Android 13 Preview. Android 12 Remote Vulnerability

Компания Google представила первую тестовую версию открытой мобильной платформы Android 13. Релиз Android 13 ожидается в третьем квартале 2022 года. Для оценки новых возможностей платформы предложена программа предварительного тестирования. Сборки прошивки подготовлены для устройств Pixel 6/6 Pro, Pixel 5/5a, Pixel 4 / 4 XL / 4a / 4a (5G).

Litlhahiso tsa bohlokoa ho Android 13:

  • Реализован системный интерфейс выбора фотографий и видео, а также API для выборочного предоставления доступа приложений к выбранным файлам. Возможна работа как с локальными файлами, так и с данными, размещёнными в облачных хранилищах. Особенностью интерфейса является то, что он позволяет предоставить доступ к отдельным изображениям и видео без открытия приложению полного доступа на просмотр всех мультимедийных файлов в хранилище. Ранее похожий интерфейс был реализован для документов.
    Android 13 Preview. Android 12 Remote Vulnerability
  • Ho kentsoe mofuta o mocha oa tumello ea Wi-Fi o lumellang lits'ebetso tse batlang marang-rang a se nang mohala le ho hokela libakeng tsa phihlello ho fihlella karoloana ea li-API tsa taolo ea Wi-Fi, ntle le mehala e thehiloeng sebakeng (likopo tsa pele tse neng li hokela ho Wi-Fi , le lintlha tse fihletsoeng sebakeng).
  • E kentse API bakeng sa ho beha likonopo karolong ea litlhophiso tse potlakileng ka holimo ho litheolelo tsa tsebiso. U sebelisa API ena, kopo e ka fana ka kopo ea ho beha konopo ea eona ka ketso e potlakileng, e lumellang mosebedisi ho eketsa konopo ntle le ho tlohela kopo le ntle le ho ea ho litlhophiso ka thoko.
    Android 13 Preview. Android 12 Remote Vulnerability
  • Предоставлена возможность адаптация фона пиктограмм любых приложений к цветовой схеме темы оформления или цвету фонового изображения.
    Android 13 Preview. Android 12 Remote Vulnerability
  • E kentse bokhoni ba ho kopanya litlhophiso tsa puo ka 'ngoe lits'ebetsong tse fapaneng le litlhophiso tsa puo tse khethiloeng ho sistimi.
  • Ts'ebetso ea ho phuthela ha lentsoe e ntlafalitsoe (mantsoe a pshatlang a sa keneng moleng ka ho sebelisa hyphen). Phetolelong e ncha, ts'ebetso ea phetisetso e eketsehile ka 200% 'me joale ha e na phello ho lebelo la ho fana.
  • Tšehetso e ekelitsoeng bakeng sa li-graphable shaders (lintho tsa RuntimeShader) tse hlalositsoeng ho Android Graphics Shading Language (AGSL), e leng karoloana ea GLSL e lokiselitsoeng ho sebelisoa le enjine ea phetolelo ea Android. Li-shader tse ts'oanang li se li ntse li sebelisoa sethaleng sa Android ka boeona ho kenya tšebetsong litlamorao tse fapaneng tsa pono, joalo ka ho phunya, ho fifatsa le ho otlolla ha o feta moeling oa leqephe. Litlamorao tse tšoanang joale li ka etsoa lits'ebetsong.
  • Базовые Java-библиотеки платформы и средства разработки приложений обновлены до OpenJDK 11. Через Google Play обновление также доступно для устройств на базе Android 12.
  • E le karolo ea morero oa Mainline, o lumellang ho ntlafatsa likarolo tsa tsamaiso ea motho ka mong ntle le ho ntlafatsa sethala kaofela, li-modules tse ncha tsa tsamaiso tse ncha li lokiselitsoe. Lintlafatso li ama likarolo tseo e seng tsa lisebelisoa tse jarollotsoeng ka Google Play ka thoko ho lintlafatso tsa OTA firmware ho tsoa ho moetsi. Har'a li-module tse ncha tse ka nchafatsoang ka Google Play ntle le ho nchafatsa firmware ke Bluetooth le Ultra wideband. Li-module tse nang le Photo picker le OpenJDK 11 le tsona li ajoa ka Google Play.
  • Проведена оптимизация средств для построения интерфейса приложений для более крупных экранов, применяемых на планшетах, складных устройствах с несколькими экранами и ноутбуках Chromebook.
  • Teko e nolofalitsoeng le ho lokisa liphoso tsa likarolo tse ncha tsa sethala. Liphetoho joale li ka lumelloa ka mokhoa o ikhethileng bakeng sa lits'ebetso tse karolong ea likhetho tsa baqapi kapa ka sesebelisoa sa adb.
    Android 13 Preview. Android 12 Remote Vulnerability

Дополнительно опубликован февральский набор исправлений проблем с безопасностью для Android, в котором устранено 37 уязвимостей, из которых 2 уязвимостям присвоен критический уровень опасности, а остальным — высокий уровень опасности. Критические проблемы позволяют совершить удалённую атаку для выполнения своего кода в системе. Проблемы, помеченные как опасные, позволяют через манипуляции с локальными приложениями выполнить код в контексте привилегированного процесса.

Первая критическая уязвимость (CVE-2021-39675) вызвана переполнением буфера в функции GKI_getbuf (Generic Kernel Image) и позволяет удалённо получить привилегированный доступ к системе без каких-либо действий со стороны пользователя. Детали об уязвимости пока не раскрываются, но известно, что проблема затрагивает только ветку Android 12. Вторая критическая уязвимость (CVE-2021-30317) присутствует в закрытых компонентах для чипов Qualcomm.

Source: opennet.ru

Eketsa ka tlhaloso