Ukážka systému Android 13. Vzdialená zraniteľnosť systému Android 12

Google predstavil prvú testovaciu verziu otvorenej mobilnej platformy Android 13. Vydanie Androidu 13 sa očakáva v treťom štvrťroku 2022. Na vyhodnotenie nových možností platformy sa navrhuje predbežný testovací program. Boli pripravené zostavy firmvéru pre zariadenia Pixel 6/6 Pro, Pixel 5/5a, Pixel 4 / 4 XL / 4a / 4a (5G).

Kľúčové inovácie v systéme Android 13:

  • Implementované bolo systémové rozhranie na výber fotografií a videí, ako aj API na selektívne poskytovanie aplikačného prístupu k vybraným súborom. Je možné pracovať ako s lokálnymi súbormi, tak aj s dátami umiestnenými v cloudovom úložisku. Zvláštnosťou rozhrania je, že umožňuje poskytnúť prístup k jednotlivým obrázkom a videám bez toho, aby aplikácia mala plný prístup k prezeraniu všetkých multimediálnych súborov v úložisku. Predtým bolo podobné rozhranie implementované pre dokumenty.
    Ukážka systému Android 13. Vzdialená zraniteľnosť systému Android 12
  • Pridaný nový typ povolenia Wi-Fi, ktorý aplikáciám určeným na vyhľadávanie bezdrôtových sietí a pripojenie k hotspotom umožňuje prístup k podmnožine rozhrania API na správu Wi-Fi, s výnimkou hovorov založených na polohe (predtým aplikácie, ktoré sa pripájajú k Wi-Fi a získali prístup k informáciám o polohe).
  • Pridané API na umiestnenie tlačidiel v sekcii rýchlych nastavení v hornej časti rozbaľovacieho panela upozornení. Pomocou tohto rozhrania API môže aplikácia odoslať požiadavku na umiestnenie svojho tlačidla pomocou rýchlej akcie, čo používateľovi umožní pridať tlačidlo bez toho, aby opustil aplikáciu a bez toho, aby musel samostatne prejsť do nastavení.
    Ukážka systému Android 13. Vzdialená zraniteľnosť systému Android 12
  • Pozadie ikon ľubovoľných aplikácií je možné prispôsobiť farebnej schéme témy alebo farbe pozadia.
    Ukážka systému Android 13. Vzdialená zraniteľnosť systému Android 12
  • Pridaná možnosť naviazať jednotlivé jazykové nastavenia na aplikácie, ktoré sa líšia od jazykových nastavení vybraných v systéme.
  • Operácia zalamovania slov bola optimalizovaná (rozdelenie slov, ktoré sa nezmestia do riadku pomocou spojovníka). V novej verzii bol prenosový výkon zvýšený o 200% a teraz nemá prakticky žiadny vplyv na rýchlosť vykresľovania.
  • Pridaná podpora pre programovateľné grafické shadery (objekty RuntimeShader) definované v jazyku Android Graphics Shading Language (AGSL), čo je podmnožina jazyka GLSL prispôsobená na použitie s vykresľovacím jadrom platformy Android. Podobné shadery sa už používajú v samotnej platforme Android na implementáciu rôznych vizuálnych efektov, ako je zvlnenie, rozmazanie a roztiahnutie pri rolovaní zo stránky. Podobné efekty je teraz možné vytvárať v aplikáciách.
  • Základné knižnice Java platformy a nástroje na vývoj aplikácií boli aktualizované na OpenJDK 11. Aktualizácia je dostupná aj pre zariadenia so systémom Android 12 prostredníctvom služby Google Play.
  • V rámci projektu Mainline, ktorý umožňuje aktualizovať jednotlivé komponenty systému bez aktualizácie celej platformy, sú pripravené nové upgradovateľné systémové moduly. Aktualizácie ovplyvňujú komponenty neviazané na hardvér, ktoré sa sťahujú cez Google Play oddelene od aktualizácií firmvéru OTA od výrobcu. Medzi nové moduly, ktoré je možné aktualizovať cez Google Play bez aktualizácie firmvéru, patrí Bluetooth a Ultra wideband. Moduly s výberom fotografií a OpenJDK 11 sú tiež distribuované prostredníctvom služby Google Play.
  • Nástroje boli optimalizované na vytváranie aplikácií pre väčšie obrazovky na tabletoch, skladacích zariadeniach s viacerými obrazovkami a Chromebookoch.
  • Testovanie a ladenie nových funkcií platformy bolo zjednodušené. Zmeny je teraz možné selektívne povoliť pre aplikácie v sekcii nastavení vývojára alebo prostredníctvom pomôcky adb.
    Ukážka systému Android 13. Vzdialená zraniteľnosť systému Android 12

Okrem toho bol zverejnený februárový súbor opráv bezpečnostných problémov pre Android, v ktorom je odstránených 37 zraniteľností, z ktorých 2 majú priradený kritický stupeň nebezpečenstva a zvyšok má vysoký stupeň nebezpečenstva. Kritické problémy vám umožňujú spustiť vzdialený útok na spustenie vášho kódu v systéme. Problémy označené ako nebezpečné umožňujú spustenie kódu v kontexte privilegovaného procesu prostredníctvom manipulácie s lokálnymi aplikáciami.

Prvá kritická zraniteľnosť (CVE-2021-39675) je spôsobená pretečením vyrovnávacej pamäte vo funkcii GKI_getbuf (Generic Kernel Image) a umožňuje vzdialený privilegovaný prístup do systému bez akejkoľvek akcie používateľa. Podrobnosti o zraniteľnosti zatiaľ neboli zverejnené, ale je známe, že problém sa týka iba vetvy Android 12. Druhá kritická zraniteľnosť (CVE-2021-30317) je prítomná v uzavretých komponentoch pre čipy Qualcomm.

Zdroj: opennet.ru

Pridať komentár