Android 13 előnézet. Android 12 távoli biztonsági rése

Компания Google представила первую тестовую версию открытой мобильной платформы Android 13. Релиз Android 13 ожидается в третьем квартале 2022 года. Для оценки новых возможностей платформы предложена программа предварительного тестирования. Сборки прошивки подготовлены для устройств Pixel 6/6 Pro, Pixel 5/5a, Pixel 4 / 4 XL / 4a / 4a (5G).

Az Android 13 legfontosabb újításai:

  • Реализован системный интерфейс выбора фотографий и видео, а также API для выборочного предоставления доступа приложений к выбранным файлам. Возможна работа как с локальными файлами, так и с данными, размещёнными в облачных хранилищах. Особенностью интерфейса является то, что он позволяет предоставить доступ к отдельным изображениям и видео без открытия приложению полного доступа на просмотр всех мультимедийных файлов в хранилище. Ранее похожий интерфейс был реализован для документов.
    Android 13 előnézet. Android 12 távoli biztonsági rése
  • Új Wi-Fi-engedélytípus került hozzáadásra, amely lehetővé teszi a vezeték nélküli hálózatok megtalálására és a hotspotokhoz való csatlakozásra tervezett alkalmazások számára, hogy hozzáférjenek a Wi-Fi-kezelési API egy részhalmazához, kivéve a helyalapú hívásokat (korábban a Wi-Fi-hez csatlakozó alkalmazásokat és hozzáférést kapott a helyadatokhoz).
  • Hozzáadott egy API-t a gombok elhelyezéséhez az értesítési legördülő panel tetején található gyorsbeállítások szakaszban. Ezzel az API-val egy alkalmazás gyors művelettel kérheti a gomb elhelyezését, lehetővé téve a felhasználó számára, hogy az alkalmazás elhagyása és a beállítások külön megnyitása nélkül hozzáadjon egy gombot.
    Android 13 előnézet. Android 12 távoli biztonsági rése
  • Предоставлена возможность адаптация фона пиктограмм любых приложений к цветовой схеме темы оформления или цвету фонового изображения.
    Android 13 előnézet. Android 12 távoli biztonsági rése
  • A rendszerben kiválasztott nyelvi beállításoktól eltérő alkalmazásokhoz adott nyelvi beállítások hozzárendelésének lehetősége hozzáadva.
  • A szótördelési műveletet optimalizáltuk (a sorba nem illeszkedő szavak törése kötőjellel). Az új verzióban az átviteli teljesítmény 200%-kal nőtt, és most gyakorlatilag nincs hatással a renderelési sebességre.
  • Támogatás hozzáadva a programozható grafikus árnyékolókhoz (RuntimeShader objektumokhoz), amelyeket az Android Graphics Shading Language (AGSL) definiál, amely a GLSL nyelv egy részhalmaza, amely az Android platform renderelőmotorjához lett igazítva. Hasonló shadereket már magában az Android platformon is használnak különféle vizuális effektusok megvalósítására, mint például hullámzás, elmosódás és nyújtás az oldalról való görgetéskor. Hasonló hatások most már alkalmazásokban is létrehozhatók.
  • Базовые Java-библиотеки платформы и средства разработки приложений обновлены до OpenJDK 11. Через Google Play обновление также доступно для устройств на базе Android 12.
  • A Mainline projekt részeként, amely lehetővé teszi az egyes rendszerelemek frissítését a teljes platform frissítése nélkül, új frissíthető rendszermodulok készültek. A frissítések a hardverhez nem kötött összetevőket érintik, amelyeket a Google Playen keresztül töltenek le a gyártótól származó OTA firmware-frissítésektől elkülönítve. A Google Playen keresztül a firmware frissítése nélkül frissíthető új modulok között szerepel a Bluetooth és az Ultra széles sáv. A Photo Picckert és az OpenJDK 11-et tartalmazó modulokat a Google Playen keresztül is terjesztik.
  • Проведена оптимизация средств для построения интерфейса приложений для более крупных экранов, применяемых на планшетах, складных устройствах с несколькими экранами и ноутбуках Chromebook.
  • Az új platformfunkciók tesztelése és hibakeresése egyszerűsödött. A módosítások mostantól szelektíven engedélyezhetők az alkalmazásokhoz a fejlesztői beállítások részben vagy az adb segédprogramon keresztül.
    Android 13 előnézet. Android 12 távoli biztonsági rése

Дополнительно опубликован февральский набор исправлений проблем с безопасностью для Android, в котором устранено 37 уязвимостей, из которых 2 уязвимостям присвоен критический уровень опасности, а остальным — высокий уровень опасности. Критические проблемы позволяют совершить удалённую атаку для выполнения своего кода в системе. Проблемы, помеченные как опасные, позволяют через манипуляции с локальными приложениями выполнить код в контексте привилегированного процесса.

Первая критическая уязвимость (CVE-2021-39675) вызвана переполнением буфера в функции GKI_getbuf (Generic Kernel Image) и позволяет удалённо получить привилегированный доступ к системе без каких-либо действий со стороны пользователя. Детали об уязвимости пока не раскрываются, но известно, что проблема затрагивает только ветку Android 12. Вторая критическая уязвимость (CVE-2021-30317) присутствует в закрытых компонентах для чипов Qualcomm.

Forrás: opennet.ru

Hozzászólás