La société Google a présenté la première version bêta de la plateforme mobile open source Android 13. La sortie d'Android 13 est prévue pour le troisième trimestre de 2022. Pour évaluer les nouvelles fonctionnalités de la plateforme, un programme de test préliminaire a été proposé. Des builds de firmware ont été préparés pour les appareils Pixel 6/6 Pro, Pixel 5/5a, Pixel 4/4 XL/4a/4a (5G).
Principales nouveautés d'Android 13 :
- Une interface système pour le choix des photos et des vidéos a été mise en œuvre, ainsi qu'une API pour la fourniture d'un accès sélectif des applications aux fichiers sélectionnés. Il est possible de travailler à la fois avec des fichiers locaux et avec des données hébergées dans le cloud. La particularité de l'interface est qu'elle permet d'accorder l'accès à des images et vidéos individuelles sans donner aux applications un accès complet à tous les fichiers multimédias de l'espace de stockage. Auparavant, une interface similaire avait été mise en œuvre pour les documents.

- Un nouveau type de permissions pour le Wi-Fi a été ajouté, offrant aux applications destinées à rechercher des réseaux sans fil et à se connecter à des points d'accès la possibilité d'accéder à un sous-ensemble de l'API de gestion du Wi-Fi, à l'exception des appels liés à la détermination de la localisation (auparavant, les applications se connectant au Wi-Fi avaient également accès aux informations de localisation).
- Une API pour placer des boutons dans la section des paramètres rapides en haut du panneau de notification déroulant a été ajoutée. Grâce à cette API, une application peut faire une demande pour placer son bouton d'action rapide, permettant à l'utilisateur d'ajouter le bouton sans quitter l'application et sans avoir à accéder séparément aux paramètres.

- La possibilité d'adapter l'arrière-plan des icônes de n'importe quelle application au schéma de couleurs du thème ou à la couleur de l'image d'arrière-plan a été fournie.

- Une option a été ajoutée pour lier des paramètres de langue individuels aux applications, différents de ceux sélectionnés dans le système.
- L'opération de transfert de mots (coupure des mots ne tenant pas dans une ligne à l'aide d'un trait d'union) a été optimisée. Dans la nouvelle version, la performance du transfert a augmenté de 200 % et n'affecte pratiquement plus la vitesse de rendu.
- Prise en charge des shaders graphiques programmables (objets RuntimeShader) définis dans le langage AGSL (Android Graphics Shading Language), qui est un sous-ensemble du langage GLSL, adapté pour une utilisation avec le moteur de rendu de la plateforme Android. De tels shaders sont déjà utilisés dans la plateforme Android elle-même pour implémenter divers effets visuels, tels que la pulsation, le flou et le défilement étiré hors de la page. Ces effets peuvent désormais être créés dans des applications.
- Les bibliothèques Java de base de la plateforme et les outils de développement d'applications ont été mis à jour vers OpenJDK 11. La mise à jour est également disponible pour les appareils exécutant Android 12 via Google Play.
- Dans le cadre du projet Mainline, qui permet de mettre à jour des composants système individuels sans mettre à jour l'ensemble de la plateforme, de nouveaux modules système modifiables ont été préparés. Les mises à jour concernent des composants non liés à du matériel, qui sont téléchargés via Google Play séparément des mises à jour OTA du firmware fournies par le fabricant. Parmi les nouveaux modules pouvant être mis à jour via Google Play sans mise à jour du firmware figurent Bluetooth et Ultra wideband. Des modules pour Photo picker et OpenJDK 11 sont également distribués via Google Play.
- Les outils pour créer des interfaces d'applications pour des écrans plus grands, utilisés sur des tablettes, des appareils pliables à plusieurs écrans et des ordinateurs portables Chromebook, ont été optimisés.
- Le test et le débogage des nouvelles fonctionnalités de la plateforme ont été simplifiés. Les modifications peuvent désormais être activées sélectivement pour les applications dans la section des paramètres pour développeurs ou via l'outil adb.

Un ensemble de correctifs de sécurité de février pour Android a également été publié, corrigeant 37 vulnérabilités, dont 2 ont été classées comme critiques, tandis que d'autres ont reçu un niveau de gravité élevé. Les problèmes critiques permettent une attaque à distance pour exécuter son propre code dans le système. Les problèmes marqués comme dangereux permettent, par le biais de manipulations d'applications locales, d'exécuter du code dans le contexte d'un processus privilégié.
La première vulnérabilité critique (CVE-2021-39675) est causée par un débordement de tampon dans la fonction GKI_getbuf (Generic Kernel Image) et permet d'accéder à distance avec des privilèges élevés au système sans aucune action de l'utilisateur. Les détails sur la vulnérabilité ne sont pas encore divulgués, mais il est connu que le problème affecte uniquement la branche Android 12. La deuxième vulnérabilité critique (CVE-2021-30317) est présente dans des composants privés pour les puces Qualcomm.
Source : opennet.ru




