网络安全

Google开放Quick Share与AirDrop之间的文件共享,并采用Rust提升安全性

Google宣布Quick Share兼容AirDrop,可在Android和iOS设备之间实现双向文件共享,首先支持Pixel 10系列。公司表示,该功能采用设备到设备的直接通信通道,并依托Rust、内部测试以及NetSPI的独立评估。

2025-11-20
1 分钟阅读
7 浏览量
فريق تحرير certi.news
Google开放Quick Share与AirDrop之间的文件共享,并采用Rust提升安全性

Google宣布,Quick Share现已兼容AirDrop,可在Android和iOS设备之间双向共享照片、视频和文件,且将从Pixel 10系列开始推出。公司表示,该设计着重于保护传输过程中的个人数据,同时也让使用不同平台手机的用户更容易相互联系。

该功能是Android减少平台之间壁垒努力的一部分,但目前尚未完全兼容AirDrop的所有模式。目前,Quick Share可与AirDrop中的Everyone for 10 minutes模式配合使用;Google表示,希望未来与Apple合作,以支持Contacts Only模式。

多层保护

Google表示,AirDrop支持功能经历了遵循其“Secure by Design”理念的安全开发阶段。这些阶段包括威胁建模,以识别潜在风险并尽早处理;对安全和隐私设计进行内部审查;以及开展大规模内部渗透测试,以发现并修复漏洞。

该功能依赖于通信本身和两种操作系统提供的保护层。Google使用Rust语言开发通信通道,并称Rust是一种内存安全语言,可防范多类漏洞,例如缓冲区溢出和内存损坏问题。该过程还利用了Android和iOS内置的保护机制,包括Android上的Google Play Protect,以及iOS的安全架构,这些机制有助于限制恶意文件和攻击利用尝试。

文件不会被自动接收;文件到达需要用户同意,因此用户可以控制接受哪些内容。在不属于联系人列表的人员之间共享文件时,Google建议在完成传输前,直接确认对方的设备名称。

Rust在通信层中的作用

Google表示,选择Rust是有意为之,因为该功能会接收数据,并通过无线协议分析来自另一台设备的数据。公司解释称,内存不安全语言中的数据解析错误可能导致内存越界或内存损坏;如果利用以恶意方式构造的数据包,可能会为执行代码打开空间。

据公司介绍,Rust在编译过程中对所有权和借用实施严格规则,有助于防止整类内存安全错误。Google将该功能中使用Rust与更广泛的Android内存安全错误治理计划联系起来,并指出Rust已成为这一方向的核心要素。

直接连接与独立评估

Quick Share与AirDrop之间的共享通过设备到设备的直接连接实现,数据不会经过服务器。Google还表示,共享内容不会被记录,也不会发送额外数据。这意味着文件会在两台设备之间直接传输,同时用户仍需在当前可用的共享模式下负责确认接收设备的身份。

在完成威胁建模、隐私审查、内部渗透测试和红队测试后,Google聘请NetSPI进行独立安全评估和第三方渗透测试。公司表示,评估得出结论:Quick Share与AirDrop之间的兼容功能是安全的,并且“不泄露信息”,其安全性“明显强于”业内其他应用。

Google还向安全专家、斯坦福大学教授Dan Boneh征求了外部意见。他表示,在核心通信层使用内存安全的Rust,是构建跨平台安全兼容功能的有力示例,并呼吁Google和Apple继续在这一领域开展合作。

该功能是Google扩大跨平台共享、覆盖更多设备计划的第一步。公司在该材料中没有确定添加Contacts Only模式的时间,也没有公布Pixel 10系列之后将支持该功能的设备列表。

新闻来源
Google Security Blog
查看原始来源 ↗
ف
作者

فريق تحرير certi.news

同一分类

你可能还喜欢

查看所有新闻