Anteprima di Android 13. Vulnerabilità remota di Android 12

Компания Google представила первую тестовую версию открытой мобильной платформы Android 13. Релиз Android 13 ожидается в третьем квартале 2022 года. Для оценки новых возможностей платформы предложена программа предварительного тестирования. Сборки прошивки подготовлены для устройств Pixel 6/6 Pro, Pixel 5/5a, Pixel 4 / 4 XL / 4a / 4a (5G).

Principali innovazioni in Android 13:

  • Реализован системный интерфейс выбора фотографий и видео, а также API для выборочного предоставления доступа приложений к выбранным файлам. Возможна работа как с локальными файлами, так и с данными, размещёнными в облачных хранилищах. Особенностью интерфейса является то, что он позволяет предоставить доступ к отдельным изображениям и видео без открытия приложению полного доступа на просмотр всех мультимедийных файлов в хранилище. Ранее похожий интерфейс был реализован для документов.
    Anteprima di Android 13. Vulnerabilità remota di Android 12
  • Aggiunto un nuovo tipo di autorizzazione Wi-Fi che offre alle app progettate per trovare reti wireless e connettersi a hotspot la possibilità di accedere a un sottoinsieme dell'API di gestione Wi-Fi, escluse le chiamate basate sulla posizione (in precedenza app che si connettevano al Wi-Fi e ricevuto accesso alle informazioni sulla posizione).
  • Aggiunta un'API per posizionare i pulsanti nella sezione delle impostazioni rapide nella parte superiore del pannello a discesa delle notifiche. Utilizzando questa API, un'applicazione può emettere una richiesta per posizionare il proprio pulsante con un'azione rapida, consentendo all'utente di aggiungere un pulsante senza uscire dall'applicazione e senza accedere separatamente alle impostazioni.
    Anteprima di Android 13. Vulnerabilità remota di Android 12
  • Предоставлена возможность адаптация фона пиктограмм любых приложений к цветовой схеме темы оформления или цвету фонового изображения.
    Anteprima di Android 13. Vulnerabilità remota di Android 12
  • Aggiunta la possibilità di associare le singole impostazioni della lingua alle applicazioni che differiscono dalle impostazioni della lingua selezionate nel sistema.
  • L'operazione di ritorno a capo è stata ottimizzata (spezzando le parole che non rientrano in una riga utilizzando un trattino). Nella nuova versione, le prestazioni di trasferimento sono state aumentate del 200% e ora non hanno praticamente alcun effetto sulla velocità di rendering.
  • Aggiunto il supporto per shader grafici programmabili (oggetti RuntimeShader) definiti in Android Graphics Shading Language (AGSL), che è un sottoinsieme del linguaggio GLSL adattato per l'uso con il motore di rendering della piattaforma Android. Shader simili sono già utilizzati nella stessa piattaforma Android per implementare vari effetti visivi, come ondulazione, sfocatura e allungamento durante lo scorrimento della pagina. Effetti simili possono ora essere creati nelle applicazioni.
  • Базовые Java-библиотеки платформы и средства разработки приложений обновлены до OpenJDK 11. Через Google Play обновление также доступно для устройств на базе Android 12.
  • Nell'ambito del progetto Mainline, che permette di aggiornare i singoli componenti del sistema senza aggiornare l'intera piattaforma, sono stati predisposti nuovi moduli di sistema aggiornabili. Gli aggiornamenti riguardano componenti non legati all'hardware, che vengono scaricati tramite Google Play separatamente dagli aggiornamenti firmware OTA del produttore. Tra i nuovi moduli aggiornabili tramite Google Play senza aggiornare il firmware ci sono Bluetooth e Banda ultra larga. I moduli con selettore foto e OpenJDK 11 sono distribuiti anche tramite Google Play.
  • Проведена оптимизация средств для построения интерфейса приложений для более крупных экранов, применяемых на планшетах, складных устройствах с несколькими экранами и ноутбуках Chromebook.
  • Il test e il debug delle nuove funzionalità della piattaforma sono stati semplificati. Le modifiche ora possono essere abilitate selettivamente per le applicazioni nella sezione delle impostazioni dello sviluppatore o tramite l'utilità adb.
    Anteprima di Android 13. Vulnerabilità remota di Android 12

Дополнительно опубликован февральский набор исправлений проблем с безопасностью для Android, в котором устранено 37 уязвимостей, из которых 2 уязвимостям присвоен критический уровень опасности, а остальным — высокий уровень опасности. Критические проблемы позволяют совершить удалённую атаку для выполнения своего кода в системе. Проблемы, помеченные как опасные, позволяют через манипуляции с локальными приложениями выполнить код в контексте привилегированного процесса.

Первая критическая уязвимость (CVE-2021-39675) вызвана переполнением буфера в функции GKI_getbuf (Generic Kernel Image) и позволяет удалённо получить привилегированный доступ к системе без каких-либо действий со стороны пользователя. Детали об уязвимости пока не раскрываются, но известно, что проблема затрагивает только ветку Android 12. Вторая критическая уязвимость (CVE-2021-30317) присутствует в закрытых компонентах для чипов Qualcomm.

Fonte: opennet.ru

Aggiungi un commento