Alustava julkaisu Android 13. Etähaavoittuvuus Android 12

Google on julkistanut avoimen mobiilialustansa ensimmäisen testiversion. Android 13. Vapautus Android 13:n odotetaan julkaistavan vuoden 2022 kolmannella neljänneksellä. Uuden alustan ominaisuuksien arvioimiseksi tarjotaan alustava testausohjelma. Laiteohjelmistoversioita on saatavilla Pixel 6/6 Prolle, Pixel 5/5a:lle ja Pixel 4/4 XL/4a/4a (5G) -laitteille.

Keskeiset innovaatiot Android 13:

  • Järjestelmään on otettu käyttöön kuvien ja videoiden valitsemiseen tarkoitettu käyttöliittymä sekä API, jolla sovelluksille voidaan myöntää valikoivasti käyttöoikeuksia valittuihin tiedostoihin. Tämä käyttöliittymä tukee sekä paikallisia tiedostoja että pilvitallennustilaan tallennettua dataa. Käyttöliittymän ainutlaatuinen ominaisuus on, että se mahdollistaa yksittäisten kuvien ja videoiden käytön myöntämättä sovellukselle täyttä käyttöoikeutta kaikkiin tallennustilassa oleviin mediatiedostoihin. Samanlainen käyttöliittymä on aiemmin toteutettu dokumenteille.
    Alustava julkaisu Android 13. Etähaavoittuvuus Android 12
  • Lisätty uusi Wi-Fi-käyttöoikeustyyppi, joka antaa sovelluksille, jotka on suunniteltu etsimään langattomia verkkoja ja muodostamaan yhteyden hotspot-pisteisiin, mahdollisuuden käyttää Wi-Fi-hallintasovellusliittymän osajoukkoa, pois lukien sijaintiin perustuvat puhelut (aiemmin sovellukset, jotka muodostavat yhteyden Wi-Fi-verkkoon ja saanut pääsyn sijaintitietoihin).
  • Lisätty sovellusliittymä painikkeiden sijoittamista varten pika-asetukset-osioon ilmoitusten avattavan valikon yläosassa. Tämän API:n avulla sovellus voi lähettää pyynnön asettaa painike nopealla toiminnolla, jolloin käyttäjä voi lisätä painikkeen poistumatta sovelluksesta ja siirtymättä asetuksiin erikseen.
    Alustava julkaisu Android 13. Etähaavoittuvuus Android 12
  • Nyt on mahdollista mukauttaa minkä tahansa sovelluksen kuvakkeiden tausta suunnitteluteeman värimaailmaan tai taustakuvan väriin.
    Alustava julkaisu Android 13. Etähaavoittuvuus Android 12
  • Lisätty mahdollisuus sitoa yksittäisiä kieliasetuksia sovelluksiin, jotka eroavat järjestelmässä valituista kieliasetuksista.
  • Sanojen rivitystoiminto on optimoitu (riville mahdumattomien sanojen katkaiseminen tavuviivalla). Uudessa versiossa siirtosuorituskykyä on parannettu 200 %, eikä sillä nyt ole käytännössä mitään vaikutusta renderöintinopeuteen.
  • Lisätty tuki ohjelmoitaville grafiikkavarjostimille (RuntimeShader-objekteille), jotka on määritelty AGSL-kielellä (Android Graphics Shading Language (GSL), joka on GLSL-kielen osajoukko, joka on mukautettu käytettäväksi alustan renderöintimoottorin kanssa. AndroidSamanlaisia ​​varjostimia käytetään jo itse alustalla. Android toteuttaa erilaisia ​​visuaalisia tehosteita, kuten pulsaatiota, sumennusta ja venytystä sivun reunan yli vieritettäessä. Samanlaisia ​​tehosteita voi nyt luoda sovelluksissa.
  • Alustan keskeiset Java-kirjastot ja sovelluskehitystyökalut on päivitetty OpenJDK 11 -versioon. Päivitys on saatavilla myös Google Play -pohjaisille laitteille. Android 12.
  • Osana Mainline-projektia, joka mahdollistaa yksittäisten järjestelmäkomponenttien päivittämisen ilman koko alustan päivittämistä, on valmisteltu uusia päivitettäviä järjestelmämoduuleja. Päivitykset vaikuttavat komponentteihin, joita ei ole sidottu laitteistoon ja jotka ladataan Google Playn kautta erikseen valmistajan OTA-laiteohjelmistopäivityksistä. Uusien moduulien joukossa, jotka voidaan päivittää Google Playn kautta ilman laiteohjelmiston päivittämistä, ovat Bluetooth ja Ultra laajakaista. Valokuvavalitsin ja OpenJDK 11 -moduuleja jaetaan myös Google Playn kautta.
  • Suuremmille tablet-näytöille, usean näytön taittuville laitteille ja Chromebookeille tarkoitettujen sovellusliittymien rakentamiseen käytettyjä työkaluja on optimoitu.
  • Uusien alustaominaisuuksien testausta ja virheenkorjausta on yksinkertaistettu. Muutokset voidaan nyt ottaa valikoivasti käyttöön sovelluksissa kehittäjäasetusten osiossa tai adb-apuohjelman kautta.
    Alustava julkaisu Android 13. Etähaavoittuvuus Android 12

Lisäksi helmikuun tietoturvapäivitysten muistiinpanot on julkaistu tuotteelle Android, joka korjasi 37 haavoittuvuutta, joista kaksi luokiteltiin kriittisiksi ja loput korkeaksi. Kriittiset haavoittuvuudet mahdollistavat koodin etäsuorittamisen järjestelmässä. Vaaralliseksi luokitellut haavoittuvuudet mahdollistavat koodin suorittamisen etuoikeutetun prosessin yhteydessä manipuloimalla paikallisia sovelluksia.

Ensimmäinen kriittinen haavoittuvuus (CVE-2021-39675) johtuu GKI_getbuf (Generic Kernel Image) -funktion puskurin ylivuodosta ja mahdollistaa järjestelmän etäkäytön ilman käyttäjän toimia. Haavoittuvuuden yksityiskohtia ei ole vielä julkistettu, mutta tiedetään, että ongelma vaikuttaa vain haaraan. Android 12. Toinen kriittinen haavoittuvuus (CVE-2021-30317) esiintyy Qualcomm-sirujen suljetuissa komponenteissa.

Lähde: opennet.ru

Osta luotettava isännöinti sivustoille, joissa on DDoS-suojaus, VPS VDS -palvelimet 🔥 Osta luotettavaa verkkosivustojen hostingia DDoS-suojauksella, VPS VDS -palvelimilla | ProHoster