Android 13 priekšskatījums. Android 12 attālā ievainojamība

Компания Google представила первую тестовую версию открытой мобильной платформы Android 13. Релиз Android 13 ожидается в третьем квартале 2022 года. Для оценки новых возможностей платформы предложена программа предварительного тестирования. Сборки прошивки подготовлены для устройств Pixel 6/6 Pro, Pixel 5/5a, Pixel 4 / 4 XL / 4a / 4a (5G).

Galvenie jauninājumi operētājsistēmā Android 13:

  • Реализован системный интерфейс выбора фотографий и видео, а также API для выборочного предоставления доступа приложений к выбранным файлам. Возможна работа как с локальными файлами, так и с данными, размещёнными в облачных хранилищах. Особенностью интерфейса является то, что он позволяет предоставить доступ к отдельным изображениям и видео без открытия приложению полного доступа на просмотр всех мультимедийных файлов в хранилище. Ранее похожий интерфейс был реализован для документов.
    Android 13 priekšskatījums. Android 12 attālā ievainojamība
  • Pievienots jauns Wi-Fi atļaujas veids, kas ļauj lietotnēm, kas izstrādātas, lai atrastu bezvadu tīklus un izveidotu savienojumu ar tīklājiem, piekļūt Wi-Fi pārvaldības API apakškopai, izņemot uz atrašanās vietu balstītus zvanus (iepriekš lietotnes, kas izveido savienojumu ar Wi-Fi , un saņēma piekļuvi atrašanās vietas informācijai).
  • Pievienots API pogu ievietošanai ātro iestatījumu sadaļā paziņojumu nolaižamā paneļa augšdaļā. Izmantojot šo API, lietojumprogramma var nosūtīt pieprasījumu ievietot pogu ar ātru darbību, ļaujot lietotājam pievienot pogu, neizejot no lietojumprogrammas un atsevišķi neapmeklējot iestatījumus.
    Android 13 priekšskatījums. Android 12 attālā ievainojamība
  • Предоставлена возможность адаптация фона пиктограмм любых приложений к цветовой схеме темы оформления или цвету фонового изображения.
    Android 13 priekšskatījums. Android 12 attālā ievainojamība
  • Pievienota iespēja saistīt atsevišķus valodas iestatījumus lietojumprogrammām, kas atšķiras no sistēmā atlasītajiem valodas iestatījumiem.
  • Vārdu aplaušanas darbība ir optimizēta (vārdu, kas neietilpst rindā, sadalīšana, izmantojot defisi). Jaunajā versijā pārsūtīšanas veiktspēja ir palielināta par 200%, un tagad tas praktiski neietekmē renderēšanas ātrumu.
  • Pievienots atbalsts programmējamiem grafikas ēnotājiem (RuntimeShader objekti), kas definēti Android grafikas ēnošanas valodā (AGSL), kas ir GLSL valodas apakškopa, kas pielāgota lietošanai ar Android platformas renderēšanas programmu. Līdzīgi ēnotāji jau tiek izmantoti pašā Android platformā, lai ieviestu dažādus vizuālos efektus, piemēram, pulsāciju, izplūšanu un stiepšanu, ritinot no lapas. Līdzīgus efektus tagad var izveidot lietojumprogrammās.
  • Базовые Java-библиотеки платформы и средства разработки приложений обновлены до OpenJDK 11. Через Google Play обновление также доступно для устройств на базе Android 12.
  • Mainline projekta ietvaros, kas ļauj atjaunināt atsevišķus sistēmas komponentus, neatjauninot visu platformu, ir sagatavoti jauni uzlabojami sistēmas moduļi. Atjauninājumi ietekmē komponentus, kas nav saistīti ar aparatūru un kas tiek lejupielādēti pakalpojumā Google Play atsevišķi no ražotāja OTA programmaparatūras atjauninājumiem. Starp jaunajiem moduļiem, kurus var atjaunināt, izmantojot Google Play, neatjauninot programmaparatūru, ir Bluetooth un Ultra platjoslas savienojums. Moduļi ar fotoattēlu atlasītāju un OpenJDK 11 tiek izplatīti arī pakalpojumā Google Play.
  • Проведена оптимизация средств для построения интерфейса приложений для более крупных экранов, применяемых на планшетах, складных устройствах с несколькими экранами и ноутбуках Chromebook.
  • Jauno platformas funkciju testēšana un atkļūdošana ir vienkāršota. Izmaiņas tagad var selektīvi iespējot lietojumprogrammām izstrādātāja iestatījumu sadaļā vai izmantojot adb utilītu.
    Android 13 priekšskatījums. Android 12 attālā ievainojamība

Дополнительно опубликован февральский набор исправлений проблем с безопасностью для Android, в котором устранено 37 уязвимостей, из которых 2 уязвимостям присвоен критический уровень опасности, а остальным — высокий уровень опасности. Критические проблемы позволяют совершить удалённую атаку для выполнения своего кода в системе. Проблемы, помеченные как опасные, позволяют через манипуляции с локальными приложениями выполнить код в контексте привилегированного процесса.

Первая критическая уязвимость (CVE-2021-39675) вызвана переполнением буфера в функции GKI_getbuf (Generic Kernel Image) и позволяет удалённо получить привилегированный доступ к системе без каких-либо действий со стороны пользователя. Детали об уязвимости пока не раскрываются, но известно, что проблема затрагивает только ветку Android 12. Вторая критическая уязвимость (CVE-2021-30317) присутствует в закрытых компонентах для чипов Qualcomm.

Avots: opennet.ru

Pievieno komentāru