חזרה
GrapheneOS: למה אפליקציה אחת איטית ואיך מכבים את ההגנה רק עבורה
SiTech AI Team1 წთ. საკითხავი

GrapheneOS: למה אפליקציה אחת איטית ואיך מכבים את ההגנה רק עבורה

משתמש שמפעיל GrapheneOS על Pixel 8 כבר כשנה איתר את הסיבה לאיטיות של אפליקציית המפות OsmAnd במקצה הזיכרון המוקשח, ומסביר איך מכבים אותו לאפליקציה אחת בלי לכבות את ההגנה בכל המערכת.

מרטין זאוטר, שכותב בבלוג WirelessMoves, משתמש ב-GrapheneOS על Pixel 8 כבר כשנה ואומר שהוא מרוצה מתכונות האבטחה והפרטיות של המערכת. אפליקציה אחת בכל זאת פועלת לאט יותר מאשר במכשירי Android אחרים: לקוח OpenStreetMap בשם OsmAnd.

מה גורם לאיטיות

בחיפוש אחר הסיבה הוא זיהה את מקצה הזיכרון המוקשח (hardened memory allocator), חלק ממנגנון exploit protection של GrapheneOS, שמייצר לדבריו תקורה משמעותית עבור OsmAnd. ההסבר שלו: גלילה ושינוי מרחק תצוגה במפה מחייבים טעינה ושחרור מתמידים של נתונים.

צילום מסך של GrapheneOS: הגדרות Exploit protection של האפליקציה

החדשות הטובות הן שאין צורך לכבות את ההקשחה בכל המערכת: אפשר לכבות אותה עבור אפליקציה בודדת.

איך מכבים את ההגנה לאפליקציה אחת

ההליך קצר. לחיצה ארוכה על סמל האפליקציה, בחירה ב-info, ואז חיפוש Exploit protection ברשימה. ההגנה צריכה להישאר פעילה באופן כללי, ורק hardened memory allocator צריך לכבות. לאחר הפעלה מחדש של OsmAnd האפליקציה מהירה כבעבר.

המחיר באבטחה

כיבוי המקצה מחליש את ההגנה של אותה אפליקציה מפני ניצול פרצות הקשורות לזיכרון, ולכן מדובר בפשרה. במקרה של זאוטר, OsmAnd ניגש לרשת רק לצורך עדכוני מפות מזדמנים, ולכן האיזון בין אבטחה למהירות מקובל עליו. הוא מציין גם שהחיפוש הוביל אותו ל-CoMaps, אפליקציית מפות נוספת בקוד פתוח שמכסה כמעט את כל צרכיו.

SSiTech

SiTech — פיתוח אתרים בכוח ה-AI

אנחנו בונים אתרים מהירים ומודרניים ומשלבים AI בתהליכי עבודה אמיתיים. יש לכם פרויקט או שאלה? נשמח לעזור.