Android 13 Preview. Android 12 Remote Ranjivost

Google je predstavio prvu test verziju otvorene mobilne platforme Android 13. Izlazak Androida 13 se očekuje u trećem kvartalu 2022. godine. Da bi se procijenile nove mogućnosti platforme, predlaže se program preliminarnog testiranja. Pripremljene su verzije firmvera za Pixel 6/6 Pro, Pixel 5/5a, Pixel 4 / 4 XL / 4a / 4a (5G) uređaje.

Ključne inovacije u Androidu 13:

  • Implementiran je sistemski interfejs za odabir fotografija i video zapisa, kao i API za selektivno omogućavanje pristupa aplikaciji odabranim fajlovima. Moguće je raditi i s lokalnim datotekama i sa podacima koji se nalaze u pohrani u oblaku. Posebna karakteristika sučelja je da vam omogućava da omogućite pristup pojedinačnim slikama i video zapisima bez davanja punog pristupa aplikaciji za pregled svih multimedijalnih datoteka u skladištu. Ranije je sličan interfejs implementiran za dokumente.
    Android 13 Preview. Android 12 Remote Ranjivost
  • Dodan je novi tip dozvole za Wi-Fi koji omogućava aplikacijama koje traže bežične mreže i povezuju se na pristupne tačke da pristupe podskupu API-ja za upravljanje Wi-Fi, isključujući pozive zasnovane na lokaciji (ranije aplikacije koje se povezuju na Wi-Fi, i pristupljene informacije o lokaciji).
  • Dodan API za postavljanje dugmadi u odeljku brzih postavki na vrhu padajućeg menija sa obaveštenjima. Koristeći ovaj API, aplikacija može izdati zahtjev za postavljanje svog dugmeta brzom radnjom, omogućavajući korisniku da doda dugme bez napuštanja aplikacije i bez odvojenog odlaska u postavke.
    Android 13 Preview. Android 12 Remote Ranjivost
  • Pozadinu ikona bilo koje aplikacije moguće je prilagoditi shemi boja teme ili boji pozadinske slike.
    Android 13 Preview. Android 12 Remote Ranjivost
  • Dodata mogućnost vezivanja pojedinačnih jezičkih postavki za aplikacije koje se razlikuju od jezičkih postavki odabranih u sistemu.
  • Operacija prelamanja riječi je optimizirana (razbijanje riječi koje se ne uklapaju u red pomoću crtice). U novoj verziji, performanse prijenosa su povećane za 200% i sada gotovo da nemaju utjecaja na brzinu renderiranja.
  • Dodata podrška za programabilne grafičke shadere (RuntimeShader objekte) definirane u Android Graphics Shading Language (AGSL), koji je podskup GLSL-a prilagođen za korištenje s Android mašinom za renderiranje. Slični shaderi se već koriste u samoj Android platformi za implementaciju različitih vizuelnih efekata, kao što su pulsiranje, zamagljivanje i rastezanje pri skrolovanju preko granice stranice. Slični efekti se sada mogu kreirati u aplikacijama.
  • Osnovne Java biblioteke i alati za razvoj aplikacija ažurirani su na OpenJDK 11. Ažuriranje je takođe dostupno za uređaje koji koriste Android 12 preko Google Play-a.
  • U sklopu projekta Mainline, koji omogućava ažuriranje pojedinačnih komponenti sistema bez ažuriranja cijele platforme, pripremljeni su novi nadogradivi sistemski moduli. Ažuriranja se odnose na nehardverske komponente koje se preuzimaju putem Google Play-a odvojeno od OTA ažuriranja firmvera od proizvođača. Među novim modulima koji se mogu ažurirati putem Google Play-a bez ažuriranja firmvera su Bluetooth i Ultra širokopojasni. Moduli sa biračem fotografija i OpenJDK 11 se također distribuiraju putem Google Play-a.
  • Alati su optimizirani za stvaranje doživljaja aplikacija za veće ekrane na tabletima, sklopivim uređajima s više ekrana i Chromebookovima.
  • Pojednostavljeno testiranje i otklanjanje grešaka novih karakteristika platforme. Promjene se sada mogu selektivno omogućiti za aplikacije u odjeljku opcija za programere ili putem adb uslužnog programa.
    Android 13 Preview. Android 12 Remote Ranjivost

Dodatno, objavljen je februarski set popravki sigurnosnih problema za Android, u kojem je eliminirano 37 ranjivosti, od kojih su 2 ranjivosti dodijeljene kritični nivo opasnosti, a ostalima je dodijeljen visoki nivo opasnosti. Kritični problemi vam omogućavaju da pokrenete daljinski napad kako biste izvršili svoj kod na sistemu. Problemi označeni kao opasni dozvoljavaju izvršavanje koda u kontekstu privilegovanog procesa kroz manipulaciju lokalnim aplikacijama.

Prva kritična ranjivost (CVE-2021-39675) uzrokovana je prekoračenjem bafera u funkciji GKI_getbuf (Generic Kernel Image) i omogućava daljinski privilegirani pristup sistemu bez ikakvih radnji korisnika. Detalji o ranjivosti još nisu objavljeni, ali je poznato da problem pogađa samo granu Android 12. Druga kritična ranjivost (CVE-2021-30317) prisutna je u zatvorenim komponentama za Qualcomm čipove.

izvor: opennet.ru

Dodajte komentar