Android 13 eelvaade. Android 12 kaughaavatavus

Компания Google представила первую тестовую версию открытой мобильной платформы Android 13. Релиз Android 13 ожидается в третьем квартале 2022 года. Для оценки новых возможностей платформы предложена программа предварительного тестирования. Сборки прошивки подготовлены для устройств Pixel 6/6 Pro, Pixel 5/5a, Pixel 4 / 4 XL / 4a / 4a (5G).

Peamised uuendused Android 13-s:

  • Реализован системный интерфейс выбора фотографий и видео, а также API для выборочного предоставления доступа приложений к выбранным файлам. Возможна работа как с локальными файлами, так и с данными, размещёнными в облачных хранилищах. Особенностью интерфейса является то, что он позволяет предоставить доступ к отдельным изображениям и видео без открытия приложению полного доступа на просмотр всех мультимедийных файлов в хранилище. Ранее похожий интерфейс был реализован для документов.
    Android 13 eelvaade. Android 12 kaughaavatavus
  • Lisati uus Wi-Fi loa tüüp, mis annab traadita võrkude leidmiseks ja levialadega ühenduse loomiseks loodud rakendustele võimaluse pääseda juurde Wi-Fi halduse API alamhulgale, välja arvatud asukohapõhised kõned (varem Wi-Fi-ga ühenduse loovad rakendused ja saanud juurdepääsu asukohateabele).
  • Lisatud API nuppude paigutamiseks kiirseadete jaotisesse teavituste rippmenüü paneeli ülaosas. Seda API-d kasutades saab rakendus kiirtoiminguga väljastada päringu oma nupu paigutamiseks, võimaldades kasutajal nupu lisada rakendusest lahkumata ja seadetesse eraldi minemata.
    Android 13 eelvaade. Android 12 kaughaavatavus
  • Предоставлена возможность адаптация фона пиктограмм любых приложений к цветовой схеме темы оформления или цвету фонового изображения.
    Android 13 eelvaade. Android 12 kaughaavatavus
  • Lisati võimalus siduda üksikuid keeleseadeid rakendustega, mis erinevad süsteemis valitud keeleseadetest.
  • Sõnade murdmise operatsioon on optimeeritud (reale mittemahtuvate sõnade murdmine sidekriipsuga). Uues versioonis on edastuse jõudlust suurendatud 200% ja see ei mõjuta nüüd renderduskiirust praktiliselt.
  • Lisatud on tugi programmeeritavatele graafikavarjujatele (RuntimeShaderi objektid), mis on määratletud Androidi graafikavarjutuskeeles (AGSL), mis on GLSL-i keele alamhulk, mis on kohandatud kasutamiseks Androidi platvormi renderdusmootoriga. Sarnaseid varjutajaid kasutatakse juba Androidi platvormis endas erinevate visuaalsete efektide rakendamiseks, nagu pulsatsioon, hägusus ja venitamine lehelt välja kerimisel. Sarnaseid efekte saab nüüd luua ka rakendustes.
  • Базовые Java-библиотеки платформы и средства разработки приложений обновлены до OpenJDK 11. Через Google Play обновление также доступно для устройств на базе Android 12.
  • Mainline projekti raames, mis võimaldab uuendada üksikuid süsteemikomponente kogu platvormi uuendamata, on valminud uued uuendatavad süsteemimoodulid. Värskendused mõjutavad riistvaraga mitteseotud komponente, mis laaditakse Google Play kaudu alla tootja OTA püsivara värskendustest eraldi. Uute moodulite hulgas, mida saab Google Play kaudu värskendada ilma püsivara värskendamata, on Bluetooth ja Ultra lairiba. Fotovalija ja OpenJDK 11-ga mooduleid levitatakse ka Google Play kaudu.
  • Проведена оптимизация средств для построения интерфейса приложений для более крупных экранов, применяемых на планшетах, складных устройствах с несколькими экранами и ноутбуках Chromebook.
  • Uute platvormi funktsioonide testimine ja silumine on lihtsustatud. Muudatused saab nüüd rakenduste jaoks valikuliselt lubada arendaja seadete jaotises või adb-utiliidi kaudu.
    Android 13 eelvaade. Android 12 kaughaavatavus

Дополнительно опубликован февральский набор исправлений проблем с безопасностью для Android, в котором устранено 37 уязвимостей, из которых 2 уязвимостям присвоен критический уровень опасности, а остальным — высокий уровень опасности. Критические проблемы позволяют совершить удалённую атаку для выполнения своего кода в системе. Проблемы, помеченные как опасные, позволяют через манипуляции с локальными приложениями выполнить код в контексте привилегированного процесса.

Первая критическая уязвимость (CVE-2021-39675) вызвана переполнением буфера в функции GKI_getbuf (Generic Kernel Image) и позволяет удалённо получить привилегированный доступ к системе без каких-либо действий со стороны пользователя. Детали об уязвимости пока не раскрываются, но известно, что проблема затрагивает только ветку Android 12. Вторая критическая уязвимость (CVE-2021-30317) присутствует в закрытых компонентах для чипов Qualcomm.

Allikas: opennet.ru

Lisa kommentaar