Vista prèvia d'Android 13. Vulnerabilitat remota d'Android 12

Google va presentar la primera versió de prova de la plataforma mòbil oberta Android 13. El llançament d'Android 13 es preveu el tercer trimestre del 2022. Per avaluar les noves capacitats de la plataforma, es proposa un programa de proves preliminars. S'han preparat versions de firmware per a dispositius Pixel 6/6 Pro, Pixel 5/5a, Pixel 4/4 XL/4a/4a (5G).

Innovacions clau a Android 13:

  • S'ha implementat una interfície de sistema per seleccionar fotos i vídeos, així com una API per proporcionar de manera selectiva l'accés de l'aplicació als fitxers seleccionats. És possible treballar tant amb fitxers locals com amb dades ubicades a l'emmagatzematge al núvol. Una característica especial de la interfície és que us permet proporcionar accés a imatges i vídeos individuals sense donar accés complet a l'aplicació per veure tots els fitxers multimèdia de l'emmagatzematge. Anteriorment, es va implementar una interfície similar per als documents.
    Vista prèvia d'Android 13. Vulnerabilitat remota d'Android 12
  • S'ha afegit un nou tipus de permís Wi-Fi que permet a les aplicacions que cerquen xarxes sense fil i es connecten a punts d'accés Wi-Fi la possibilitat d'accedir a un subconjunt de les API de gestió de Wi-Fi, excloent les trucades basades en la ubicació (anteriorment aplicacions que es connecten a Wi-Fi i informació d'ubicació accedida).
  • S'ha afegit una API per col·locar botons a la secció de configuració ràpida a la part superior del menú desplegable de notificacions. Mitjançant aquesta API, una aplicació pot emetre una sol·licitud per col·locar el seu botó amb una acció ràpida, permetent a l'usuari afegir un botó sense sortir de l'aplicació i sense anar per separat a la configuració.
    Vista prèvia d'Android 13. Vulnerabilitat remota d'Android 12
  • És possible adaptar el fons de les icones de qualsevol aplicació a l'esquema de colors del tema o al color de la imatge de fons.
    Vista prèvia d'Android 13. Vulnerabilitat remota d'Android 12
  • S'ha afegit la possibilitat d'enllaçar la configuració d'idioma individual a aplicacions que difereixen de la configuració d'idioma seleccionada al sistema.
  • S'ha optimitzat l'operació d'embolcall de paraules (deslindant paraules que no encaixen a la línia mitjançant un guionet). A la nova versió, el rendiment de la transferència s'ha augmentat un 200% i ara gairebé no té cap efecte en la velocitat de renderització.
  • S'ha afegit suport per a ombrejats de gràfics programables (objectes RuntimeShader) definits a Android Graphics Shading Language (AGSL), que és un subconjunt de GLSL adaptat per utilitzar-lo amb el motor de renderització d'Android. Ja s'utilitzen shaders similars a la pròpia plataforma Android per implementar diversos efectes visuals, com ara pols, difuminació i estirament quan es desplaça més enllà del límit de la pàgina. Ara es poden crear efectes similars a les aplicacions.
  • Les biblioteques bàsiques de Java i les eines de desenvolupament d'aplicacions de la plataforma s'han actualitzat a OpenJDK 11. L'actualització també està disponible per a dispositius amb Android 12 a través de Google Play.
  • Com a part del projecte Mainline, que permet actualitzar components individuals del sistema sense actualitzar tota la plataforma, s'han preparat nous mòduls de sistema actualitzables. Les actualitzacions afecten els components que no són de maquinari que es descarreguen a través de Google Play per separat de les actualitzacions de microprogramari OTA del fabricant. Entre els nous mòduls que es poden actualitzar a través de Google Play sense actualitzar el firmware es troben Bluetooth i Ultra wideband. Els mòduls amb selector de fotos i OpenJDK 11 també es distribueixen a través de Google Play.
  • Les eines s'han optimitzat per crear experiències d'aplicacions per a pantalles més grans a tauletes, dispositius plegables amb diverses pantalles i Chromebooks.
  • Proves i depuració simplificades de noves característiques de la plataforma. Els canvis ara es poden activar selectivament per a aplicacions a la secció d'opcions de desenvolupador o mitjançant la utilitat adb.
    Vista prèvia d'Android 13. Vulnerabilitat remota d'Android 12

A més, s'ha publicat el conjunt de correccions de febrer per a problemes de seguretat per a Android, en el qual s'eliminen 37 vulnerabilitats, de les quals 2 vulnerabilitats tenen assignat un nivell crític de perill, i a la resta se'ls assigna un alt nivell de perill. Els problemes crítics us permeten llançar un atac remot per executar el vostre codi al sistema. Els problemes marcats com a perillosos permeten executar codi en el context d'un procés privilegiat mitjançant la manipulació d'aplicacions locals.

La primera vulnerabilitat crítica (CVE-2021-39675) és causada per un desbordament de memòria intermèdia a la funció GKI_getbuf (Imatge del nucli genèric) i permet l'accés remot amb privilegis al sistema sense cap acció de l'usuari. Encara no s'han revelat els detalls sobre la vulnerabilitat, però se sap que el problema només afecta la branca d'Android 12. La segona vulnerabilitat crítica (CVE-2021-30317) està present en components tancats per als xips Qualcomm.

Font: opennet.ru

Afegeix comentari