Pregled Androida 13. Daljinska ranjivost Androida 12

Google je predstavio prvu testnu verziju otvorene mobilne platforme Android 13. Izlazak Androida 13 očekuje se u trećem kvartalu 2022. godine. Za procjenu novih mogućnosti platforme, predlaže se preliminarni program testiranja. Firmverske verzije su pripremljene za uređaje Pixel 6/6 Pro, Pixel 5/5a, Pixel 4 / 4 XL / 4a / 4a (5G).

Ključne inovacije u Androidu 13:

  • Implementirano je sučelje sustava za odabir fotografija i videa, kao i API za selektivno omogućavanje aplikacijskog pristupa odabranim datotekama. Moguće je raditi i s lokalnim datotekama i s podacima koji se nalaze u pohrani u oblaku. Posebna značajka sučelja je da vam omogućuje pristup pojedinačnim slikama i video zapisima bez davanja punog pristupa aplikaciji za pregled svih multimedijskih datoteka u pohrani. Prethodno je slično sučelje implementirano za dokumente.
    Pregled Androida 13. Daljinska ranjivost Androida 12
  • Dodana je nova vrsta Wi-Fi dopuštenja koja aplikacijama koje traže bežične mreže i povezuju se s pristupnim točkama omogućuje pristup podskupu Wi-Fi API-ja za upravljanje, isključujući pozive temeljene na lokaciji (prije aplikacije koje se povezuju na Wi-Fi, i pristup informacijama o lokaciji).
  • Dodan je API za postavljanje gumba u odjeljak brzih postavki na vrhu padajućeg izbornika obavijesti. Koristeći ovaj API, aplikacija može izdati zahtjev za postavljanje svojeg gumba brzom radnjom, dopuštajući korisniku da doda gumb bez napuštanja aplikacije i bez zasebnog odlaska u postavke.
    Pregled Androida 13. Daljinska ranjivost Androida 12
  • Moguće je prilagoditi pozadinu ikona bilo koje aplikacije shemi boja teme ili boji pozadinske slike.
    Pregled Androida 13. Daljinska ranjivost Androida 12
  • Dodana je mogućnost vezanja pojedinačnih jezičnih postavki za aplikacije koje se razlikuju od jezičnih postavki odabranih u sustavu.
  • Operacija prijelaza riječi je optimizirana (razbijanje riječi koje ne stanu u red pomoću crtice). U novoj verziji, performanse prijenosa povećane su za 200% i sada nemaju gotovo nikakvog utjecaja na brzinu renderiranja.
  • Dodana je podrška za programabilne grafičke shadere (objekte RuntimeShader) definirane u Android Graphics Shading Language (AGSL), koji je podskup GLSL-a prilagođen za korištenje s Android motorom za renderiranje. Slični shaderi već se koriste u samoj platformi Android za implementaciju raznih vizualnih efekata, poput pulsiranja, zamućenja i rastezanja prilikom pomicanja preko granice stranice. Slični efekti sada se mogu stvoriti u aplikacijama.
  • Osnovne Java biblioteke platforme i alati za razvoj aplikacija ažurirani su na OpenJDK 11. Ažuriranje je također dostupno za uređaje s Androidom 12 putem Google Playa.
  • U sklopu projekta Mainline, koji omogućuje ažuriranje pojedinih komponenti sustava bez ažuriranja cijele platforme, pripremljeni su novi nadogradivi moduli sustava. Ažuriranja utječu na nehardverske komponente koje se preuzimaju putem Google Playa odvojeno od OTA ažuriranja firmvera od proizvođača. Među novim modulima koji se mogu ažurirati putem Google Playa bez ažuriranja firmwarea su Bluetooth i Ultra wideband. Moduli s izborom fotografija i OpenJDK 11 također se distribuiraju putem Google Playa.
  • Alati su optimizirani za izgradnju doživljaja aplikacije za veće zaslone na tabletima, sklopivim uređajima s više zaslona i Chromebookovima.
  • Pojednostavljeno testiranje i otklanjanje pogrešaka novih značajki platforme. Promjene se sada mogu selektivno omogućiti za aplikacije u odjeljku s opcijama za razvojne programere ili putem uslužnog programa adb.
    Pregled Androida 13. Daljinska ranjivost Androida 12

Dodatno, objavljen je veljački set popravaka sigurnosnih problema za Android u kojem je eliminirano 37 ranjivosti, od kojih je 2 ranjivosti dodijeljena kritična razina opasnosti, a ostalima je dodijeljena visoka razina opasnosti. Kritični problemi omogućuju vam da pokrenete udaljeni napad kako biste izvršili svoj kod na sustavu. Problemi označeni kao opasni dopuštaju izvršavanje koda u kontekstu povlaštenog procesa kroz manipulaciju lokalnim aplikacijama.

Prva kritična ranjivost (CVE-2021-39675) uzrokovana je prekoračenjem međuspremnika u funkciji GKI_getbuf (Generic Kernel Image) i omogućuje udaljeni privilegirani pristup sustavu bez ikakve radnje korisnika. Pojedinosti o ranjivosti još nisu objavljene, no poznato je da problem utječe samo na ogranak Androida 12. Druga kritična ranjivost (CVE-2021-30317) prisutna je u zatvorenim komponentama za Qualcomm čipove.

Izvor: opennet.ru

Dodajte komentar