Android 13 Preview. Android 12 Remote Vulnerabilitéit

Компания Google представила первую тестовую версию открытой мобильной платформы Android 13. Релиз Android 13 ожидается в третьем квартале 2022 года. Для оценки новых возможностей платформы предложена программа предварительного тестирования. Сборки прошивки подготовлены для устройств Pixel 6/6 Pro, Pixel 5/5a, Pixel 4 / 4 XL / 4a / 4a (5G).

Schlëssel Innovatiounen am Android 13:

  • Реализован системный интерфейс выбора фотографий и видео, а также API для выборочного предоставления доступа приложений к выбранным файлам. Возможна работа как с локальными файлами, так и с данными, размещёнными в облачных хранилищах. Особенностью интерфейса является то, что он позволяет предоставить доступ к отдельным изображениям и видео без открытия приложению полного доступа на просмотр всех мультимедийных файлов в хранилище. Ранее похожий интерфейс был реализован для документов.
    Android 13 Preview. Android 12 Remote Vulnerabilitéit
  • En neie Wi-Fi Erlaabnistyp gouf bäigefüügt, deen Uwendungen erlaabt, déi no drahtlose Netzwierker sichen a mat Zougangspunkte verbannen, fir Zougang zu engem Ënnerdeel vun de Wi-Fi Management APIen ze kréien, ausser Location-baséiert Uriff (virdrun Uwendungen déi mat Wi-Fi verbannen, an zougänglech Plazinformatioun).
  • Eng API bäigefüügt fir Knäppercher an der Schnell-Astellungssektioun am Top vun der Notifikatioun Dropdown ze placéieren. Mat dëser API kann eng Applikatioun eng Ufro ausginn fir säi Knäppchen mat enger schneller Handlung ze placéieren, wat de Benotzer erlaabt e Knäppchen ze addéieren ouni d'Applikatioun ze verloossen an ouni separat an d'Astellungen ze goen.
    Android 13 Preview. Android 12 Remote Vulnerabilitéit
  • Предоставлена возможность адаптация фона пиктограмм любых приложений к цветовой схеме темы оформления или цвету фонового изображения.
    Android 13 Preview. Android 12 Remote Vulnerabilitéit
  • D'Fähigkeit bäigefüügt fir eenzel Sproocheastellungen un Uwendungen ze binden, déi sech vun de Sprooche-Astellungen, déi am System ausgewielt goufen, ënnerscheeden.
  • D'Wuertwrapoperatioun gouf optimiséiert (Wierder briechen déi net an d'Linn passen mat engem Bindestrich). An der neier Versioun ass d'Transferleistung ëm 200% erhéicht ginn an huet elo bal keen Effekt op d'Renderingsgeschwindegkeet.
  • Ënnerstëtzung bäigefüügt fir programméierbar Grafik Shaders (RuntimeShader Objekter) definéiert an Android Graphics Shading Language (AGSL), wat e Subset vu GLSL ass adaptéiert fir ze benotzen mam Android Rendering Engine. Ähnlech Shaders gi schonn an der Android Plattform selwer benotzt fir verschidde visuell Effekter ëmzesetzen, sou wéi Pulséieren, Verschäerften a Stretching wann Dir laanscht d'Säitgrenz scrollt. Ähnlech Effekter kënnen elo an Uwendungen erstallt ginn.
  • Базовые Java-библиотеки платформы и средства разработки приложений обновлены до OpenJDK 11. Через Google Play обновление также доступно для устройств на базе Android 12.
  • Als Deel vum Mainline-Projet, deen d'Aktualiséierung vun eenzelne Systemkomponenten erlaabt ouni d'ganz Plattform ze aktualiséieren, goufen nei upgradéierbar Systemmoduler virbereet. D'Aktualiséierunge beaflossen Net-Hardware Komponenten déi iwwer Google Play erofgeluede ginn getrennt vun OTA Firmware Updates vum Hiersteller. Ënnert den neie Moduler déi iwwer Google Play aktualiséiert kënne ginn ouni d'Firmware ze aktualiséieren sinn Bluetooth an Ultra Wideband. Moduler mat Photo Picker an OpenJDK 11 ginn och iwwer Google Play verdeelt.
  • Проведена оптимизация средств для построения интерфейса приложений для более крупных экранов, применяемых на планшетах, складных устройствах с несколькими экранами и ноутбуках Chromebook.
  • Vereinfacht Testen an Debugging vun neie Plattformfeatures. Ännerungen kënnen elo selektiv aktivéiert ginn fir Uwendungen an der Entwéckleroptiounen Sektioun oder duerch d'adb Utility.
    Android 13 Preview. Android 12 Remote Vulnerabilitéit

Дополнительно опубликован февральский набор исправлений проблем с безопасностью для Android, в котором устранено 37 уязвимостей, из которых 2 уязвимостям присвоен критический уровень опасности, а остальным — высокий уровень опасности. Критические проблемы позволяют совершить удалённую атаку для выполнения своего кода в системе. Проблемы, помеченные как опасные, позволяют через манипуляции с локальными приложениями выполнить код в контексте привилегированного процесса.

Первая критическая уязвимость (CVE-2021-39675) вызвана переполнением буфера в функции GKI_getbuf (Generic Kernel Image) и позволяет удалённо получить привилегированный доступ к системе без каких-либо действий со стороны пользователя. Детали об уязвимости пока не раскрываются, но известно, что проблема затрагивает только ветку Android 12. Вторая критическая уязвимость (CVE-2021-30317) присутствует в закрытых компонентах для чипов Qualcomm.

Source: opennet.ru

Setzt e Commentaire