Преглед на Android 13. Далечинска ранливост на Android 12

Компания Google представила первую тестовую версию открытой мобильной платформы Android 13. Релиз Android 13 ожидается в третьем квартале 2022 года. Для оценки новых возможностей платформы предложена программа предварительного тестирования. Сборки прошивки подготовлены для устройств Pixel 6/6 Pro, Pixel 5/5a, Pixel 4 / 4 XL / 4a / 4a (5G).

Клучни иновации во Android 13:

  • Реализован системный интерфейс выбора фотографий и видео, а также API для выборочного предоставления доступа приложений к выбранным файлам. Возможна работа как с локальными файлами, так и с данными, размещёнными в облачных хранилищах. Особенностью интерфейса является то, что он позволяет предоставить доступ к отдельным изображениям и видео без открытия приложению полного доступа на просмотр всех мультимедийных файлов в хранилище. Ранее похожий интерфейс был реализован для документов.
    Преглед на Android 13. Далечинска ранливост на Android 12
  • Додадено е нов тип на дозвола за Wi-Fi што им овозможува на апликациите што бараат безжични мрежи и се поврзуваат со точки на пристап, можност за пристап до подмножество од API-ите за управување со Wi-Fi, со исклучок на повици базирани на локација (претходно апликации што се поврзуваат на Wi-Fi , и пристапени информации за локацијата).
  • Додадено е API за поставување копчиња во делот за брзи поставки на врвот од паѓачкото мени за известувања. Користејќи го ова API, апликацијата може да издаде барање за поставување на своето копче со брзо дејство, дозволувајќи му на корисникот да додаде копче без да ја напушти апликацијата и без одделно да оди во поставките.
    Преглед на Android 13. Далечинска ранливост на Android 12
  • Предоставлена возможность адаптация фона пиктограмм любых приложений к цветовой схеме темы оформления или цвету фонового изображения.
    Преглед на Android 13. Далечинска ранливост на Android 12
  • Додадена е можност за поврзување поединечни јазични поставки за апликации кои се разликуваат од поставките за јазикот избрани во системот.
  • Операцијата за завиткување на зборови е оптимизирана (прекршување зборови што не се вклопуваат во линијата со помош на цртичка). Во новата верзија, перформансите на преносот се зголемени за 200% и сега немаат речиси никакво влијание врз брзината на рендерирање.
  • Додадена е поддршка за програмабилни графички шејдери (објекти RuntimeShader) дефинирани во Android Graphics Shading Language (AGSL), што е подгрупа на GLSL прилагодена за употреба со моторот за рендерирање на Android. Слични шејдери веќе се користат во самата Android платформа за имплементација на различни визуелни ефекти, како што се пулсирање, заматување и истегнување при лизгање покрај границата на страницата. Сега може да се создадат слични ефекти во апликациите.
  • Базовые Java-библиотеки платформы и средства разработки приложений обновлены до OpenJDK 11. Через Google Play обновление также доступно для устройств на базе Android 12.
  • Како дел од проектот Mainline, кој овозможува ажурирање на поединечни системски компоненти без ажурирање на целата платформа, подготвени се нови системски модули што може да се надградуваат. Ажурирањата влијаат на не-хардверските компоненти што се преземаат преку Google Play одделно од ажурирањата на фирмверот OTA од производителот. Меѓу новите модули кои може да се ажурираат преку Google Play без ажурирање на фирмверот се Bluetooth и Ultra wideband. Модулите со Photo picker и OpenJDK 11 се дистрибуираат и преку Google Play.
  • Проведена оптимизация средств для построения интерфейса приложений для более крупных экранов, применяемых на планшетах, складных устройствах с несколькими экранами и ноутбуках Chromebook.
  • Поедноставено тестирање и дебагирање на новите карактеристики на платформата. Промените сега може селективно да се овозможат за апликации во делот за опции за програмери или преку алатката adb.
    Преглед на Android 13. Далечинска ранливост на Android 12

Дополнительно опубликован февральский набор исправлений проблем с безопасностью для Android, в котором устранено 37 уязвимостей, из которых 2 уязвимостям присвоен критический уровень опасности, а остальным — высокий уровень опасности. Критические проблемы позволяют совершить удалённую атаку для выполнения своего кода в системе. Проблемы, помеченные как опасные, позволяют через манипуляции с локальными приложениями выполнить код в контексте привилегированного процесса.

Первая критическая уязвимость (CVE-2021-39675) вызвана переполнением буфера в функции GKI_getbuf (Generic Kernel Image) и позволяет удалённо получить привилегированный доступ к системе без каких-либо действий со стороны пользователя. Детали об уязвимости пока не раскрываются, но известно, что проблема затрагивает только ветку Android 12. Вторая критическая уязвимость (CVE-2021-30317) присутствует в закрытых компонентах для чипов Qualcomm.

Извор: opennet.ru

Додадете коментар