Προεπισκόπηση Android 13. Απομακρυσμένη ευπάθεια Android 12

Компания Google представила первую тестовую версию открытой мобильной платформы Android 13. Релиз Android 13 ожидается в третьем квартале 2022 года. Для оценки новых возможностей платформы предложена программа предварительного тестирования. Сборки прошивки подготовлены для устройств Pixel 6/6 Pro, Pixel 5/5a, Pixel 4 / 4 XL / 4a / 4a (5G).

Βασικές καινοτομίες στο Android 13:

  • Реализован системный интерфейс выбора фотографий и видео, а также API для выборочного предоставления доступа приложений к выбранным файлам. Возможна работа как с локальными файлами, так и с данными, размещёнными в облачных хранилищах. Особенностью интерфейса является то, что он позволяет предоставить доступ к отдельным изображениям и видео без открытия приложению полного доступа на просмотр всех мультимедийных файлов в хранилище. Ранее похожий интерфейс был реализован для документов.
    Προεπισκόπηση Android 13. Απομακρυσμένη ευπάθεια Android 12
  • Προστέθηκε ένας νέος τύπος άδειας Wi-Fi που επιτρέπει στις εφαρμογές που αναζητούν ασύρματα δίκτυα και συνδέονται σε hotspot τη δυνατότητα πρόσβασης σε ένα υποσύνολο των API διαχείρισης Wi-Fi, εξαιρουμένων των κλήσεων βάσει τοποθεσίας (προηγουμένως εφαρμογές που συνδέονται σε Wi-Fi και πρόσβαση σε πληροφορίες τοποθεσίας).
  • Προστέθηκε ένα API για την τοποθέτηση κουμπιών στην ενότητα γρήγορες ρυθμίσεις στο επάνω μέρος του αναπτυσσόμενου μενού ειδοποιήσεων. Χρησιμοποιώντας αυτό το API, μια εφαρμογή μπορεί να εκδώσει ένα αίτημα για να τοποθετήσει το κουμπί της με μια γρήγορη ενέργεια, επιτρέποντας στον χρήστη να προσθέσει ένα κουμπί χωρίς να εγκαταλείψει την εφαρμογή και χωρίς να μεταβεί χωριστά στις ρυθμίσεις.
    Προεπισκόπηση Android 13. Απομακρυσμένη ευπάθεια Android 12
  • Предоставлена возможность адаптация фона пиктограмм любых приложений к цветовой схеме темы оформления или цвету фонового изображения.
    Προεπισκόπηση Android 13. Απομακρυσμένη ευπάθεια Android 12
  • Προστέθηκε η δυνατότητα σύνδεσης μεμονωμένων ρυθμίσεων γλώσσας σε εφαρμογές που διαφέρουν από τις ρυθμίσεις γλώσσας που έχουν επιλεγεί στο σύστημα.
  • Η λειτουργία αναδίπλωσης λέξεων έχει βελτιστοποιηθεί (σπάσιμο λέξεων που δεν χωρούν στη γραμμή χρησιμοποιώντας παύλα). Στη νέα έκδοση, η απόδοση μεταφοράς έχει αυξηθεί κατά 200% και πλέον δεν έχει σχεδόν καμία επίδραση στην ταχύτητα απόδοσης.
  • Προστέθηκε υποστήριξη για προγραμματιζόμενα σκίαστρα γραφικών (αντικείμενα RuntimeShader) που ορίζονται στη Γλώσσα σκίασης γραφικών Android (AGSL), η οποία είναι ένα υποσύνολο του GLSL προσαρμοσμένο για χρήση με τη μηχανή απόδοσης Android. Παρόμοιοι σκιαδόροι χρησιμοποιούνται ήδη στην ίδια την πλατφόρμα Android για την υλοποίηση διαφόρων οπτικών εφέ, όπως παλμό, θόλωση και τέντωμα κατά την κύλιση πέρα ​​από το όριο της σελίδας. Παρόμοια εφέ μπορούν πλέον να δημιουργηθούν σε εφαρμογές.
  • Базовые Java-библиотеки платформы и средства разработки приложений обновлены до OpenJDK 11. Через Google Play обновление также доступно для устройств на базе Android 12.
  • Ως μέρος του έργου Mainline, το οποίο επιτρέπει την ενημέρωση μεμονωμένων στοιχείων του συστήματος χωρίς ενημέρωση ολόκληρης της πλατφόρμας, έχουν προετοιμαστεί νέες αναβαθμιζόμενες μονάδες συστήματος. Οι ενημερώσεις επηρεάζουν στοιχεία εκτός υλικού που λαμβάνονται μέσω του Google Play ξεχωριστά από τις ενημερώσεις υλικολογισμικού OTA από τον κατασκευαστή. Μεταξύ των νέων μονάδων που μπορούν να ενημερωθούν μέσω του Google Play χωρίς ενημέρωση του υλικολογισμικού είναι το Bluetooth και το Ultra wideband. Οι ενότητες με Photo picker και OpenJDK 11 διανέμονται επίσης μέσω του Google Play.
  • Проведена оптимизация средств для построения интерфейса приложений для более крупных экранов, применяемых на планшетах, складных устройствах с несколькими экранами и ноутбуках Chromebook.
  • Απλοποιημένη δοκιμή και εντοπισμός σφαλμάτων νέων λειτουργιών πλατφόρμας. Οι αλλαγές μπορούν πλέον να ενεργοποιηθούν επιλεκτικά για εφαρμογές στην ενότητα επιλογών προγραμματιστή ή μέσω του βοηθητικού προγράμματος adb.
    Προεπισκόπηση Android 13. Απομακρυσμένη ευπάθεια Android 12

Дополнительно опубликован февральский набор исправлений проблем с безопасностью для Android, в котором устранено 37 уязвимостей, из которых 2 уязвимостям присвоен критический уровень опасности, а остальным — высокий уровень опасности. Критические проблемы позволяют совершить удалённую атаку для выполнения своего кода в системе. Проблемы, помеченные как опасные, позволяют через манипуляции с локальными приложениями выполнить код в контексте привилегированного процесса.

Первая критическая уязвимость (CVE-2021-39675) вызвана переполнением буфера в функции GKI_getbuf (Generic Kernel Image) и позволяет удалённо получить привилегированный доступ к системе без каких-либо действий со стороны пользователя. Детали об уязвимости пока не раскрываются, но известно, что проблема затрагивает только ветку Android 12. Вторая критическая уязвимость (CVE-2021-30317) присутствует в закрытых компонентах для чипов Qualcomm.

Πηγή: opennet.ru

Προσθέστε ένα σχόλιο