Android 13-ыг урьдчилан харах. Android 12-ын алсаас хамгаалах эмзэг байдал

Компания Google представила первую тестовую версию открытой мобильной платформы Android 13. Релиз Android 13 ожидается в третьем квартале 2022 года. Для оценки новых возможностей платформы предложена программа предварительного тестирования. Сборки прошивки подготовлены для устройств Pixel 6/6 Pro, Pixel 5/5a, Pixel 4 / 4 XL / 4a / 4a (5G).

Android 13-ийн гол шинэчлэлүүд:

  • Реализован системный интерфейс выбора фотографий и видео, а также API для выборочного предоставления доступа приложений к выбранным файлам. Возможна работа как с локальными файлами, так и с данными, размещёнными в облачных хранилищах. Особенностью интерфейса является то, что он позволяет предоставить доступ к отдельным изображениям и видео без открытия приложению полного доступа на просмотр всех мультимедийных файлов в хранилище. Ранее похожий интерфейс был реализован для документов.
    Android 13-ыг урьдчилан харах. Android 12-ын алсаас хамгаалах эмзэг байдал
  • Байршилд суурилсан дуудлагыг (өмнө нь Wi-Fi-д холбогддог байсан програмууд болон) оруулахгүйгээр Wi-Fi удирдлагын API-ийн дэд бүлэгт хандах боломжийг утасгүй сүлжээг хайж олох, халуун цэгт холбоход зориулагдсан апп-уудад олгодог Wi-Fi зөвшөөрлийн шинэ төрлийг нэмсэн. байршлын мэдээлэлд хандах хандалтыг хүлээн авсан).
  • Мэдэгдэл унадаг самбарын дээд хэсэгт байрлах хурдан тохиргооны хэсэгт товчлууруудыг байрлуулах API-г нэмсэн. Энэхүү API-г ашигласнаар программ нь товчлуураа хурдан байршуулах хүсэлт гаргаж, хэрэглэгч програмаас гаралгүй, тохиргоо руу тусад нь орохгүйгээр товчлуур нэмэх боломжийг олгоно.
    Android 13-ыг урьдчилан харах. Android 12-ын алсаас хамгаалах эмзэг байдал
  • Предоставлена возможность адаптация фона пиктограмм любых приложений к цветовой схеме темы оформления или цвету фонового изображения.
    Android 13-ыг урьдчилан харах. Android 12-ын алсаас хамгаалах эмзэг байдал
  • Системд сонгосон хэлний тохиргооноос ялгаатай програмуудад хэлний тохиргоог холбох боломжийг нэмсэн.
  • Үгийг боох үйлдлийг оновчтой болгосон (зураас ашиглан мөрөнд багтахгүй үгсийг таслах). Шинэ хувилбарт шилжүүлгийн гүйцэтгэл 200% -иар нэмэгдсэн бөгөөд одоо үзүүлэх хурдад бараг ямар ч нөлөө үзүүлэхгүй.
  • Android платформын дүрслэх хөдөлгүүрт ашиглахад тохируулсан GLSL хэлний дэд хэсэг болох Android Графикийн сүүдэрлэх хэл (AGSL)-д тодорхойлсон программчлагдах график шэйдер (RuntimeShader объект)-д зориулсан дэмжлэг нэмэгдсэн. Үүнтэй төстэй шэйдерүүдийг Android платформ дээр аль хэдийн ашигладаг бөгөөд хуудсыг гүйлгэх үед долгион, бүдгэрүүлэх, сунгах зэрэг янз бүрийн визуал эффектүүдийг хэрэгжүүлэхэд ашигладаг. Үүнтэй төстэй эффектүүдийг одоо аппликешн дээр үүсгэж болно.
  • Базовые Java-библиотеки платформы и средства разработки приложений обновлены до OpenJDK 11. Через Google Play обновление также доступно для устройств на базе Android 12.
  • Платформыг бүхэлд нь шинэчлэхгүйгээр системийн бие даасан бүрэлдэхүүн хэсгүүдийг шинэчлэх боломжийг олгодог Mainline төслийн хүрээнд шинэ сайжруулж болох системийн модулиудыг бэлтгэсэн. Шинэчлэлтүүд нь техник хангамжтай холбоогүй бүрэлдэхүүн хэсгүүдэд нөлөөлдөг бөгөөд тэдгээрийг үйлдвэрлэгчийн OTA програм хангамжийн шинэчлэлээс тусад нь Google Play-ээр татаж авдаг. Програм хангамжийг шинэчлэхгүйгээр Google Play-ээр дамжуулан шинэчлэх боломжтой шинэ модулиудын дунд Bluetooth болон Ultra өргөн зурвасууд орно. Фото сонгогч болон OpenJDK 11-тэй модулиудыг Google Play-ээр дамжуулан түгээдэг.
  • Проведена оптимизация средств для построения интерфейса приложений для более крупных экранов, применяемых на планшетах, складных устройствах с несколькими экранами и ноутбуках Chromebook.
  • Шинэ платформын функцуудыг турших, дибаг хийх ажлыг хялбаршуулсан. Өөрчлөлтийг одоо хөгжүүлэгчийн тохиргооны хэсэг эсвэл adb хэрэгслээр дамжуулан програмуудад сонгон идэвхжүүлж болно.
    Android 13-ыг урьдчилан харах. Android 12-ын алсаас хамгаалах эмзэг байдал

Дополнительно опубликован февральский набор исправлений проблем с безопасностью для Android, в котором устранено 37 уязвимостей, из которых 2 уязвимостям присвоен критический уровень опасности, а остальным — высокий уровень опасности. Критические проблемы позволяют совершить удалённую атаку для выполнения своего кода в системе. Проблемы, помеченные как опасные, позволяют через манипуляции с локальными приложениями выполнить код в контексте привилегированного процесса.

Первая критическая уязвимость (CVE-2021-39675) вызвана переполнением буфера в функции GKI_getbuf (Generic Kernel Image) и позволяет удалённо получить привилегированный доступ к системе без каких-либо действий со стороны пользователя. Детали об уязвимости пока не раскрываются, но известно, что проблема затрагивает только ветку Android 12. Вторая критическая уязвимость (CVE-2021-30317) присутствует в закрытых компонентах для чипов Qualcomm.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх