Vorschau auf Android 13. Remote-Sicherheitslücke in Android 12

Компания Google представила первую тестовую версию открытой мобильной платформы Android 13. Релиз Android 13 ожидается в третьем квартале 2022 года. Для оценки новых возможностей платформы предложена программа предварительного тестирования. Сборки прошивки подготовлены для устройств Pixel 6/6 Pro, Pixel 5/5a, Pixel 4 / 4 XL / 4a / 4a (5G).

Wichtige Neuerungen in Android 13:

  • Реализован системный интерфейс выбора фотографий и видео, а также API для выборочного предоставления доступа приложений к выбранным файлам. Возможна работа как с локальными файлами, так и с данными, размещёнными в облачных хранилищах. Особенностью интерфейса является то, что он позволяет предоставить доступ к отдельным изображениям и видео без открытия приложению полного доступа на просмотр всех мультимедийных файлов в хранилище. Ранее похожий интерфейс был реализован для документов.
    Vorschau auf Android 13. Remote-Sicherheitslücke in Android 12
  • Es wurde ein neuer Wi-Fi-Berechtigungstyp hinzugefügt, der Apps, die für die Suche nach drahtlosen Netzwerken und die Verbindung mit Hotspots entwickelt wurden, die Möglichkeit gibt, auf eine Teilmenge der Wi-Fi-Verwaltungs-API zuzugreifen, ausgenommen standortbasierte Anrufe (zuvor Apps, die eine Verbindung zu Wi-Fi herstellen, und). Zugriff auf Standortinformationen erhalten haben).
  • Es wurde eine API zum Platzieren von Schaltflächen im Abschnitt „Schnelleinstellungen“ oben im Benachrichtigungs-Dropdown-Feld hinzugefügt. Mithilfe dieser API kann eine Anwendung eine Anfrage zum Platzieren ihrer Schaltfläche mit einer Schnellaktion stellen, sodass der Benutzer eine Schaltfläche hinzufügen kann, ohne die Anwendung zu verlassen und ohne separat zu den Einstellungen zu gehen.
    Vorschau auf Android 13. Remote-Sicherheitslücke in Android 12
  • Предоставлена возможность адаптация фона пиктограмм любых приложений к цветовой схеме темы оформления или цвету фонового изображения.
    Vorschau auf Android 13. Remote-Sicherheitslücke in Android 12
  • Es wurde die Möglichkeit hinzugefügt, einzelne Spracheinstellungen an Anwendungen zu binden, die von den im System ausgewählten Spracheinstellungen abweichen.
  • Der Zeilenumbruch wurde optimiert (Wörter, die nicht in eine Zeile passen, durch einen Bindestrich umbrechen). In der neuen Version wurde die Übertragungsleistung um 200 % gesteigert und hat nun praktisch keinen Einfluss mehr auf die Rendergeschwindigkeit.
  • Unterstützung für programmierbare Grafik-Shader (RuntimeShader-Objekte) hinzugefügt, die in der Android Graphics Shading Language (AGSL) definiert sind, einer Teilmenge der GLSL-Sprache, die für die Verwendung mit der Rendering-Engine der Android-Plattform angepasst ist. Ähnliche Shader werden bereits in der Android-Plattform selbst verwendet, um verschiedene visuelle Effekte wie Wellen, Unschärfe und Dehnung beim Scrollen von der Seite zu implementieren. Ähnliche Effekte können nun in Anwendungen erzeugt werden.
  • Базовые Java-библиотеки платформы и средства разработки приложений обновлены до OpenJDK 11. Через Google Play обновление также доступно для устройств на базе Android 12.
  • Im Rahmen des Mainline-Projekts, das die Aktualisierung einzelner Systemkomponenten ermöglicht, ohne die gesamte Plattform zu aktualisieren, wurden neue aufrüstbare Systemmodule vorbereitet. Updates betreffen Komponenten, die nicht an die Hardware gebunden sind und separat von OTA-Firmware-Updates des Herstellers über Google Play heruntergeladen werden. Zu den neuen Modulen, die über Google Play ohne Aktualisierung der Firmware aktualisiert werden können, gehören Bluetooth und Ultra Wideband. Module mit Photo Picker und OpenJDK 11 werden auch über Google Play vertrieben.
  • Проведена оптимизация средств для построения интерфейса приложений для более крупных экранов, применяемых на планшетах, складных устройствах с несколькими экранами и ноутбуках Chromebook.
  • Das Testen und Debuggen neuer Plattformfunktionen wurde vereinfacht. Änderungen können jetzt selektiv für Anwendungen im Abschnitt „Entwicklereinstellungen“ oder über das ADB-Dienstprogramm aktiviert werden.
    Vorschau auf Android 13. Remote-Sicherheitslücke in Android 12

Дополнительно опубликован февральский набор исправлений проблем с безопасностью для Android, в котором устранено 37 уязвимостей, из которых 2 уязвимостям присвоен критический уровень опасности, а остальным — высокий уровень опасности. Критические проблемы позволяют совершить удалённую атаку для выполнения своего кода в системе. Проблемы, помеченные как опасные, позволяют через манипуляции с локальными приложениями выполнить код в контексте привилегированного процесса.

Первая критическая уязвимость (CVE-2021-39675) вызвана переполнением буфера в функции GKI_getbuf (Generic Kernel Image) и позволяет удалённо получить привилегированный доступ к системе без каких-либо действий со стороны пользователя. Детали об уязвимости пока не раскрываются, но известно, что проблема затрагивает только ветку Android 12. Вторая критическая уязвимость (CVE-2021-30317) присутствует в закрытых компонентах для чипов Qualcomm.

Source: opennet.ru

Kommentar hinzufügen