Firma Google zaprezentowała pierwszą wersję testową otwartej platformy mobilnej Android 13. Wydanie Android 13 planowane jest na trzeci kwartał 2022 roku. W celu oceny nowych możliwości platformy zaproponowano program wstępnych testów. Wersje oprogramowania przygotowano dla urządzeń Pixel 6/6 Pro, Pixel 5/5a, Pixel 4/4 XL/4a/4a (5G).
Kluczowe nowości Android 13:
- Wprowadzono systemowy interfejs wyboru zdjęć i filmów, a także API do selektywnego udostępniania aplikacjom dostępu do wybranych plików. Możliwa jest praca zarówno z plikami lokalnymi, jak i z danymi przechowywanymi w chmurze. Cechą interfejsu jest to, że pozwala on na udostępnienie dostępu do pojedynczych obrazów i filmów bez przyznawania aplikacji pełnego dostępu do przeglądania wszystkich plików multimedialnych w pamięci. Wcześniej podobny interfejs był realizowany dla dokumentów.

- Dodano nowy typ uprawnień dla Wi-Fi, który zapewnia aplikacjom, przeznaczonym do wyszukiwania sieci bezprzewodowych i łączenia się z punktami dostępowymi, dostęp do podzbioru API zarządzania Wi-Fi z wyjątkiem wywołań związanych z określaniem lokalizacji (wcześniej aplikacje, które łączyły się z Wi-Fi, otrzymywały dostęp również do informacji o lokalizacji).
- Dodano API do umieszczania przycisków w sekcji z szybkimi ustawieniami w górnej części rozwijanej tablicy powiadomień. Dzięki temu API aplikacja może zgłosić wniosek o umieszczenie swojego przycisku z szybkim działaniem, umożliwiając użytkownikowi dodanie przycisku bez opuszczania aplikacji i oddzielnego przechodzenia do ustawień.

- Wprowadzono możliwość dostosowania tła ikon dowolnych aplikacji do kolorystyki motywu lub koloru tła.

- Dodano możliwość przypisania indywidualnych ustawień języka do aplikacji, różniących się od ustawień języka wybranych w systemie.
- Optymalizowano operację dzielenia słów (zrywanie słów nie mieszczących się w wierszu za pomocą myślnika). W nowej wersji wydajność dzielenia wzrosła o 200% i teraz praktycznie nie wpływa na szybkość renderowania.
- Dodano wsparcie dla programowalnych shaderów graficznych (obiektów RuntimeShader), definiowanych w języku AGSL (Android Graphics Shading Language), stanowiącym podzbiór języka GLSL, dostosowanym do silnika renderującego platformy Android. Takie shadery są już wykorzystywane w samej platformie Android do realizacji różnych efektów wizualnych, takich jak pulsowanie, rozmycie i rozciąganie podczas przewijania poza krawędź strony. Teraz podobne efekty można również tworzyć w aplikacjach.
- Podstawowe biblioteki Java platformy oraz narzędzia do tworzenia aplikacji zostały zaktualizowane do OpenJDK 11. Poprzez Google Play aktualizacja jest również dostępna dla urządzeń z systemem Android 12.
- W ramach projektu Mainline, który umożliwia aktualizację poszczególnych komponentów systemowych bez aktualizacji całej platformy, przygotowano nowe aktualizowalne moduły systemowe. Aktualizacje dotyczą komponentów, które nie są związane z sprzętem, i które są pobierane poprzez Google Play oddzielnie od aktualizacji OTA dostarczanych przez producentów. Wśród nowych modułów, które mogą być aktualizowane poprzez Google Play bez aktualizacji oprogramowania — Bluetooth i Ultra wideband. Poprzez Google Play rozpowszechniane są również moduły z Photo picker i OpenJDK 11.
- Przeprowadzono optymalizację narzędzi do tworzenia interfejsów aplikacji dla większych ekranów stosowanych na tabletach, składanych urządzeniach z wieloma ekranami oraz laptopach Chromebook.
- Uproszczono testowanie i debugowanie nowych funkcji platformy. Zmiany można teraz selektywnie włączać dla aplikacji w sekcji ustawień dla programistów lub przez narzędzie adb.

Dodatkowo opublikowano lutowy zestaw poprawek bezpieczeństwa do Androida, w którym naprawiono 37 luk, z czego 2 z oceną krytyczną, a pozostałe mają wysoki poziom zagrożenia. Krytyczne problemy pozwalają na zdalny atak w celu wykonania własnego kodu w systemie. Problemy oznaczone jako niebezpieczne umożliwiają wykonanie kodu w kontekście uprzywilejowanego procesu za pomocą manipulacji lokalnymi aplikacjami.
Pierwsza krytyczna luka (CVE-2021-39675) jest spowodowana przepełnieniem bufora w funkcji GKI_getbuf (Generic Kernel Image) i umożliwia zdalny dostęp do systemu z uprzywilejowanymi uprawnieniami bez jakichkolwiek działań ze strony użytkownika. Szczegóły dotyczące luki nie zostały jeszcze ujawnione, wiadomo jednak, że problem dotyczy tylko gałęzi Android 12. Druga krytyczna luka (CVE-2021-30317) występuje w zamkniętych komponentach dla chipów Qualcomm.
Źródło: opennet.ru




