Preview van Android 13. Kwetsbaarheid op afstand van Android 12

Компания Google представила первую тестовую версию открытой мобильной платформы Android 13. Релиз Android 13 ожидается в третьем квартале 2022 года. Для оценки новых возможностей платформы предложена программа предварительного тестирования. Сборки прошивки подготовлены для устройств Pixel 6/6 Pro, Pixel 5/5a, Pixel 4 / 4 XL / 4a / 4a (5G).

Belangrijkste innovaties in Android 13:

  • Реализован системный интерфейс выбора фотографий и видео, а также API для выборочного предоставления доступа приложений к выбранным файлам. Возможна работа как с локальными файлами, так и с данными, размещёнными в облачных хранилищах. Особенностью интерфейса является то, что он позволяет предоставить доступ к отдельным изображениям и видео без открытия приложению полного доступа на просмотр всех мультимедийных файлов в хранилище. Ранее похожий интерфейс был реализован для документов.
    Preview van Android 13. Kwetsbaarheid op afstand van Android 12
  • Een nieuw Wi-Fi-toestemmingstype toegevoegd waarmee apps die zijn ontworpen om draadloze netwerken te vinden en verbinding te maken met hotspots, toegang kunnen krijgen tot een subset van de Wi-Fi-beheer-API, met uitzondering van locatiegebaseerde oproepen (voorheen apps die verbinding maken met Wi-Fi, en toegang gekregen tot locatie-informatie).
  • Er is een API toegevoegd voor het plaatsen van knoppen in het gedeelte met snelle instellingen bovenaan het vervolgkeuzemenu voor meldingen. Met behulp van deze API kan een applicatie met een snelle actie een verzoek indienen om zijn knop te plaatsen, waardoor de gebruiker een knop kan toevoegen zonder de applicatie te verlaten en zonder afzonderlijk naar de instellingen te gaan.
    Preview van Android 13. Kwetsbaarheid op afstand van Android 12
  • Предоставлена возможность адаптация фона пиктограмм любых приложений к цветовой схеме темы оформления или цвету фонового изображения.
    Preview van Android 13. Kwetsbaarheid op afstand van Android 12
  • De mogelijkheid toegevoegd om individuele taalinstellingen te binden aan applicaties die verschillen van de taalinstellingen die in het systeem zijn geselecteerd.
  • De woordterugloop is geoptimaliseerd (het afbreken van woorden die niet in een regel passen met behulp van een koppelteken). In de nieuwe versie zijn de overdrachtsprestaties met 200% verhoogd en hebben nu vrijwel geen invloed op de weergavesnelheid.
  • Ondersteuning toegevoegd voor programmeerbare grafische shaders (RuntimeShader-objecten) gedefinieerd in de Android Graphics Shading Language (AGSL), een subset van de GLSL-taal aangepast voor gebruik met de rendering-engine van het Android-platform. Soortgelijke shaders worden al gebruikt op het Android-platform zelf om verschillende visuele effecten te implementeren, zoals rimpelingen, vervaging en uitrekken bij het scrollen van de pagina. Soortgelijke effecten kunnen nu in toepassingen worden gecreëerd.
  • Базовые Java-библиотеки платформы и средства разработки приложений обновлены до OpenJDK 11. Через Google Play обновление также доступно для устройств на базе Android 12.
  • Als onderdeel van het Mainline-project, waarmee u afzonderlijke systeemcomponenten kunt updaten zonder het hele platform te updaten, zijn er nieuwe upgradebare systeemmodules voorbereid. Updates hebben betrekking op componenten die niet aan hardware zijn gebonden en die via Google Play afzonderlijk van OTA-firmware-updates van de fabrikant worden gedownload. Tot de nieuwe modules die via Google Play kunnen worden bijgewerkt zonder de firmware te updaten, behoren Bluetooth en Ultrawideband. Modules met Photo picker en OpenJDK 11 worden ook gedistribueerd via Google Play.
  • Проведена оптимизация средств для построения интерфейса приложений для более крупных экранов, применяемых на планшетах, складных устройствах с несколькими экранами и ноутбуках Chromebook.
  • Het testen en debuggen van nieuwe platformfuncties is vereenvoudigd. Wijzigingen kunnen nu selectief worden ingeschakeld voor toepassingen in het gedeelte met ontwikkelaarsinstellingen of via het adb-hulpprogramma.
    Preview van Android 13. Kwetsbaarheid op afstand van Android 12

Дополнительно опубликован февральский набор исправлений проблем с безопасностью для Android, в котором устранено 37 уязвимостей, из которых 2 уязвимостям присвоен критический уровень опасности, а остальным — высокий уровень опасности. Критические проблемы позволяют совершить удалённую атаку для выполнения своего кода в системе. Проблемы, помеченные как опасные, позволяют через манипуляции с локальными приложениями выполнить код в контексте привилегированного процесса.

Первая критическая уязвимость (CVE-2021-39675) вызвана переполнением буфера в функции GKI_getbuf (Generic Kernel Image) и позволяет удалённо получить привилегированный доступ к системе без каких-либо действий со стороны пользователя. Детали об уязвимости пока не раскрываются, но известно, что проблема затрагивает только ветку Android 12. Вторая критическая уязвимость (CVE-2021-30317) присутствует в закрытых компонентах для чипов Qualcomm.

Bron: opennet.ru

Voeg een reactie