Android 13:n esikatselu. Android 12:n etähaavoittuvuus

Google esitteli ensimmäisen avoimen mobiilialustan Android 13 testiversion. Android 13:n odotetaan ilmestyvän vuoden 2022 kolmannella neljänneksellä. Alustan uusien ominaisuuksien arvioimiseksi ehdotetaan alustavaa testausohjelmaa. Laiteohjelmistoversiot on valmistettu Pixel 6/6 Pro-, Pixel 5/5a-, Pixel 4/4 XL/4a/4a (5G) -laitteille.

Tärkeimmät innovaatiot Android 13:ssä:

  • Järjestelmärajapinta valokuvien ja videoiden valintaa varten on otettu käyttöön sekä API, joka mahdollistaa valikoivan pääsyn sovelluksiin valittuihin tiedostoihin. On mahdollista työskennellä sekä paikallisten tiedostojen että pilvitallennustilassa olevien tietojen kanssa. Käyttöliittymän erikoisominaisuus on, että sen avulla voit tarjota pääsyn yksittäisiin kuviin ja videoihin antamatta sovellukselle täydellistä pääsyä kaikkien tallennustilassa olevien multimediatiedostojen katseluun. Aiemmin samanlainen käyttöliittymä oli toteutettu asiakirjoille.
    Android 13:n esikatselu. Android 12:n etähaavoittuvuus
  • Lisätty uusi Wi-Fi-käyttöoikeustyyppi, joka antaa sovelluksille, jotka on suunniteltu etsimään langattomia verkkoja ja muodostamaan yhteyden hotspot-pisteisiin, mahdollisuuden käyttää Wi-Fi-hallintasovellusliittymän osajoukkoa, pois lukien sijaintiin perustuvat puhelut (aiemmin sovellukset, jotka muodostavat yhteyden Wi-Fi-verkkoon ja saanut pääsyn sijaintitietoihin).
  • Lisätty sovellusliittymä painikkeiden sijoittamista varten pika-asetukset-osioon ilmoitusten avattavan valikon yläosassa. Tämän API:n avulla sovellus voi lähettää pyynnön asettaa painike nopealla toiminnolla, jolloin käyttäjä voi lisätä painikkeen poistumatta sovelluksesta ja siirtymättä asetuksiin erikseen.
    Android 13:n esikatselu. Android 12:n etähaavoittuvuus
  • On mahdollista sovittaa minkä tahansa sovelluksen kuvakkeiden tausta teeman värimaailmaan tai taustakuvan väriin.
    Android 13:n esikatselu. Android 12:n etähaavoittuvuus
  • Lisätty mahdollisuus sitoa yksittäisiä kieliasetuksia sovelluksiin, jotka eroavat järjestelmässä valituista kieliasetuksista.
  • Sanojen rivitystoiminto on optimoitu (riville mahdumattomien sanojen katkaiseminen tavuviivalla). Uudessa versiossa siirtosuorituskykyä on parannettu 200 %, eikä sillä nyt ole käytännössä mitään vaikutusta renderöintinopeuteen.
  • Lisätty tuki ohjelmoitaville grafiikan varjostimille (RuntimeShader-objekteille), jotka on määritelty Android Graphics Shading Language (AGSL) -kielellä, joka on osa GLSL-kieltä, joka on mukautettu käytettäväksi Android-alustan renderöintimoottorin kanssa. Samanlaisia ​​varjostimia käytetään jo itse Android-alustassa erilaisten visuaalisten tehosteiden, kuten aaltoilun, sumennuksen ja venytyksen toteuttamiseen sivulta vierittäessä. Samanlaisia ​​tehosteita voidaan nyt luoda sovelluksissa.
  • Alustan ydin Java-kirjastot ja sovelluskehitystyökalut on päivitetty OpenJDK 11:ksi. Päivitys on saatavilla myös Android 12 -käyttöjärjestelmää käyttäville laitteille Google Playn kautta.
  • Osana Mainline-projektia, joka mahdollistaa yksittäisten järjestelmäkomponenttien päivittämisen ilman koko alustan päivittämistä, on valmisteltu uusia päivitettäviä järjestelmämoduuleja. Päivitykset vaikuttavat komponentteihin, joita ei ole sidottu laitteistoon ja jotka ladataan Google Playn kautta erikseen valmistajan OTA-laiteohjelmistopäivityksistä. Uusien moduulien joukossa, jotka voidaan päivittää Google Playn kautta ilman laiteohjelmiston päivittämistä, ovat Bluetooth ja Ultra laajakaista. Valokuvavalitsin ja OpenJDK 11 -moduuleja jaetaan myös Google Playn kautta.
  • Työkalut on optimoitu rakentamaan sovelluskokemuksia isommille näytöille tableteissa, taitettavissa laitteissa, joissa on useita näyttöjä, ja Chromebookeille.
  • Uusien alustaominaisuuksien testausta ja virheenkorjausta on yksinkertaistettu. Muutokset voidaan nyt ottaa valikoivasti käyttöön sovelluksissa kehittäjäasetusten osiossa tai adb-apuohjelman kautta.
    Android 13:n esikatselu. Android 12:n etähaavoittuvuus

Lisäksi Androidin tietoturvaongelmiin on julkaistu helmikuun korjauspaketti, jossa on eliminoitu 37 haavoittuvuutta, joista 2 haavoittuvuudella on määritelty kriittisen vaaratason ja loput korkean vaaratason. Kriittisten ongelmien vuoksi voit käynnistää etähyökkäyksen koodin suorittamiseksi järjestelmässä. Vaarallisiksi merkityt ongelmat sallivat koodin suorittamisen etuoikeutetun prosessin yhteydessä paikallisten sovellusten manipuloinnin kautta.

Ensimmäinen kriittinen haavoittuvuus (CVE-2021-39675) johtuu puskurin ylivuodosta GKI_getbuf (Generic Kernel Image) -toiminnossa ja mahdollistaa etuoikeutetun etäkäytön järjestelmään ilman käyttäjän toimia. Haavoittuvuuden yksityiskohtia ei ole vielä julkistettu, mutta ongelman tiedetään koskettavan vain Android 12 -haaraa. Toinen kriittinen haavoittuvuus (CVE-2021-30317) on Qualcomm-sirujen suljetuissa komponenteissa.

Lähde: opennet.ru

Lisää kommentti