Android 13 미리보기 Android 12 원격 취약점

Компания Google представила первую тестовую версию открытой мобильной платформы Android 13. Релиз Android 13 ожидается в третьем квартале 2022 года. Для оценки новых возможностей платформы предложена программа предварительного тестирования. Сборки прошивки подготовлены для устройств Pixel 6/6 Pro, Pixel 5/5a, Pixel 4 / 4 XL / 4a / 4a (5G).

Android 13의 주요 혁신:

  • Реализован системный интерфейс выбора фотографий и видео, а также API для выборочного предоставления доступа приложений к выбранным файлам. Возможна работа как с локальными файлами, так и с данными, размещёнными в облачных хранилищах. Особенностью интерфейса является то, что он позволяет предоставить доступ к отдельным изображениям и видео без открытия приложению полного доступа на просмотр всех мультимедийных файлов в хранилище. Ранее похожий интерфейс был реализован для документов.
    Android 13 미리보기 Android 12 원격 취약점
  • 무선 네트워크를 찾아 핫스팟에 연결하도록 설계된 앱에 위치 기반 호출(이전에는 Wi-Fi에 연결하는 앱, 위치 정보에 대한 액세스 권한을 받았습니다).
  • 알림 드롭다운 패널 상단의 빠른 설정 섹션에 버튼을 배치하기 위한 API를 추가했습니다. 이 API를 사용하면 애플리케이션은 빠른 작업으로 버튼을 배치하라는 요청을 발행할 수 있으므로 사용자는 애플리케이션을 종료하거나 별도로 설정으로 이동하지 않고도 버튼을 추가할 수 있습니다.
    Android 13 미리보기 Android 12 원격 취약점
  • Предоставлена возможность адаптация фона пиктограмм любых приложений к цветовой схеме темы оформления или цвету фонового изображения.
    Android 13 미리보기 Android 12 원격 취약점
  • 시스템에서 선택한 언어 설정과 다른 애플리케이션에 개별 언어 설정을 바인딩하는 기능이 추가되었습니다.
  • 단어 줄 바꿈 작업이 최적화되었습니다(하이픈을 사용하여 줄에 맞지 않는 단어 끊기). 새 버전에서는 전송 성능이 200% 증가했으며 이제는 렌더링 속도에 거의 영향을 미치지 않습니다.
  • Android 플랫폼 렌더링 엔진과 함께 사용하도록 조정된 GLSL 언어의 하위 집합인 Android 그래픽 셰이딩 언어(AGSL)에 정의된 프로그래밍 가능한 그래픽 셰이더(RuntimeShader 개체)에 대한 지원이 추가되었습니다. 페이지를 스크롤할 때 잔물결, 흐림, 늘어짐과 같은 다양한 시각 효과를 구현하기 위해 유사한 셰이더가 이미 Android 플랫폼 자체에서 사용되었습니다. 이제 응용 프로그램에서 유사한 효과를 만들 수 있습니다.
  • Базовые Java-библиотеки платформы и средства разработки приложений обновлены до OpenJDK 11. Через Google Play обновление также доступно для устройств на базе Android 12.
  • 전체 플랫폼을 업데이트하지 않고도 개별 시스템 구성 요소를 업데이트할 수 있는 메인라인 프로젝트의 일환으로 업그레이드 가능한 새로운 시스템 모듈이 준비되었습니다. 업데이트는 제조업체의 OTA 펌웨어 업데이트와 별도로 Google Play를 통해 다운로드되는 하드웨어에 연결되지 않은 구성 요소에 영향을 미칩니다. 펌웨어 업데이트 없이 Google Play를 통해 업데이트할 수 있는 새로운 모듈 중에는 Bluetooth와 Ultra wideband가 있습니다. Photo Picker 및 OpenJDK 11이 포함된 모듈도 Google Play를 통해 배포됩니다.
  • Проведена оптимизация средств для построения интерфейса приложений для более крупных экранов, применяемых на планшетах, складных устройствах с несколькими экранами и ноутбуках Chromebook.
  • 새로운 플랫폼 기능의 테스트 및 디버깅이 단순화되었습니다. 이제 개발자 설정 섹션이나 adb 유틸리티를 통해 애플리케이션에 대한 변경 사항을 선택적으로 활성화할 수 있습니다.
    Android 13 미리보기 Android 12 원격 취약점

Дополнительно опубликован февральский набор исправлений проблем с безопасностью для Android, в котором устранено 37 уязвимостей, из которых 2 уязвимостям присвоен критический уровень опасности, а остальным — высокий уровень опасности. Критические проблемы позволяют совершить удалённую атаку для выполнения своего кода в системе. Проблемы, помеченные как опасные, позволяют через манипуляции с локальными приложениями выполнить код в контексте привилегированного процесса.

Первая критическая уязвимость (CVE-2021-39675) вызвана переполнением буфера в функции GKI_getbuf (Generic Kernel Image) и позволяет удалённо получить привилегированный доступ к системе без каких-либо действий со стороны пользователя. Детали об уязвимости пока не раскрываются, но известно, что проблема затрагивает только ветку Android 12. Вторая критическая уязвимость (CVE-2021-30317) присутствует в закрытых компонентах для чипов Qualcomm.

출처 : opennet.ru

코멘트를 추가