Android 13 Preview. Android 12 Remote sårbarhed

Компания Google представила первую тестовую версию открытой мобильной платформы Android 13. Релиз Android 13 ожидается в третьем квартале 2022 года. Для оценки новых возможностей платформы предложена программа предварительного тестирования. Сборки прошивки подготовлены для устройств Pixel 6/6 Pro, Pixel 5/5a, Pixel 4 / 4 XL / 4a / 4a (5G).

Vigtigste innovationer i Android 13:

  • Реализован системный интерфейс выбора фотографий и видео, а также API для выборочного предоставления доступа приложений к выбранным файлам. Возможна работа как с локальными файлами, так и с данными, размещёнными в облачных хранилищах. Особенностью интерфейса является то, что он позволяет предоставить доступ к отдельным изображениям и видео без открытия приложению полного доступа на просмотр всех мультимедийных файлов в хранилище. Ранее похожий интерфейс был реализован для документов.
    Android 13 Preview. Android 12 Remote sårbarhed
  • Tilføjet en ny Wi-Fi-tilladelsestype, der giver applikationer, der søger efter trådløse netværk og opretter forbindelse til hotspots, mulighed for at få adgang til en delmængde af Wi-Fi-administrations-API'erne, undtagen placeringsbaserede opkald (tidligere applikationer, der opretter forbindelse til Wi-Fi , og adgang til placeringsoplysninger).
  • Tilføjet en API til at placere knapper i sektionen med hurtige indstillinger øverst i underretningsrullemenuen. Ved hjælp af denne API kan en applikation sende en anmodning om at placere dens knap med en hurtig handling, hvilket giver brugeren mulighed for at tilføje en knap uden at forlade applikationen og uden at gå til indstillingerne separat.
    Android 13 Preview. Android 12 Remote sårbarhed
  • Предоставлена возможность адаптация фона пиктограмм любых приложений к цветовой схеме темы оформления или цвету фонового изображения.
    Android 13 Preview. Android 12 Remote sårbarhed
  • Tilføjet muligheden for at binde individuelle sprogindstillinger til applikationer, der adskiller sig fra de sprogindstillinger, der er valgt i systemet.
  • Ordombrydningsoperationen er blevet optimeret (brydende ord, der ikke passer ind i linjen ved hjælp af en bindestreg). I den nye version er overførselsydelsen øget med 200 % og har nu næsten ingen effekt på gengivelseshastigheden.
  • Tilføjet understøttelse af programmerbare grafikskyggere (RuntimeShader-objekter) defineret i Android Graphics Shading Language (AGSL), som er en delmængde af GLSL tilpasset til brug med Android-gengivelsesmotoren. Lignende shaders bruges allerede i selve Android-platformen til at implementere forskellige visuelle effekter, såsom pulsering, sløring og strækning, når du ruller forbi sidegrænsen. Lignende effekter kan nu oprettes i applikationer.
  • Базовые Java-библиотеки платформы и средства разработки приложений обновлены до OpenJDK 11. Через Google Play обновление также доступно для устройств на базе Android 12.
  • Som en del af Mainline-projektet, der giver mulighed for at opdatere individuelle systemkomponenter uden at opdatere hele platformen, er der udarbejdet nye opgraderbare systemmoduler. Opdateringerne påvirker ikke-hardwarekomponenter, der downloades via Google Play separat fra OTA-firmwareopdateringer fra producenten. Blandt de nye moduler, der kan opdateres via Google Play uden at opdatere firmwaren, er Bluetooth og Ultra wideband. Moduler med Fotovælger og OpenJDK 11 distribueres også gennem Google Play.
  • Проведена оптимизация средств для построения интерфейса приложений для более крупных экранов, применяемых на планшетах, складных устройствах с несколькими экранами и ноутбуках Chromebook.
  • Forenklet test og fejlretning af nye platformsfunktioner. Ændringer kan nu aktiveres selektivt for applikationer i sektionen for udviklerindstillinger eller gennem adb-værktøjet.
    Android 13 Preview. Android 12 Remote sårbarhed

Дополнительно опубликован февральский набор исправлений проблем с безопасностью для Android, в котором устранено 37 уязвимостей, из которых 2 уязвимостям присвоен критический уровень опасности, а остальным — высокий уровень опасности. Критические проблемы позволяют совершить удалённую атаку для выполнения своего кода в системе. Проблемы, помеченные как опасные, позволяют через манипуляции с локальными приложениями выполнить код в контексте привилегированного процесса.

Первая критическая уязвимость (CVE-2021-39675) вызвана переполнением буфера в функции GKI_getbuf (Generic Kernel Image) и позволяет удалённо получить привилегированный доступ к системе без каких-либо действий со стороны пользователя. Детали об уязвимости пока не раскрываются, но известно, что проблема затрагивает только ветку Android 12. Вторая критическая уязвимость (CVE-2021-30317) присутствует в закрытых компонентах для чипов Qualcomm.

Kilde: opennet.ru

Tilføj en kommentar