Aperçu Android 13. Vulnerabilite Remote Android 12

Компания Google представила первую тестовую версию открытой мобильной платформы Android 13. Релиз Android 13 ожидается в третьем квартале 2022 года. Для оценки новых возможностей платформы предложена программа предварительного тестирования. Сборки прошивки подготовлены для устройств Pixel 6/6 Pro, Pixel 5/5a, Pixel 4 / 4 XL / 4a / 4a (5G).

Inovasyon kle nan Android 13:

  • Реализован системный интерфейс выбора фотографий и видео, а также API для выборочного предоставления доступа приложений к выбранным файлам. Возможна работа как с локальными файлами, так и с данными, размещёнными в облачных хранилищах. Особенностью интерфейса является то, что он позволяет предоставить доступ к отдельным изображениям и видео без открытия приложению полного доступа на просмотр всех мультимедийных файлов в хранилище. Ранее похожий интерфейс был реализован для документов.
    Aperçu Android 13. Vulnerabilite Remote Android 12
  • Te ajoute yon nouvo kalite pèmisyon Wi-Fi ki pèmèt aplikasyon ki fè rechèch pou rezo san fil epi konekte ak otspo kapasite pou jwenn aksè nan yon ti gwoup API jesyon Wi-Fi, eksepte apèl ki baze sou kote (anvan aplikasyon ki konekte ak Wi-Fi , ak enfòmasyon kote yo jwenn aksè).
  • Te ajoute yon API pou mete bouton nan seksyon paramèt rapid nan tèt deroule notifikasyon an. Sèvi ak API sa a, yon aplikasyon ka bay yon demann pou mete bouton li a ak yon aksyon rapid, ki pèmèt itilizatè a ajoute yon bouton san yo pa kite aplikasyon an epi san yo pa ale nan paramèt yo separeman.
    Aperçu Android 13. Vulnerabilite Remote Android 12
  • Предоставлена возможность адаптация фона пиктограмм любых приложений к цветовой схеме темы оформления или цвету фонового изображения.
    Aperçu Android 13. Vulnerabilite Remote Android 12
  • Te ajoute kapasite pou mare anviwònman lang endividyèl yo ak aplikasyon ki diferan de anviwònman lang yo chwazi nan sistèm nan.
  • Operasyon vlope mo a te optimize (kase mo ki pa anfòm nan liy lan lè l sèvi avèk yon tire). Nan nouvo vèsyon an, pèfòmans transfè a te ogmante pa 200% e kounye a, prèske pa gen okenn efè sou vitès rann.
  • Te ajoute sipò pou lonbraj grafik pwogramasyon (objè RuntimeShader) ki defini nan Android Graphics Shading Language (AGSL), ki se yon pati nan GLSL adapte pou itilize ak motè rann Android. Shaders ki sanble yo deja itilize nan platfòm Android tèt li pou aplike divès efè vizyèl, tankou enpulsyon, flou, ak etann lè w ap defile pase fwontyè paj la. Efè menm jan an kounye a ka kreye nan aplikasyon yo.
  • Базовые Java-библиотеки платформы и средства разработки приложений обновлены до OpenJDK 11. Через Google Play обновление также доступно для устройств на базе Android 12.
  • Kòm yon pati nan pwojè Mainline a, ki pèmèt mete ajou eleman sistèm endividyèl yo san yo pa mete ajou tout platfòm la, nouvo modil sistèm modènize yo te prepare. Mizajou yo afekte eleman ki pa pyès ki nan konpitè ki telechaje atravè Google Play separeman ak mizajou firmwèr OTA ki soti nan manifakti a. Pami nouvo modil yo ki ka mete ajou atravè Google Play san yo pa mete ajou firmwèr la se Bluetooth ak Ultra wideband. Modil ki gen Photo picker ak OpenJDK 11 yo distribye tou atravè Google Play.
  • Проведена оптимизация средств для построения интерфейса приложений для более крупных экранов, применяемых на планшетах, складных устройствах с несколькими экранами и ноутбуках Chromebook.
  • Tès senplifye ak debogaj nan nouvo karakteristik platfòm. Chanjman yo kapab kounye a oaza aktive pou aplikasyon yo nan seksyon opsyon pwomotè a oswa atravè sèvis piblik adb la.
    Aperçu Android 13. Vulnerabilite Remote Android 12

Дополнительно опубликован февральский набор исправлений проблем с безопасностью для Android, в котором устранено 37 уязвимостей, из которых 2 уязвимостям присвоен критический уровень опасности, а остальным — высокий уровень опасности. Критические проблемы позволяют совершить удалённую атаку для выполнения своего кода в системе. Проблемы, помеченные как опасные, позволяют через манипуляции с локальными приложениями выполнить код в контексте привилегированного процесса.

Первая критическая уязвимость (CVE-2021-39675) вызвана переполнением буфера в функции GKI_getbuf (Generic Kernel Image) и позволяет удалённо получить привилегированный доступ к системе без каких-либо действий со стороны пользователя. Детали об уязвимости пока не раскрываются, но известно, что проблема затрагивает только ветку Android 12. Вторая критическая уязвимость (CVE-2021-30317) присутствует в закрытых компонентах для чипов Qualcomm.

Sous: opennet.ru

Add nouvo kòmantè