Foarútjefte Android 13. Kwetsberens op ôfstân yn Android 12

Google hat de earste testferzje fan syn iepen mobile platfoarm ûntbleate. Android 13. Release Android 13 wurdt ferwachte yn it tredde fearnsjier fan 2022. In foarriedich testprogramma wurdt oanbean om de mooglikheden fan it nije platfoarm te evaluearjen. Firmware-builds binne beskikber foar Pixel 6/6 Pro, Pixel 5/5a, en Pixel 4/4 XL/4a/4a (5G).

Key ynnovaasjes Android 13:

  • In systeemynterface foar it selektearjen fan foto's en fideo's is ymplementearre, lykas ek in API foar selektyf tagong ta applikaasjes foar selekteare bestannen. It is mooglik om te wurkjen sawol mei lokale bestannen as mei gegevens yn 'e wolk opslach. In spesjale eigenskip fan 'e ynterface is dat it jo tagong jout ta yndividuele ôfbyldings en fideo's sûnder de applikaasje folsleine tagong te jaan om alle multimediabestannen yn' e opslach te besjen. Earder waard in ferlykbere ynterface ymplementearre foar dokuminten.
    Foarútjefte Android 13. Kwetsberens op ôfstân yn Android 12
  • In nij Wi-Fi-tastimmingstype tafoege dat apps ûntworpen om draadloze netwurken te finen en te ferbinen mei hotspots de mooglikheid jout om tagong te krijen ta in subset fan 'e Wi-Fi-behear API, útsein lokaasje-basearre petearen (earder apps dy't ferbine mei Wi-Fi , en tagong krije ta lokaasjeynformaasje).
  • In API tafoege foar it pleatsen fan knoppen yn 'e seksje rappe ynstellings oan' e boppekant fan it notifikaasje-útklappaniel. Mei dizze API kin in applikaasje in fersyk útjaan om syn knop mei in flugge aksje te pleatsen, wêrtroch de brûker in knop taheakje kin sûnder de applikaasje te ferlitten en sûnder apart nei de ynstellings te gean.
    Foarútjefte Android 13. Kwetsberens op ôfstân yn Android 12
  • It is mooglik om de eftergrûn fan ikoanen fan elke applikaasje oan te passen oan it kleurskema fan it tema as de kleur fan 'e eftergrûnôfbylding.
    Foarútjefte Android 13. Kwetsberens op ôfstân yn Android 12
  • De mooglikheid tafoege om yndividuele taalynstellingen te binen oan applikaasjes dy't ferskille fan 'e taalynstellingen dy't selekteare binne yn it systeem.
  • De wurdomslachoperaasje is optimalisearre (wurden brekke dy't net passe yn in rigel mei in koppelteken). Yn 'e nije ferzje is de oerdrachtprestaasjes mei 200% ferhege en hat no praktysk gjin effekt op renderingssnelheid.
  • Stipe tafoege foar programmearbere grafyske shaders (RuntimeShader-objekten) definieare yn 'e AGSL-taal (Android Graphics Shading Language (GSL), in ûnderdiel fan 'e GLSL-taal dy't oanpast is foar gebrûk mei de renderingmotor fan it platfoarm. AndroidFerlykbere shaders wurde al brûkt yn it platfoarm sels. Android om ferskate fisuele effekten te ymplementearjen, lykas pulsaasje, wazigens en útrekken by it scrollen bûten de paginagrins. Ferlykbere effekten kinne no makke wurde yn apps.
  • De kearn Java-bibleteken en applikaasjeûntwikkelingsark fan it platfoarm binne bywurke nei OpenJDK 11. De update is ek beskikber foar apparaten basearre op Google Play. Android 12.
  • As ûnderdiel fan it Mainline-projekt, wêrmei jo yndividuele systeemkomponinten kinne bywurkje sûnder it heule platfoarm te aktualisearjen, binne nije opwurdearjebare systeemmodules taret. Updates beynfloedzje komponinten net bûn oan hardware, dy't wurde ynladen fia Google Play apart fan OTA-firmware-updates fan 'e fabrikant. Under de nije modules dy't kinne wurde bywurke fia Google Play sûnder it bywurkjen fan de firmware binne Bluetooth en Ultra wideband. Modules mei Photo Picker en OpenJDK 11 wurde ek ferspraat fia Google Play.
  • Tools binne optimalisearre om app-ûnderfiningen te bouwen foar gruttere skermen op tablets, opklapbere apparaten mei meardere skermen, en Chromebooks.
  • Testen en debuggen fan nije platfoarmfunksjes is ferienfâldige. Feroarings kinne no selektyf ynskeakele wurde foar applikaasjes yn 'e seksje fan ûntwikkeldersynstellingen of fia it adb-hulpprogramma.
    Foarútjefte Android 13. Kwetsberens op ôfstân yn Android 12

Derneist binne de feiligenspatchnotysjes fan febrewaris frijjûn foar Android, dy't 37 kwetsberheden reparearre hat, wêrfan twa as kritysk beoardiele waarden, en de rest as heech. Krityske kwetsberheden meitsje it mooglik om koade op ôfstân út te fieren op it systeem. Kwetsberens dy't as gefaarlik beoardiele wurde, meitsje it mooglik om koade út te fieren yn 'e kontekst fan in privilegearre proses troch it manipulearjen fan lokale applikaasjes.

De earste krityske kwetsberens (CVE-2021-39675) wurdt feroarsake troch in bufferoverloop yn 'e GKI_getbuf (Generic Kernel Image)-funksje en makket tagong op ôfstân ta it systeem mooglik sûnder ynteraksje fan 'e brûker. Details fan 'e kwetsberens binne noch net bekend makke, mar it is bekend dat it probleem allinich de tûke beynfloedet. Android 12. In twadde krityske kwetsberens (CVE-2021-30317) bestiet yn sletten komponinten foar Qualcomm-chips.

Boarne: opennet.ru

Keapje betroubere hosting foar siden mei DDoS-beskerming, VPS VDS-tsjinners 🔥 Keapje betroubere websidehosting mei DDoS-beskerming, VPS VDS-tsjinners | ProHoster