Çalışma mantığı

JNI sınırındaki türler, yaşam süreleri ve hata yönetimi incelenir. Her ABI için derlenen kütüphane koruma ve test kapsamına dahil edilmelidir.

Uygulamada nasıl değerlendirilir?

ARM64 sürümünde çalışan korumanın diğer dağıtım mimarisinde de beklendiği gibi çalıştığını paket ve cihaz testleriyle karşılaştırın.

Sınırlar ve yaygın hatalar

İş mantığını C veya C++ içine taşımak kendiliğinden güvenlik sağlamaz.

Kontrol listesi

  • JNI girdilerini doğrulayın
  • ABI çıktısını karşılaştırın
  • Bellek hatalarını ayrıca test edin

Karar verirken

Yerel kodu gizli bölge değil, farklı araçlar gerektiren bir güvenlik yüzeyi olarak ele alın.

Dil değişikliği güven sınırını kaldırmaz

Kritik kodun C veya C++ tarafına taşınması okunmasını zorlaştırabilir, fakat otomatik güvenlik sağlamaz. Bellek güvenliği, girdi boyutu ve yaşam döngüsü gibi farklı hata sınıfları ortaya çıkabilir. JNI sınırındaki veri dönüşümleri ayrıca incelenmelidir.

Native modül aynı uygulama sürecinde çalıştığı için yönetilen koddan tamamen bağımsız güven bölgesi varsayılmamalıdır. Analiz ve test hem Java veya Kotlin akışını hem yerel işlevleri kapsar. Sembol ve mimari bilgileri hatayı yeniden üretmeye yardımcı olur.

Kaynaklar ve kapsam

Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.

Kaynak seçimi ve yayın ilkeleri