Wstępna wersja Android 13. Zdalna luka w Android 12

Firma Google zaprezentowała pierwszą wersję testową otwartej platformy mobilnej Android 13. Wydanie Android 13 planowane jest na trzeci kwartał 2022 roku. W celu oceny nowych możliwości platformy zaproponowano program wstępnych testów. Wersje oprogramowania przygotowano dla urządzeń Pixel 6/6 Pro, Pixel 5/5a, Pixel 4/4 XL/4a/4a (5G).

Kluczowe nowości Android 13:

  • Wprowadzono systemowy interfejs wyboru zdjęć i filmów, a także API do selektywnego udostępniania aplikacjom dostępu do wybranych plików. Możliwa jest praca zarówno z plikami lokalnymi, jak i z danymi przechowywanymi w chmurze. Cechą interfejsu jest to, że pozwala on na udostępnienie dostępu do pojedynczych obrazów i filmów bez przyznawania aplikacji pełnego dostępu do przeglądania wszystkich plików multimedialnych w pamięci. Wcześniej podobny interfejs był realizowany dla dokumentów.
    Wstępna wersja Android 13. Zdalna luka w Android 12
  • Dodano nowy typ uprawnień dla Wi-Fi, który zapewnia aplikacjom, przeznaczonym do wyszukiwania sieci bezprzewodowych i łączenia się z punktami dostępowymi, dostęp do podzbioru API zarządzania Wi-Fi z wyjątkiem wywołań związanych z określaniem lokalizacji (wcześniej aplikacje, które łączyły się z Wi-Fi, otrzymywały dostęp również do informacji o lokalizacji).
  • Dodano API do umieszczania przycisków w sekcji z szybkimi ustawieniami w górnej części rozwijanej tablicy powiadomień. Dzięki temu API aplikacja może zgłosić wniosek o umieszczenie swojego przycisku z szybkim działaniem, umożliwiając użytkownikowi dodanie przycisku bez opuszczania aplikacji i oddzielnego przechodzenia do ustawień.
    Wstępna wersja Android 13. Zdalna luka w Android 12
  • Wprowadzono możliwość dostosowania tła ikon dowolnych aplikacji do kolorystyki motywu lub koloru tła.
    Wstępna wersja Android 13. Zdalna luka w Android 12
  • Dodano możliwość przypisania indywidualnych ustawień języka do aplikacji, różniących się od ustawień języka wybranych w systemie.
  • Optymalizowano operację dzielenia słów (zrywanie słów nie mieszczących się w wierszu za pomocą myślnika). W nowej wersji wydajność dzielenia wzrosła o 200% i teraz praktycznie nie wpływa na szybkość renderowania.
  • Dodano wsparcie dla programowalnych shaderów graficznych (obiektów RuntimeShader), definiowanych w języku AGSL (Android Graphics Shading Language), stanowiącym podzbiór języka GLSL, dostosowanym do silnika renderującego platformy Android. Takie shadery są już wykorzystywane w samej platformie Android do realizacji różnych efektów wizualnych, takich jak pulsowanie, rozmycie i rozciąganie podczas przewijania poza krawędź strony. Teraz podobne efekty można również tworzyć w aplikacjach.
  • Podstawowe biblioteki Java platformy oraz narzędzia do tworzenia aplikacji zostały zaktualizowane do OpenJDK 11. Poprzez Google Play aktualizacja jest również dostępna dla urządzeń z systemem Android 12.
  • W ramach projektu Mainline, który umożliwia aktualizację poszczególnych komponentów systemowych bez aktualizacji całej platformy, przygotowano nowe aktualizowalne moduły systemowe. Aktualizacje dotyczą komponentów, które nie są związane z sprzętem, i które są pobierane poprzez Google Play oddzielnie od aktualizacji OTA dostarczanych przez producentów. Wśród nowych modułów, które mogą być aktualizowane poprzez Google Play bez aktualizacji oprogramowania — Bluetooth i Ultra wideband. Poprzez Google Play rozpowszechniane są również moduły z Photo picker i OpenJDK 11.
  • Przeprowadzono optymalizację narzędzi do tworzenia interfejsów aplikacji dla większych ekranów stosowanych na tabletach, składanych urządzeniach z wieloma ekranami oraz laptopach Chromebook.
  • Uproszczono testowanie i debugowanie nowych funkcji platformy. Zmiany można teraz selektywnie włączać dla aplikacji w sekcji ustawień dla programistów lub przez narzędzie adb.
    Wstępna wersja Android 13. Zdalna luka w Android 12

Dodatkowo opublikowano lutowy zestaw poprawek bezpieczeństwa do Androida, w którym naprawiono 37 luk, z czego 2 z oceną krytyczną, a pozostałe mają wysoki poziom zagrożenia. Krytyczne problemy pozwalają na zdalny atak w celu wykonania własnego kodu w systemie. Problemy oznaczone jako niebezpieczne umożliwiają wykonanie kodu w kontekście uprzywilejowanego procesu za pomocą manipulacji lokalnymi aplikacjami.

Pierwsza krytyczna luka (CVE-2021-39675) jest spowodowana przepełnieniem bufora w funkcji GKI_getbuf (Generic Kernel Image) i umożliwia zdalny dostęp do systemu z uprzywilejowanymi uprawnieniami bez jakichkolwiek działań ze strony użytkownika. Szczegóły dotyczące luki nie zostały jeszcze ujawnione, wiadomo jednak, że problem dotyczy tylko gałęzi Android 12. Druga krytyczna luka (CVE-2021-30317) występuje w zamkniętych komponentach dla chipów Qualcomm.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster