网络安全谷歌解释如何缩小 Android 图形处理单元的攻击面谷歌与 Arm 合作提出了一种通过 SELinux 策略限制不必要的 IOCTL 命令,从而强化 Mali GPU 单元软件和固件的方法。指南包括创建渐进式策略、对命令进行分类,并在设备上强制执行之前进行测试。2025-12-09
网络安全Google 如何为 Chrome 的代理式浏览能力构建安全层Google 介绍了一套多层安全架构,用于保护 Chrome 中 Gemini 的代理式能力,防范间接提示注入、数据泄露和执行非预期操作。该架构包括一个独立模型,用于审查操作是否符合用户目标;还包括用于限制代理可读取或修改资产的集合,以及用户确认机制和持续测试。2025-12-08
网络安全Android 扩大保护用户免受金融应用内通话诈骗的试验Google 扩大了 Android 上的一项保护功能试验:当用户在屏幕共享并与未保存号码通话时打开金融应用,系统会发出警告,并允许用户一键结束通话和停止共享。该试验最初与金融机构及 Cash App、JPMorganChase 等应用在美国展开,同时在英国扩大范围,并开展其他试验。2025-12-03
网络安全Google开放Quick Share与AirDrop之间的文件共享,并采用Rust提升安全性Google宣布Quick Share兼容AirDrop,可在Android和iOS设备之间实现双向文件共享,首先支持Pixel 10系列。公司表示,该功能采用设备到设备的直接通信通道,并依托Rust、内部测试以及NetSPI的独立评估。2025-11-20
网络安全Android 中的 Rust:更安全的路径已成为更快的开发路径Google 表示,与 C 和 C++ 代码相比,在 Android 中采用 Rust 已将内存安全漏洞密度降低了 1000 多倍,同时 Rust 变更的回退率更低,代码审查所需时间也更短。其分析还介绍了 Rust 向内核、固件和 Google 应用的扩展,以及一次险些进入公开版本的漏洞所带来的经验教训。2025-11-13
网络安全Google称Android如何保护用户免受电话诈骗Google介绍了Android中由人工智能支持的防护层,以应对诈骗电话和诈骗短信,并指出每月拦截超过100亿次疑似恶意尝试。Google还展示了一项调查和两项独立评估的结果,这些评估比较了Android与iPhone设备的防护能力,同时指出部分评估和功能可能并非在所有国家/地区提供。2025-10-30
网络安全Chrome 将在 2026 年默认启用安全连接,并警告 HTTP 网站Google 计划在 2026 年 10 月发布的 Chrome 154 中默认启用“始终使用安全连接”设置,使浏览器在首次访问任何未使用 HTTPS 的公共网站前请求用户许可。公司将于 2026 年 4 月开始向 Enhanced Safe Browsing 用户推出该设置,这些用户超过 10 亿人,随后将推广至所有用户。2025-10-28
网络安全谷歌披露绕过 DDR5 内存 Rowhammer 防御的 Phoenix 攻击谷歌与苏黎世联邦理工学院(ETH Zurich)合作支持的研究显示,定制攻击模式能够绕过部分 DDR5 模块中增强的 TRR 防御,并在一台配备 DDR5 内存的量产桌面系统上实现首次通过 Rowhammer 进行权限提升的漏洞利用。该公司仍在继续开发测试平台和 PRAC 标准,以加强 DRAM 生态系统的防护。2025-09-15