Foarbyld fan Android 13. Kwetsberens op ôfstân Android 12

Google presintearre de earste testferzje fan it iepen mobile platfoarm Android 13. De frijlitting fan Android 13 wurdt ferwachte yn it tredde fearnsjier fan 2022. Om de nije mooglikheden fan it platfoarm te evaluearjen, wurdt in foarriedich testprogramma foarsteld. Firmware builds binne taret foar Pixel 6/6 Pro, Pixel 5/5a, Pixel 4 / 4 XL / 4a / 4a (5G) apparaten.

Wichtige ynnovaasjes yn Android 13:

  • In systeemynterface foar it selektearjen fan foto's en fideo's is ymplementearre, lykas ek in API foar selektyf tagong ta applikaasjes foar selekteare bestannen. It is mooglik om te wurkjen sawol mei lokale bestannen as mei gegevens yn 'e wolk opslach. In spesjale eigenskip fan 'e ynterface is dat it jo tagong jout ta yndividuele ôfbyldings en fideo's sûnder de applikaasje folsleine tagong te jaan om alle multimediabestannen yn' e opslach te besjen. Earder waard in ferlykbere ynterface ymplementearre foar dokuminten.
    Foarbyld fan Android 13. Kwetsberens op ôfstân Android 12
  • In nij Wi-Fi-tastimmingstype tafoege dat apps ûntworpen om draadloze netwurken te finen en te ferbinen mei hotspots de mooglikheid jout om tagong te krijen ta in subset fan 'e Wi-Fi-behear API, útsein lokaasje-basearre petearen (earder apps dy't ferbine mei Wi-Fi , en tagong krije ta lokaasjeynformaasje).
  • In API tafoege foar it pleatsen fan knoppen yn 'e seksje rappe ynstellings oan' e boppekant fan it notifikaasje-útklappaniel. Mei dizze API kin in applikaasje in fersyk útjaan om syn knop mei in flugge aksje te pleatsen, wêrtroch de brûker in knop taheakje kin sûnder de applikaasje te ferlitten en sûnder apart nei de ynstellings te gean.
    Foarbyld fan Android 13. Kwetsberens op ôfstân Android 12
  • It is mooglik om de eftergrûn fan ikoanen fan elke applikaasje oan te passen oan it kleurskema fan it tema as de kleur fan 'e eftergrûnôfbylding.
    Foarbyld fan Android 13. Kwetsberens op ôfstân Android 12
  • De mooglikheid tafoege om yndividuele taalynstellingen te binen oan applikaasjes dy't ferskille fan 'e taalynstellingen dy't selekteare binne yn it systeem.
  • De wurdomslachoperaasje is optimalisearre (wurden brekke dy't net passe yn in rigel mei in koppelteken). Yn 'e nije ferzje is de oerdrachtprestaasjes mei 200% ferhege en hat no praktysk gjin effekt op renderingssnelheid.
  • Stipe tafoege foar programmeerbere grafyske shaders (RuntimeShader-objekten) definieare yn 'e Android Graphics Shading Language (AGSL), dy't in subset is fan' e GLSL-taal oanpast foar gebrûk mei de Android-platfoarm-renderingmotor. Fergelykbere shaders wurde al brûkt yn it Android-platfoarm sels om ferskate fisuele effekten te ymplementearjen, lykas rimpeling, wazige en stretching by it rôljen fan 'e side. Fergelykbere effekten kinne no makke wurde yn applikaasjes.
  • De kearn Java-biblioteken en ark foar applikaasjeûntwikkeling fan it platfoarm binne bywurke nei OpenJDK 11. De fernijing is ek beskikber foar apparaten mei Android 12 fia Google Play.
  • As ûnderdiel fan it Mainline-projekt, wêrmei jo yndividuele systeemkomponinten kinne bywurkje sûnder it heule platfoarm te aktualisearjen, binne nije opwurdearjebare systeemmodules taret. Updates beynfloedzje komponinten net bûn oan hardware, dy't wurde ynladen fia Google Play apart fan OTA-firmware-updates fan 'e fabrikant. Under de nije modules dy't kinne wurde bywurke fia Google Play sûnder it bywurkjen fan de firmware binne Bluetooth en Ultra wideband. Modules mei Photo Picker en OpenJDK 11 wurde ek ferspraat fia Google Play.
  • Tools binne optimalisearre om app-ûnderfiningen te bouwen foar gruttere skermen op tablets, opklapbere apparaten mei meardere skermen, en Chromebooks.
  • Testen en debuggen fan nije platfoarmfunksjes is ferienfâldige. Feroarings kinne no selektyf ynskeakele wurde foar applikaasjes yn 'e seksje fan ûntwikkeldersynstellingen of fia it adb-hulpprogramma.
    Foarbyld fan Android 13. Kwetsberens op ôfstân Android 12

Derneist is de febrewaris-set fan fixes foar befeiligingsproblemen foar Android publisearre, wêryn 37-kwetsberheden wurde elimineare, wêrfan 2-kwetsberheden in kritysk nivo fan gefaar wurde tawiisd, en de rest in heech nivo fan gefaar wurdt tawiisd. Krityske problemen kinne jo in oanfal op ôfstân lansearje om jo koade op it systeem út te fieren. Problemen markearre as gefaarlik kinne koade wurde útfierd yn 'e kontekst fan in befoarrjochte proses troch manipulaasje fan lokale applikaasjes.

De earste krityske kwetsberens (CVE-2021-39675) wurdt feroarsake troch in bufferoerlêst yn 'e funksje GKI_getbuf (Generic Kernel Image) en lit befoarrjochte tagong op ôfstân ta it systeem sûnder brûker aksje. Details oer de kwetsberens binne noch net bekend makke, mar it is bekend dat it probleem allinich de tûke fan Android 12. De twadde krityske kwetsberens (CVE-2021-30317) is oanwêzich yn sletten komponinten foar Qualcomm-chips.

Boarne: opennet.ru

Add a comment