Android 13 алдын ала қарау. Android 12 қашықтан басқару осалдығы

Компания Google представила первую тестовую версию открытой мобильной платформы Android 13. Релиз Android 13 ожидается в третьем квартале 2022 года. Для оценки новых возможностей платформы предложена программа предварительного тестирования. Сборки прошивки подготовлены для устройств Pixel 6/6 Pro, Pixel 5/5a, Pixel 4 / 4 XL / 4a / 4a (5G).

Android 13 жүйесіндегі негізгі инновациялар:

  • Реализован системный интерфейс выбора фотографий и видео, а также API для выборочного предоставления доступа приложений к выбранным файлам. Возможна работа как с локальными файлами, так и с данными, размещёнными в облачных хранилищах. Особенностью интерфейса является то, что он позволяет предоставить доступ к отдельным изображениям и видео без открытия приложению полного доступа на просмотр всех мультимедийных файлов в хранилище. Ранее похожий интерфейс был реализован для документов.
    Android 13 алдын ала қарау. Android 12 қашықтан басқару осалдығы
  • Сымсыз желілерді табуға және ыстық нүктелерге қосылуға арналған қолданбаларға орынға негізделген қоңырауларды қоспағанда, Wi-Fi басқару API ішкі жиынына кіру мүмкіндігін беретін жаңа Wi-Fi рұқсат түрі қосылды (бұрын Wi-Fi желісіне қосылатын қолданбалар және орын туралы ақпаратқа рұқсат алды).
  • Хабарландыру ашылмалы тақтасының жоғарғы жағындағы жылдам параметрлер бөлімінде түймелерді орналастыру үшін API қосылды. Осы API арқылы қолданба пайдаланушыға қолданбадан шықпай және параметрлерге бөлек өтпей түймені қосуға мүмкіндік беретін жылдам әрекетпен түймені орналастыруға сұрау жібере алады.
    Android 13 алдын ала қарау. Android 12 қашықтан басқару осалдығы
  • Предоставлена возможность адаптация фона пиктограмм любых приложений к цветовой схеме темы оформления или цвету фонового изображения.
    Android 13 алдын ала қарау. Android 12 қашықтан басқару осалдығы
  • Жүйеде таңдалған тіл параметрлерінен ерекшеленетін қолданбаларға жеке тіл параметрлерін байланыстыру мүмкіндігі қосылды.
  • Сөзді орау операциясы оңтайландырылды (сызық арқылы жолға сыймайтын сөздерді бұзу). Жаңа нұсқада тасымалдау өнімділігі 200%-ға артты және қазір көрсету жылдамдығына іс жүзінде әсер етпейді.
  • Android платформасын көрсету механизмімен пайдалануға бейімделген GLSL тілінің ішкі жиыны болып табылатын Android графикалық көлеңкелеу тілінде (AGSL) анықталған бағдарламаланатын графикалық шейдерлерге (RuntimeShader нысандары) қолдау қосылды. Ұқсас шейдерлер Android платформасының өзінде әртүрлі визуалды әсерлерді, мысалы, бетті жылжытқанда толқынды, бұлыңғыр және созылуды жүзеге асыру үшін пайдаланылады. Ұқсас әсерлерді енді қолданбаларда жасауға болады.
  • Базовые Java-библиотеки платформы и средства разработки приложений обновлены до OpenJDK 11. Через Google Play обновление также доступно для устройств на базе Android 12.
  • Бүкіл платформаны жаңартпай жеке жүйе құрамдастарын жаңартуға мүмкіндік беретін Mainline жобасы аясында жаңа жаңартылатын жүйелік модульдер дайындалды. Жаңартулар Google Play арқылы өндірушіден OTA микробағдарлама жаңартуларынан бөлек жүктелетін аппараттық құралға байланысты емес құрамдастарға әсер етеді. Микробағдарламаны жаңартпай Google Play арқылы жаңартуға болатын жаңа модульдердің қатарында Bluetooth және Ultra кең жолақты модульдер бар. Фото таңдау құралы және OpenJDK 11 модульдері Google Play арқылы да таратылады.
  • Проведена оптимизация средств для построения интерфейса приложений для более крупных экранов, применяемых на планшетах, складных устройствах с несколькими экранами и ноутбуках Chromebook.
  • Жаңа платформа мүмкіндіктерін тестілеу және жөндеу жеңілдетілді. Енді өзгертулерді әзірлеуші ​​параметрлері бөлімінде немесе adb утилитасы арқылы қолданбалар үшін таңдаулы түрде қосуға болады.
    Android 13 алдын ала қарау. Android 12 қашықтан басқару осалдығы

Дополнительно опубликован февральский набор исправлений проблем с безопасностью для Android, в котором устранено 37 уязвимостей, из которых 2 уязвимостям присвоен критический уровень опасности, а остальным — высокий уровень опасности. Критические проблемы позволяют совершить удалённую атаку для выполнения своего кода в системе. Проблемы, помеченные как опасные, позволяют через манипуляции с локальными приложениями выполнить код в контексте привилегированного процесса.

Первая критическая уязвимость (CVE-2021-39675) вызвана переполнением буфера в функции GKI_getbuf (Generic Kernel Image) и позволяет удалённо получить привилегированный доступ к системе без каких-либо действий со стороны пользователя. Детали об уязвимости пока не раскрываются, но известно, что проблема затрагивает только ветку Android 12. Вторая критическая уязвимость (CVE-2021-30317) присутствует в закрытых компонентах для чипов Qualcomm.

Ақпарат көзі: opennet.ru

пікір қалдыру