Предварително издание на Android 13. Удалена уязвимост в Android 12

Компания Google представи първата тестова версия на отворената мобилна платформа Android 13. Пусналето на Android 13 се очаква през третото тримесечие на 2022 година. За оценка на новите възможности на платформата е предложена програма за предварително тестване. Компилациите на фърмуера са подготвени за устройства Pixel 6/6 Pro, Pixel 5/5a, Pixel 4/4 XL/4a/4a (5G).

Ключови нововъведения в Android 13:

  • Реализиран е системен интерфейс за избор на снимки и видеа, както и API за селективно предоставяне на достъп на приложения до избрани файлове. Възможно е работа както с локални файлове, така и с данни, разположени в облачни хранилища. Особеност на интерфейса е, че позволява предоставяне на достъп до отделни изображения и видеа без да се отваря на приложението пълен достъп до всички мултимедийни файлове в хранилището. Преди това подобен интерфейс беше реализиран за документи.
    Предварително издание на Android 13. Удалена уязвимост в Android 12
  • Добавен е нов тип разрешения за Wi-Fi, предоставящ приложенията, предназначени за търсене на безжични мрежи и свързване с точки за достъп, възможности за достъп до подмножество от API за управление на Wi-Fi, с изключение на повикванията, свързани с определяне на местоположението (по-рано приложенията, осъществяващи свързване с Wi-Fi, получаваха и достъп до информация за местоположението).
  • Добавен е API за разполагане на бутони в секцията с бързи настройки в горната част на падащото меню с известия. С помощта на този API приложението може да изведе искане за разполагане на своя бутон с бързо действие, позволяващо на потребителя да добави бутона, без да напуска приложението и без допълнително да преминава към настройките.
    Предварително издание на Android 13. Удалена уязвимост в Android 12
  • Предоставена е възможност за адаптиране на фона на иконите на всяко приложение спрямо цветовата схема на темата или цвета на фоновото изображение.
    Предварително издание на Android 13. Удалена уязвимост в Android 12
  • Добавена е възможност за свързване на индивидуални настройки на езика към приложенията, които се различават от езиковите настройки, избрани в системата.
  • Оптимизирана е операцията по прехвърляне на думи (разделяне на дълги думи, които не влизат в реда с помощта на тире). В новата версия производителността на прехвърляне е увеличена с 200% и сега практически не влияе на скоростта на рендериране.
  • Добавена е поддръжка за програмирани графични шейдъри (обекти RuntimeShader), дефинирани на езика AGSL (Android Graphics Shading Language), представляващ подмножество на езика GLSL, адаптирано за употреба с рендеринг движка на платформата Android. Подобни шейдъри вече се използват в самата платформа Android за реализиране на различни визуални ефекти, като пулсация, размазване и разтягане при превъртане извън страницата. Подобни ефекти сега могат да се създават и в приложения.
  • Основните Java библиотеки на платформата и средствата за разработка на приложения са обновени до OpenJDK 11. Чрез Google Play обновлението е достъпно и за устройства на база Android 12.
  • В рамките на проекта Mainline, който позволява обновяване на отделни системни компоненти без актуализиране на платформата като цяло, са подготвени нови обновяеми системни модули. Актуализациите засягат компоненти, които не са обвързани с хардуер, и се зареждат чрез Google Play отделно от OTA актуализациите на фърмуера от производителя. Сред новите модули, които ще могат да се обновяват чрез Google Play без актуализиране на фърмуера, са Bluetooth и Ultra wideband. През Google Play се разпространяват също модули с Photo picker и OpenJDK 11.
  • Проведена е оптимизация на средствата за изграждане на интерфейса на приложенията за по-големи екрани, използвани на таблети, сгъваеми устройства с няколко екрана и Chromebook лаптопи.
  • Оптимизирано е тестването и отстраняването на грешки на новите възможности на платформата. Промените сега могат да се включват селективно за приложения в настройките за разработчици или чрез утилитата adb.
    Предварително издание на Android 13. Удалена уязвимост в Android 12

Допълнително е публикуван февруарски пакет с корекции на проблеми със сигурността за Android, в който са отстранени 37 уязвимости, от които на 2 уязвимости е присвоен критичен уровень на опасност, а на останалите — висок уровень на опасност. Критичните проблеми позволяват извършване на отдалечена атака за изпълнение на собствен код в системата. Проблемите, маркирани като опасни, позволяват чрез манипулации с локални приложения да се изпълни код в контекста на привилегирован процес.

Първата критична уязвимост (CVE-2021-39675) е предизвикана от преливане на буфер в функцията GKI_getbuf (Generic Kernel Image) и позволява отдалечено получаване на привилегирован достъп до системата без каквито и да е действия от страна на потребителя. Детайли относно уязвимостта все още не са разкрити, но е известно, че проблемът засяга само клона на Android 12. Втората критична уязвимост (CVE-2021-30317) присъства в затворените компоненти за чипове Qualcomm.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster