)。内存安全漏洞 (常见于 C/C++ 程序) 目前仍旧是 Android 平台最大的安全隐患之一,尽管 Google 此前已投入大量努力对平台安全进行升级,但是,内存安全漏洞依旧占有 Android 9 高风险级漏洞的一半以上。而且,此类漏洞通常以难以诊断的可靠性问题出现,如偶发性崩溃和无法追踪的数据损坏,致使用户满意度下降,同时增加软件的开发成本。ASAN 和 HWASAN 等软件测试工具确实有一定帮助,但是它们的运行负载较高,因此在硬件安全方面的应用并不普及。
Android 开发者
2022-09-21
5490
Android 推出隐私沙盒
移动应用程序是我们日常生活的核心部分。目前,Google Play 上超过 90% 的应用程序是免费的,让数十亿用户得以访问有价值的内容和服务。数字广告在实现这一目标方面发挥了关键作用。为了确保一个良性的应用生态系统,使用户、开发者和企业受益,行业必需持续改进数字广告的运作方式,来提升用户的隐私保护。这也是为什么最初我们会通过开发 广告 ID (advertising ID) 来给用户更多的控制权。去年,我们推出了隐私保护与安全的多项 改进政策,但是我们坚信我们应该继续前进。
Android 开发者
2022-03-28
7790
从加密到验证,全方位保障您应用的通讯安全
在一个完美的世界上,没有人需要用到密码。每个人都高度自律,心无邪念;每件快递都能不经拦截准确送达收件人;而每个寄件者都是值得信赖的。但是我们并不在这样完美的世界中生存。过去的数十年间,密码学已经发展到不仅可以通过加密来保障机密性,还可以确保消息的完整性、身份验证,以及不可否认性——所有的一切都是为了保证消息私密、真实和可靠。
Android 开发者
2022-03-09
4000
Google Play 新增安全模块,让应用对数据的使用更透明
作者 / Suzanne Frey, VP, Product, Android Security and Privacy
Android 开发者
2022-03-09
3690
Android Q 中的安全性更新
每次发布 Android 的新版本,我们的首要任务之一就是提高平台的安全防护。在过去几年,安全方面的优化在整个生态圈都取得了喜人的成绩,2018 年亦是如此。
Android 开发者
2019-06-04
7250
[译] Android 内核控制流完整性
Android 的安全模型由 Linux 内核强制执行,这将诱使攻击者将其视为攻击目标。我们在已发布的 Android 版本和 Android 9 上为加强内核投入了大量精力,我们将继续这项工作,通过将关注点放在基于编译器的安全缓解措施上以防止代码重用攻击。
Android 开发者
2019-03-14
3K0
Android Pie 引入 Keystore 新特性,安全防护再升级
作者: Lilian Young 和 Shawn Willden, Android 安全团队;Frank Salim, Google Pay 团队
Android 开发者
2019-03-14
1K0
现代化 Android Pie: 安全与隐私
作者: Vikrant Nanda 和 René Mayrhofer, Android 安全与隐私团队
Android 开发者
2019-03-14
8850
Android 应用安全性改进: 全面助力打造 "零漏洞" 应用
帮助 Android 应用开发者构建 "零漏洞" 的安全应用有助于推动整个生态系统的健康发展。所以,我们在 5 年前启动了应用安全改进计划,项目发展至今,收获了许多成功,也让我们更加坚定了继续投入的决心。
Android 开发者
2019-03-08
4700
[译] 为用户提供安全可靠的体验
我们不遗余力地关注 Google Play Store 的安全性和隐私,以确保 Android 用户拥有发现和安装他们喜欢的应用程序和游戏的积极体验。我们定期更新我们的 Google Play 开发者条款,今天引入了更强的控制和新的策略来保持用户数据的安全。以下是一些更新:
Android 开发者
2018-12-21
9380
为保证交易体验,招行选择快速适配做最新一“派”
随着人们对数码产品更大显示占比需求的高涨,手机全面屏时代已经不可阻挡地到来,面对各式各样的异形屏,应用开发者们似乎多了不少 “额外任务”。
Android 开发者
2018-12-06
8870
针对现代 Android 更新游戏 API 等级
我们已在去年宣布:自 2018 年 8 月起, Google Play 要求所有新上线的应用和游戏都必须针对新的 Android API 等级进行开发 —— 设置为 API 等级 26 (Android 8.0 Oreo) 或更高。此外,从 2018 年 11 月开始,所有现有应用和游戏的更新也必须满足此项要求。
Android 开发者
2018-09-30
9210
Android 安全更新的发展与沿革
此前,我们在 Google I/O 2018 开发者大会上举办了一场名为《Android 安全新亮点》的主题演讲,简要介绍了谷歌在 Android 安全更新方面的最新工作进展。 Android 9 Pie 现已正式发布,借此机会,我们希望给大家呈现一份更加详尽的安全更新报告,内容主要涉及以下三个话题:
Android 开发者
2018-09-30
6040
Android P 安全性更新
Android P 引入了若干可提升应用和运行应用的设备安全性的功能。 本页面介绍对第三方应用开发者最重要的变化,需要他们牢记在心。
Android 开发者
2018-08-02
9400
[译] 在 Android P 中使用默认的 TLS 来保护你的用户
攥写自 Chad Brubaker,Android 安全部门高级软件工程师。 Android 一直致力于保护其用户,用户的设备以及用户数据的安全。其中一种我们保持数据安全的方式是让所有进入或离开 Android 设备的数据通过安全传输层(TLS)来通信。如同我们在 Android P 预览版中宣布的一样,我们正在通过阻止目标为 Android P 的应用在默认情况下允许未加密的连接这一行为来进一步改进这些保护措施。 伴随着多年来我们为了更好地保护 Android 用户所做出的改变。为了防止意外的非加密连接
Android 开发者
2018-06-21
8570
Android P 加密程序变更
在 3 月 8 日,我们发布了 Android P 的首个开发者预览版,看到开发者们非常积极地响应,在此感谢大家及时反馈的建议和问题,小编已经将大家的反馈收集并提交给 Google 相关技术工程师。期待与你们有更多的互动,一起创建更加美好、健康的 Android 生态。 本文将给大家做个特别说明,由于我们计划对 Android P 中的加密功能进行一些反向不兼容的改动,其改动内容在开发者预览版中也有体现。 提供程序变更 从 Android P 开始,对于 AndroidOpenSSL (也称为 Conscr
Android 开发者
2018-05-31
8400
关于 CPU 推测执行漏洞,您需要知道这些
推测执行 (speculative execution) 是当今主流处理器(包括 AMD、ARM 和 Intel)中广泛采用的一项优化技术。其基本思路是利用处理器的空闲时间提前执行一些将来 “可能用得上,但也可能被放弃” 的计算(包括分支预测、预读内存和文件数据),从而极大提升系统的整体运行速度。然而我们发现这项优化技术可能存在漏洞,进而威胁用户数据安全。本文将为大家介绍事件脉络,并阐述我们至今为保护大家的数据安全所做的努力和成果。 背景 去年,我们的 Project Zero 团队发现了由 “推测执行”
Android 开发者
2018-05-31
1.1K0
像奥利奥一样的双重安全措施,尽在 Android Oreo
原文地址:Double Stuffed Security in Android Oreo 原文作者:Gian G Spicuzza 译文出自:掘金翻译计划 本文永久链接:github.com/xitu/gold-m… 译者:一只胖蜗牛 校对者:corresponding,SumiMakito 像奥利奥一样的双重安全措施,尽在 Android Oreo 由 Android 安全团队的 Gian G Spicuzza 发表 Android Oreo 中包含很多安全性提升的更新。几个月以来,我们讨论了如何增强
Android 开发者
2018-05-31
1K0
没有更多了
社区活动
腾讯技术创作狂欢月
“码”上创作 21 天,分 10000 元奖品池!
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档