תצוגה מקדימה של Android 13. פגיעות מרחוק של Android 12

Компания Google представила первую тестовую версию открытой мобильной платформы Android 13. Релиз Android 13 ожидается в третьем квартале 2022 года. Для оценки новых возможностей платформы предложена программа предварительного тестирования. Сборки прошивки подготовлены для устройств Pixel 6/6 Pro, Pixel 5/5a, Pixel 4 / 4 XL / 4a / 4a (5G).

חידושים מרכזיים באנדרואיד 13:

  • Реализован системный интерфейс выбора фотографий и видео, а также API для выборочного предоставления доступа приложений к выбранным файлам. Возможна работа как с локальными файлами, так и с данными, размещёнными в облачных хранилищах. Особенностью интерфейса является то, что он позволяет предоставить доступ к отдельным изображениям и видео без открытия приложению полного доступа на просмотр всех мультимедийных файлов в хранилище. Ранее похожий интерфейс был реализован для документов.
    תצוגה מקדימה של Android 13. פגיעות מרחוק של Android 12
  • נוסף סוג הרשאת Wi-Fi חדש המאפשר לאפליקציות שמחפשות רשתות אלחוטיות ומתחברות לנקודות גישה לגשת לקבוצת משנה של ממשקי ה-API של ניהול ה-Wi-Fi, למעט שיחות מבוססות מיקום (בעבר אפליקציות שמתחברות ל-Wi-Fi , וגישה למידע על מיקום).
  • הוסף API להצבת כפתורים בחלק ההגדרות המהירות בראש התפריט הנפתח של ההתראות. באמצעות API זה, אפליקציה יכולה להוציא בקשה למקם את הכפתור שלה בפעולה מהירה, המאפשרת למשתמש להוסיף כפתור מבלי לצאת מהאפליקציה ומבלי לעבור בנפרד להגדרות.
    תצוגה מקדימה של Android 13. פגיעות מרחוק של Android 12
  • Предоставлена возможность адаптация фона пиктограмм любых приложений к цветовой схеме темы оформления или цвету фонового изображения.
    תצוגה מקדימה של Android 13. פגיעות מרחוק של Android 12
  • נוספה היכולת לקשור הגדרות שפה בודדות לאפליקציות השונות מהגדרות השפה שנבחרו במערכת.
  • פעולת גלישת המילים עברה אופטימיזציה (שבירת מילים שאינן משתלבות בשורה באמצעות מקף). בגרסה החדשה, ביצועי ההעברה הוגדלו ב-200% וכעת אין כמעט השפעה על מהירות העיבוד.
  • נוספה תמיכה בהצללות גרפיקה ניתנות לתכנות (אובייקטי RuntimeShader) המוגדרים בשפת Android Graphics Shading (AGSL), שהיא תת-קבוצה של GLSL המותאמת לשימוש עם מנוע העיבוד של אנדרואיד. הצללות דומות כבר נמצאות בשימוש בפלטפורמת האנדרואיד עצמה כדי ליישם אפקטים חזותיים שונים, כגון פעימה, טשטוש ומתיחה בעת גלילה מעבר לגבול העמוד. כעת ניתן ליצור אפקטים דומים ביישומים.
  • Базовые Java-библиотеки платформы и средства разработки приложений обновлены до OpenJDK 11. Через Google Play обновление также доступно для устройств на базе Android 12.
  • במסגרת פרויקט Mainline, המאפשר עדכון רכיבי מערכת בודדים ללא עדכון הפלטפורמה כולה, הוכנו מודולי מערכת חדשים הניתנים לשדרוג. העדכונים משפיעים על רכיבים שאינם חומרה שהורדו דרך Google Play בנפרד מעדכוני קושחה של OTA מהיצרן. בין המודולים החדשים שניתן לעדכן באמצעות Google Play מבלי לעדכן את הקושחה ניתן למנות את Bluetooth ו- Ultra wideband. מודולים עם בורר תמונות ו-OpenJDK 11 מופצים גם דרך Google Play.
  • Проведена оптимизация средств для построения интерфейса приложений для более крупных экранов, применяемых на планшетах, складных устройствах с несколькими экранами и ноутбуках Chromebook.
  • בדיקה וניפוי באגים פשוטים של תכונות פלטפורמה חדשות. כעת ניתן להפעיל שינויים באופן סלקטיבי עבור יישומים בסעיף אפשרויות המפתחים או באמצעות כלי השירות adb.
    תצוגה מקדימה של Android 13. פגיעות מרחוק של Android 12

Дополнительно опубликован февральский набор исправлений проблем с безопасностью для Android, в котором устранено 37 уязвимостей, из которых 2 уязвимостям присвоен критический уровень опасности, а остальным — высокий уровень опасности. Критические проблемы позволяют совершить удалённую атаку для выполнения своего кода в системе. Проблемы, помеченные как опасные, позволяют через манипуляции с локальными приложениями выполнить код в контексте привилегированного процесса.

Первая критическая уязвимость (CVE-2021-39675) вызвана переполнением буфера в функции GKI_getbuf (Generic Kernel Image) и позволяет удалённо получить привилегированный доступ к системе без каких-либо действий со стороны пользователя. Детали об уязвимости пока не раскрываются, но известно, что проблема затрагивает только ветку Android 12. Вторая критическая уязвимость (CVE-2021-30317) присутствует в закрытых компонентах для чипов Qualcomm.

מקור: OpenNet.ru

הוספת תגובה