Android 13 Preview. Android 12 Remote sårbarhet

Компания Google представила первую тестовую версию открытой мобильной платформы Android 13. Релиз Android 13 ожидается в третьем квартале 2022 года. Для оценки новых возможностей платформы предложена программа предварительного тестирования. Сборки прошивки подготовлены для устройств Pixel 6/6 Pro, Pixel 5/5a, Pixel 4 / 4 XL / 4a / 4a (5G).

Viktiga innovationer i Android 13:

  • Реализован системный интерфейс выбора фотографий и видео, а также API для выборочного предоставления доступа приложений к выбранным файлам. Возможна работа как с локальными файлами, так и с данными, размещёнными в облачных хранилищах. Особенностью интерфейса является то, что он позволяет предоставить доступ к отдельным изображениям и видео без открытия приложению полного доступа на просмотр всех мультимедийных файлов в хранилище. Ранее похожий интерфейс был реализован для документов.
    Android 13 Preview. Android 12 Remote sårbarhet
  • En ny Wi-Fi-behörighetstyp har lagts till som tillåter applikationer som söker efter trådlösa nätverk och ansluter till åtkomstpunkter att komma åt en delmängd av Wi-Fi-hanterings-API:erna, exklusive platsbaserade samtal (tidigare applikationer som ansluter till Wi-Fi , och åtkomst till platsinformation).
  • Lade till ett API för att placera knappar i avsnittet för snabbinställningar högst upp i rullgardinsmenyn för meddelanden. Genom att använda detta API kan en applikation utfärda en begäran om att placera sin knapp med en snabb åtgärd, vilket gör att användaren kan lägga till en knapp utan att lämna applikationen och utan att gå till inställningarna separat.
    Android 13 Preview. Android 12 Remote sårbarhet
  • Предоставлена возможность адаптация фона пиктограмм любых приложений к цветовой схеме темы оформления или цвету фонового изображения.
    Android 13 Preview. Android 12 Remote sårbarhet
  • Lade till möjligheten att binda individuella språkinställningar till applikationer som skiljer sig från de språkinställningar som valts i systemet.
  • Ordbrytningsoperationen har optimerats (bryta ord som inte passar in på raden med bindestreck). I den nya versionen har överföringsprestandan ökat med 200 % och har nu nästan ingen effekt på renderingshastigheten.
  • Tillagt stöd för programmerbara grafikskuggningar (RuntimeShader-objekt) definierade i Android Graphics Shading Language (AGSL), som är en delmängd av GLSL anpassad för användning med Android-renderingsmotorn. Liknande shaders används redan i själva Android-plattformen för att implementera olika visuella effekter, såsom pulsering, suddighet och stretching när du rullar förbi sidgränsen. Liknande effekter kan nu skapas i applikationer.
  • Базовые Java-библиотеки платформы и средства разработки приложений обновлены до OpenJDK 11. Через Google Play обновление также доступно для устройств на базе Android 12.
  • Som en del av Mainline-projektet, som möjliggör uppdatering av enskilda systemkomponenter utan att hela plattformen uppdateras, har nya uppgraderbara systemmoduler tagits fram. Uppdateringarna påverkar icke-hårdvarukomponenter som laddas ner via Google Play separat från OTA-firmwareuppdateringar från tillverkaren. Bland de nya modulerna som kan uppdateras via Google Play utan att uppdatera firmware finns Bluetooth och Ultra wideband. Moduler med Fotoväljare och OpenJDK 11 distribueras också via Google Play.
  • Проведена оптимизация средств для построения интерфейса приложений для более крупных экранов, применяемых на планшетах, складных устройствах с несколькими экранами и ноутбуках Chromebook.
  • Förenklad testning och felsökning av nya plattformsfunktioner. Ändringar kan nu aktiveras selektivt för applikationer i avsnittet för utvecklaralternativ eller via adb-verktyget.
    Android 13 Preview. Android 12 Remote sårbarhet

Дополнительно опубликован февральский набор исправлений проблем с безопасностью для Android, в котором устранено 37 уязвимостей, из которых 2 уязвимостям присвоен критический уровень опасности, а остальным — высокий уровень опасности. Критические проблемы позволяют совершить удалённую атаку для выполнения своего кода в системе. Проблемы, помеченные как опасные, позволяют через манипуляции с локальными приложениями выполнить код в контексте привилегированного процесса.

Первая критическая уязвимость (CVE-2021-39675) вызвана переполнением буфера в функции GKI_getbuf (Generic Kernel Image) и позволяет удалённо получить привилегированный доступ к системе без каких-либо действий со стороны пользователя. Детали об уязвимости пока не раскрываются, но известно, что проблема затрагивает только ветку Android 12. Вторая критическая уязвимость (CVE-2021-30317) присутствует в закрытых компонентах для чипов Qualcomm.

Källa: opennet.ru

Lägg en kommentar