Android 13 eelnõu. Eemaldatud haavatavus Android 12-s

Google esitles avatud mobiiliplatvormi Android 13 esimest beetaversiooni. Android 13 väljalaskmine on planeeritud 2022. aasta kolmandasse kvartalisse. Platvormi uusi võimalusi on võimalik hinnata eelneva testimise programmi kaudu. Firmware kogud on ette valmistatud seadmetele Pixel 6/6 Pro, Pixel 5/5a, Pixel 4/4 XL/4a/4a (5G).

Android 13 peamised uuendused:

  • Töötatakse välja süsteemne foto- ja videovaliku liides ning API, mis võimaldab rakendustel valida juurdepääsu teatud failidele. On võimalik töötada nii lokaalsete failide kui ka pilveteenustes asuvate andmetega. Liidese eripära on see, et see võimaldab anda juurdepääsu üksikutele piltidele ja videotele, avamata rakendusele täielikku juurdepääsu kogu multimeediafailide vaatamiseks salvestuses. Varem oli sarnane liides rakendatud dokumentide jaoks.
    Android 13 eelnõu. Eemaldatud haavatavus Android 12-s
  • Wi-Fi jaoks on lisatud uus õigustetüüp, mis võimaldab rakendustel, mis on mõeldud traadita võrkude otsimiseks ja pääsemiseks tugipunktidesse, juurdepääsu Wi-Fi haldamise API osadele, välja arvatud asukoha määramisega seotud kutsed (varem said Wi-Fi-ühenduse loomise rakendused juurdepääsu ka asukohateabele).
  • On lisatud API kiirete seadistuste sektsiooni nuppude paigutamiseks, mis asub ülespoole hüpikakna teavitustes. Selle API abil saab rakendus esitada taotluse oma kiire tegevuse nupu paigutamiseks, võimaldades kasutajal nuppu lisada ilma rakendusest lahkumata ja eraldi seadistustele minemata.
    Android 13 eelnõu. Eemaldatud haavatavus Android 12-s
  • On antud võimalus kohandada igasuguste rakenduste ikoonide tausta vastavalt teema värviskeemile või taustapildi värvile.
    Android 13 eelnõu. Eemaldatud haavatavus Android 12-s
  • On lisatud võimalus siduda rakendustega individuaalsed keele seadistused, mis erinevad süsteemis valitud keele seadistustest.
  • Sõnade ümberpaigutamise operatsioon on optimeeritud (rea sisse mitte mahutavate sõnade lõhkumine tähte kasutades). Uues versioonis on ümberpaigutamise jõudlus suurenenud 200% ja see ei mõjuta enam peaaegu üldse renderdamise kiirus.
  • Lisatud on tugi programmeeritavatele graafikute šaderitele (RuntimeShader objekti), mis on määratletud AGSL (Android Graphics Shading Language) keeles, mis on GLSL keele allkogum, kohandatud Android'i renderdamise mootori jaoks. Taolisi šadereid kasutatakse juba Android platvormil erinevate visuaalsete efektide, nagu pulsatsioon, udusus ja lehe serva kerimise ajal venitamine, rakendamiseks. Nüüd on võimalik luua sarnaseid efekte ka rakendustes.
  • Projekti toetamiseks mõeldud Java põhiteegid ja rakenduste arendustooted on värskendatud OpenJDK 11-le. Google Play kaudu on värskendus saadaval ka Android 12-põhiste seadmete jaoks.
  • Mainline'i projekti raames on ette valmistatud uued uuendatavad süsteemimoodulid, mis võimaldavad süsteemikomponente värskendada ilma kogu platvormi uuendamata. Uuendused mõjutavad riistvarast sõltumatuid komponente, mida laaditakse eraldi Google Play'st, eraldi tootja OTA-päevakohastest uuendustest. Uute moodulite seas, mida saab värskendada Google Play kaudu ilma püsivara uuendamiseta, on Bluetooth ja Ultra-wideband. Google Play'st jaotatakse ka mooduleid, sealhulgas Photo picker ja OpenJDK 11.
  • On optimeeritud rakendusliideste ehitusvahendeid suurematele ekraanidele, mida kasutatakse tahvelarvutites, koostööseadmetes mitme ekraaniga ning Chromebook'i sülearvutites.
  • Uute platvormifunktsioonide testimine ja tõrkeotsing on lihtsamaks muutunud. Muutusi saab nüüd valikuliselt lubada rakenduste seadete jaotisest arendajatele või adb utiliidi kaudu.
    Android 13 eelnõu. Eemaldatud haavatavus Android 12-s

Lisatud on veebruari turvaparanduste kogum Androidi jaoks, mis kõrvaldab 37 haavatavust, millest 2 on klassifitseeritud kriitiliseks ja ülejäänud kõrge riskitasemega. Kriitilised probleemid võimaldavad kaugpääsu süsteemile endale koodi käivitada. Ohtlikeks märgitud probleemid võimaldavad kohalikus rakenduses manipuleerides käivitada koodi privileegitud protsessi kontekstis.

Esimene kriitiline haavatavus (CVE-2021-39675) on tingitud puhverülekandest GKI_getbuf (üldine kernelipilt) funktsioonis ja võimaldab kaugpääsu privileegidele süsteemis ilma kasutaja sekkumiseta. Haavatavuse üksikasjad pole veel avalikustatud, kuid on teada, et probleem puudutab ainult Android 12 haru. Teine kriitiline haavatavus (CVE-2021-30317) esineb Qualcommi kiipide suletud komponentides.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster