Android 13 eelvaate vÀljaanne. Eemaldatud haavatavus Android 12-s

Google esitles avatud mobiilse platvormi Android 13 esimest testversiooni. Android 13 vÀljaandmine on oodata 2022. aasta kolmandas kvartalis. Platvormi uute vÔimaluste hindamiseks on vÀlja pakutud eeltestimise programm. Firmware'i koopiaid on valmistatud seadmetele Pixel 6/6 Pro, Pixel 5/5a, Pixel 4/4 XL/4a/4a (5G).

Android 13 peamised uuendused:

  • Rakendustel on nĂŒĂŒd vĂ”imalus valida fotosid ja videoid sĂŒsteemse liidese kaudu ning API, mis vĂ”imaldab valitud failidele juurdepÀÀsu andmist. Toetatakse nii lokaalsete failide kui ka pilvetalitustes olevate andmete töötlemist. Liidese eripĂ€ra on, et see vĂ”imaldab anda juurdepÀÀsu ĂŒksikutele piltidele ja videotele ilma, et rakendusel oleks tĂ€ielik juurdepÀÀs kĂ”igile multimeediafailidele salvestuses. Varem sarnane liides oli rakendatud dokumentide jaoks.
    Android 13 eelvaate vÀljaanne. Eemaldatud haavatavus Android 12-s
  • Lisatud on uus Wi-Fi Ă”iguste tĂŒĂŒp, mis annab rakendustele, mis on mĂ”eldud traadita vĂ”rkude otsimiseks ja pÀÀsemiseks tugipunktidesse, juurdepÀÀsu Wi-Fi haldamise API allkomplektsusele, vĂ€lja arvatud asukoha mÀÀramisega seotud kĂ”ned (varem said Wi-Fi ĂŒhenduse aluseks olevaid rakendusi ka juurdepÀÀsu asukoha teabele).
  • Lisatud on API nuppude paigutamiseks kiirete seadistuste sektsioonis hĂ€iresĂ”numite ĂŒlemises paneelis. Selle API abil saab rakendus esitada pĂ€ringu oma kiirete tegevuste nupu paigutamiseks, vĂ”imaldades kasutajal nuppu lisada, lahkumata rakendusest ja minemata eraldi seadistustesse.
    Android 13 eelvaate vÀljaanne. Eemaldatud haavatavus Android 12-s
  • Saadud on vĂ”imalus kohandada rakenduste ikoonide tausta vĂ€rske teema vĂ€rviskeemi vĂ”i taustapildi vĂ€rviga.
    Android 13 eelvaate vÀljaanne. Eemaldatud haavatavus Android 12-s
  • Lisatud on vĂ”imalus siduda rakendustega individuaalsed keelesĂ€tete, mis erinevad sĂŒsteemis valitud keele sĂ€tetest.
  • SĂ”nade ĂŒleviimise operatsioon on optimeeritud (sĂ”nade katkestamine, mis ei mahu reas, kasutades sidekriipsu). Uuendatud versioonis on ĂŒleviimise jĂ”udlus suurenenud 200% ja nĂŒĂŒd ei mĂ”juta see peaaegu ĂŒldse renderdamise kiirus.
  • Lisatud on toetus programmeeritavate graafikute varjenditele (RuntimeShader objektid), mis on mÀÀratletud AGSL (Android Graphics Shading Language) keeles, mis on GLSL keele alamhulk, mille on kohandatud kasutamiseks Androidi renderdamismootoriga. Selliseid varjendeid kasutatakse juba Androidi platvormil mitmesuguste visuaalefektide elluviimiseks, nagu pulsatsioon, udustamine ja kerimisel venimisefekt lehe serva ĂŒletamine. NĂŒĂŒd saavad sarnaseid efekte luua ka rakendustes.
  • Platvormi pĂ”hijava teegid ja rakenduste arendamisvahendid on uuendatud OpenJDK 11-le. Google Play' kaudu on uuendus saadaval ka seadmetele, mis töötavad Android 12 peal.
  • Mainline projekti raames, mis vĂ”imaldab sĂŒsteemi komponente eraldi uuendada ilma kogu platvormi vĂ€rskendamata, on ette valmistatud uued uuendatavad sĂŒsteemimoodulid. Uuendused mĂ”jutavad riistvarast sĂ”ltumatuid komponente, mida laaditakse Google Play kaudu eraldi tootja OTA-firmware uuendustest. Uute moodulite seas, mis saavad Google Play kaudu uuendusi ilma firmware uuendamiseta, on Bluetooth ja Ultra wideband. Google Play kaudu levitatakse ka mooduleid nagu Photo picker ja OpenJDK 11.
  • Rakenduste liideste loomise tööriistad on optimeeritud suurematele ekraanidele, mida kasutatakse tahvelarvutites, volditavates seadmetes mitme ekraaniga ja Chromebooki sĂŒlearvutites.
  • Platvormi uusi funktsioone on nĂŒĂŒd lihtsam testida ja debĂŒteerida. Muudatusi saab valikuliselt lubada rakendustes arendajate seadete jaotises vĂ”i adb utiliidi kaudu.
    Android 13 eelvaate vÀljaanne. Eemaldatud haavatavus Android 12-s

Lisaks avaldati veebruari turvapakkumine Androidile, mis lahendas 37 haavatavust, kellest 2 on mÀÀratud kriitiliseks ja ĂŒlejÀÀnud kĂ”rge ohu tasemega. Kriitilised probleemid vĂ”imaldavad kauglĂŒnka, et jooksutada oma koodi sĂŒsteemis. Ohtlikuks mĂ€rgitud probleemid vĂ”imaldavad kohalike rakenduste manipuleerimise kaudu koodi kĂ€ivitada privileegiga protsessi kontekstis.

Esimene kriitiline haavatavus (CVE-2021-39675) on pĂ”hjustatud puhverĂŒlevusest funktsioonis GKI_getbuf (Generic Kernel Image) ja vĂ”imaldab eemalt privileegitud juurdepÀÀsu sĂŒsteemile ilma kasutaja sekkumiseta. Haavatavuse detaile ei ole veel avalikustatud, kuid on teada, et probleem puudutab ainult Android 12 haru. Teine kriitiline haavatavus (CVE-2021-30317) on olemas Qualcommi kiipide suletud komponentides.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster