Predogled Android 13. Oddaljena ranljivost Android 12

Компания Google представила первую тестовую версию открытой мобильной платформы Android 13. Релиз Android 13 ожидается в третьем квартале 2022 года. Для оценки новых возможностей платформы предложена программа предварительного тестирования. Сборки прошивки подготовлены для устройств Pixel 6/6 Pro, Pixel 5/5a, Pixel 4 / 4 XL / 4a / 4a (5G).

Ključne novosti v sistemu Android 13:

  • Реализован системный интерфейс выбора фотографий и видео, а также API для выборочного предоставления доступа приложений к выбранным файлам. Возможна работа как с локальными файлами, так и с данными, размещёнными в облачных хранилищах. Особенностью интерфейса является то, что он позволяет предоставить доступ к отдельным изображениям и видео без открытия приложению полного доступа на просмотр всех мультимедийных файлов в хранилище. Ранее похожий интерфейс был реализован для документов.
    Predogled Android 13. Oddaljena ranljivost Android 12
  • Dodana je nova vrsta dovoljenja za Wi-Fi, ki omogoča aplikacijam, ki iščejo brezžična omrežja in se povezujejo z dostopnimi točkami, možnost dostopa do podnabora API-jev za upravljanje Wi-Fi, razen klicev na podlagi lokacije (prej aplikacije, ki se povezujejo z Wi-Fi in dostop do informacij o lokaciji).
  • Dodan API za postavitev gumbov v razdelek s hitrimi nastavitvami na vrhu spustnega menija za obvestila. Z uporabo tega API-ja lahko aplikacija izda zahtevo za namestitev svojega gumba s hitrim dejanjem, kar uporabniku omogoča dodajanje gumba, ne da bi zapustil aplikacijo in ne da bi ločeno odšel v nastavitve.
    Predogled Android 13. Oddaljena ranljivost Android 12
  • Предоставлена возможность адаптация фона пиктограмм любых приложений к цветовой схеме темы оформления или цвету фонового изображения.
    Predogled Android 13. Oddaljena ranljivost Android 12
  • Dodana možnost vezave posameznih jezikovnih nastavitev na aplikacije, ki se razlikujejo od jezikovnih nastavitev, izbranih v sistemu.
  • Operacija preloma besed je bila optimizirana (razbijanje besed, ki se ne prilegajo v vrstico, z vezajem). V novi različici se je zmogljivost prenosa povečala za 200 % in zdaj skoraj ne vpliva na hitrost upodabljanja.
  • Dodana podpora za programabilne grafične senčnike (predmete RuntimeShader), definirane v jeziku Android Graphics Shading Language (AGSL), ki je podnabor GLSL, prilagojen za uporabo z mehanizmom za upodabljanje Android. Podobni senčniki se že uporabljajo v sami platformi Android za implementacijo različnih vizualnih učinkov, kot so utripanje, zamegljenost in raztezanje pri premikanju čez mejo strani. Podobne učinke je zdaj mogoče ustvariti v aplikacijah.
  • Базовые Java-библиотеки платформы и средства разработки приложений обновлены до OpenJDK 11. Через Google Play обновление также доступно для устройств на базе Android 12.
  • V okviru projekta Mainline, ki omogoča posodabljanje posameznih sistemskih komponent brez posodabljanja celotne platforme, so pripravljeni novi nadgradljivi sistemski moduli. Posodobitve vplivajo na komponente nestrojne opreme, ki se prenesejo prek storitve Google Play ločeno od posodobitev strojne programske opreme OTA proizvajalca. Med novimi moduli, ki jih je mogoče posodobiti prek Google Play brez posodabljanja vdelane programske opreme, sta Bluetooth in Ultra wideband. Moduli z izbirnikom fotografij in OpenJDK 11 se prav tako distribuirajo prek Google Play.
  • Проведена оптимизация средств для построения интерфейса приложений для более крупных экранов, применяемых на планшетах, складных устройствах с несколькими экранами и ноутбуках Chromebook.
  • Poenostavljeno testiranje in odpravljanje napak novih funkcij platforme. Spremembe je zdaj mogoče selektivno omogočiti za aplikacije v razdelku z možnostmi za razvijalce ali prek pripomočka adb.
    Predogled Android 13. Oddaljena ranljivost Android 12

Дополнительно опубликован февральский набор исправлений проблем с безопасностью для Android, в котором устранено 37 уязвимостей, из которых 2 уязвимостям присвоен критический уровень опасности, а остальным — высокий уровень опасности. Критические проблемы позволяют совершить удалённую атаку для выполнения своего кода в системе. Проблемы, помеченные как опасные, позволяют через манипуляции с локальными приложениями выполнить код в контексте привилегированного процесса.

Первая критическая уязвимость (CVE-2021-39675) вызвана переполнением буфера в функции GKI_getbuf (Generic Kernel Image) и позволяет удалённо получить привилегированный доступ к системе без каких-либо действий со стороны пользователя. Детали об уязвимости пока не раскрываются, но известно, что проблема затрагивает только ветку Android 12. Вторая критическая уязвимость (CVE-2021-30317) присутствует в закрытых компонентах для чипов Qualcomm.

Vir: opennet.ru

Dodaj komentar