Vista previa de Android 13. Vulnerabilidad remota de Android 12

Google presentó la primera versión de prueba de la plataforma móvil abierta Android 13. Se espera el lanzamiento de Android 13 en el tercer trimestre de 2022. Para evaluar las nuevas capacidades de la plataforma, se propone un programa de prueba preliminar. Se han preparado compilaciones de firmware para dispositivos Pixel 6/6 Pro, Pixel 5/5a, Pixel 4/4 XL/4a/4a (5G).

Innovaciones clave en Android 13:

  • Se ha implementado una interfaz del sistema para seleccionar fotos y vídeos, así como una API para proporcionar de forma selectiva acceso a la aplicación a archivos seleccionados. Es posible trabajar tanto con archivos locales como con datos ubicados en el almacenamiento en la nube. Una característica especial de la interfaz es que le permite brindar acceso a imágenes y videos individuales sin darle a la aplicación acceso completo para ver todos los archivos multimedia almacenados. Anteriormente, se implementó una interfaz similar para documentos.
    Vista previa de Android 13. Vulnerabilidad remota de Android 12
  • Se agregó un nuevo tipo de permiso de Wi-Fi que brinda a las aplicaciones diseñadas para encontrar redes inalámbricas y conectarse a puntos de acceso la capacidad de acceder a un subconjunto de la API de administración de Wi-Fi, excluyendo las llamadas basadas en la ubicación (anteriormente aplicaciones que se conectaban a Wi-Fi y recibió acceso a la información de ubicación).
  • Se agregó una API para colocar botones en la sección de configuración rápida en la parte superior del panel desplegable de notificaciones. Usando esta API, una aplicación puede emitir una solicitud para colocar su botón con una acción rápida, permitiendo al usuario agregar un botón sin salir de la aplicación y sin ir a la configuración por separado.
    Vista previa de Android 13. Vulnerabilidad remota de Android 12
  • Es posible adaptar el fondo de los iconos de cualquier aplicación a la combinación de colores del tema o al color de la imagen de fondo.
    Vista previa de Android 13. Vulnerabilidad remota de Android 12
  • Se agregó la capacidad de vincular configuraciones de idioma individuales a aplicaciones que difieren de las configuraciones de idioma seleccionadas en el sistema.
  • Se ha optimizado la operación de ajuste de palabras (separar palabras que no caben en una línea mediante un guión). En la nueva versión, el rendimiento de la transferencia se ha incrementado en un 200% y ahora prácticamente no tiene ningún efecto en la velocidad de renderizado.
  • Se agregó soporte para sombreadores de gráficos programables (objetos RuntimeShader) definidos en Android Graphics Shading Language (AGSL), que es un subconjunto del lenguaje GLSL adaptado para su uso con el motor de renderizado de la plataforma Android. Ya se utilizan sombreadores similares en la propia plataforma Android para implementar varios efectos visuales, como ondulaciones, desenfoque y estiramiento al desplazarse fuera de la página. Ahora se pueden crear efectos similares en las aplicaciones.
  • Las bibliotecas Java principales de la plataforma y las herramientas de desarrollo de aplicaciones se actualizaron a OpenJDK 11. La actualización también está disponible para dispositivos que ejecutan Android 12 a través de Google Play.
  • Como parte del proyecto Mainline, que permite actualizar componentes individuales del sistema sin actualizar toda la plataforma, se han preparado nuevos módulos del sistema actualizables. Las actualizaciones afectan a los componentes no vinculados al hardware, que se descargan a través de Google Play por separado de las actualizaciones de firmware OTA del fabricante. Entre los nuevos módulos que se pueden actualizar a través de Google Play sin actualizar el firmware se encuentran Bluetooth y Ultra Wideband. Los módulos con Photo picker y OpenJDK 11 también se distribuyen a través de Google Play.
  • Las herramientas se han optimizado para crear experiencias de aplicaciones para pantallas más grandes en tabletas, dispositivos plegables con múltiples pantallas y Chromebooks.
  • Se han simplificado las pruebas y depuración de nuevas funciones de la plataforma. Los cambios ahora se pueden habilitar selectivamente para las aplicaciones en la sección de configuración del desarrollador o mediante la utilidad adb.
    Vista previa de Android 13. Vulnerabilidad remota de Android 12

Además, se ha publicado el conjunto de correcciones de problemas de seguridad para Android de febrero, en el que se eliminan 37 vulnerabilidades, de las cuales a 2 vulnerabilidades se les asigna un nivel de peligro crítico y al resto un nivel de peligro alto. Los problemas críticos le permiten lanzar un ataque remoto para ejecutar su código en el sistema. Los problemas marcados como peligrosos permiten que el código se ejecute en el contexto de un proceso privilegiado mediante la manipulación de aplicaciones locales.

La primera vulnerabilidad crítica (CVE-2021-39675) es causada por un desbordamiento del búfer en la función GKI_getbuf (Imagen genérica del kernel) y permite el acceso remoto privilegiado al sistema sin ninguna acción del usuario. Aún no se han revelado detalles sobre la vulnerabilidad, pero se sabe que el problema afecta solo a la rama de Android 12. La segunda vulnerabilidad crítica (CVE-2021-30317) está presente en componentes cerrados para chips Qualcomm.

Fuente: opennet.ru

Añadir un comentario