Previzualizare Android 13. Vulnerabilitatea la distanță Android 12

Компания Google представила первую тестовую версию открытой мобильной платформы Android 13. Релиз Android 13 ожидается в третьем квартале 2022 года. Для оценки новых возможностей платформы предложена программа предварительного тестирования. Сборки прошивки подготовлены для устройств Pixel 6/6 Pro, Pixel 5/5a, Pixel 4 / 4 XL / 4a / 4a (5G).

Inovații cheie în Android 13:

  • Реализован системный интерфейс выбора фотографий и видео, а также API для выборочного предоставления доступа приложений к выбранным файлам. Возможна работа как с локальными файлами, так и с данными, размещёнными в облачных хранилищах. Особенностью интерфейса является то, что он позволяет предоставить доступ к отдельным изображениям и видео без открытия приложению полного доступа на просмотр всех мультимедийных файлов в хранилище. Ранее похожий интерфейс был реализован для документов.
    Previzualizare Android 13. Vulnerabilitatea la distanță Android 12
  • S-a adăugat un nou tip de permisiune Wi-Fi care permite aplicațiilor care caută rețele wireless și se conectează la hotspot-uri posibilitatea de a accesa un subset de API-uri de gestionare Wi-Fi, excluzând apelurile bazate pe locație (anterior aplicațiilor care se conectează la Wi-Fi și informații despre locație accesate).
  • S-a adăugat un API pentru plasarea butoanelor în secțiunea de setări rapide din partea de sus a meniului drop-down de notificări. Folosind acest API, o aplicație poate emite o solicitare de a-și plasa butonul printr-o acțiune rapidă, permițând utilizatorului să adauge un buton fără a părăsi aplicația și fără a merge separat la setări.
    Previzualizare Android 13. Vulnerabilitatea la distanță Android 12
  • Предоставлена возможность адаптация фона пиктограмм любых приложений к цветовой схеме темы оформления или цвету фонового изображения.
    Previzualizare Android 13. Vulnerabilitatea la distanță Android 12
  • S-a adăugat posibilitatea de a lega setările individuale de limbă la aplicații care diferă de setările de limbă selectate în sistem.
  • Operațiunea de împachetare a cuvintelor a fost optimizată (despărțirea cuvintelor care nu se încadrează în linie folosind o cratimă). În noua versiune, performanța de transfer a fost crescută cu 200% și acum aproape că nu are niciun efect asupra vitezei de randare.
  • S-a adăugat suport pentru shadere grafice programabile (obiecte RuntimeShader) definite în Android Graphics Shading Language (AGSL), care este un subset al GLSL adaptat pentru utilizare cu motorul de randare Android. Nuanțe similare sunt deja folosite în platforma Android în sine pentru a implementa diferite efecte vizuale, cum ar fi pulsația, estomparea și întinderea atunci când derulați dincolo de limita paginii. Efecte similare pot fi acum create în aplicații.
  • Базовые Java-библиотеки платформы и средства разработки приложений обновлены до OpenJDK 11. Через Google Play обновление также доступно для устройств на базе Android 12.
  • Ca parte a proiectului Mainline, care permite actualizarea componentelor individuale ale sistemului fără a actualiza întreaga platformă, au fost pregătite noi module de sistem actualizabile. Actualizările afectează componentele non-hardware care sunt descărcate prin Google Play separat de actualizările de firmware OTA de la producător. Printre noile module care pot fi actualizate prin Google Play fără a actualiza firmware-ul se numără Bluetooth și Ultra wideband. Modulele cu selector de fotografii și OpenJDK 11 sunt, de asemenea, distribuite prin Google Play.
  • Проведена оптимизация средств для построения интерфейса приложений для более крупных экранов, применяемых на планшетах, складных устройствах с несколькими экранами и ноутбуках Chromebook.
  • Testare și depanare simplificată a noilor caracteristici ale platformei. Modificările pot fi acum activate selectiv pentru aplicații în secțiunea de opțiuni pentru dezvoltatori sau prin utilitarul adb.
    Previzualizare Android 13. Vulnerabilitatea la distanță Android 12

Дополнительно опубликован февральский набор исправлений проблем с безопасностью для Android, в котором устранено 37 уязвимостей, из которых 2 уязвимостям присвоен критический уровень опасности, а остальным — высокий уровень опасности. Критические проблемы позволяют совершить удалённую атаку для выполнения своего кода в системе. Проблемы, помеченные как опасные, позволяют через манипуляции с локальными приложениями выполнить код в контексте привилегированного процесса.

Первая критическая уязвимость (CVE-2021-39675) вызвана переполнением буфера в функции GKI_getbuf (Generic Kernel Image) и позволяет удалённо получить привилегированный доступ к системе без каких-либо действий со стороны пользователя. Детали об уязвимости пока не раскрываются, но известно, что проблема затрагивает только ветку Android 12. Вторая критическая уязвимость (CVE-2021-30317) присутствует в закрытых компонентах для чипов Qualcomm.

Sursa: opennet.ru

Adauga un comentariu