ตัวอย่าง Android 13 ช่องโหว่ระยะไกลของ Android 12

Google นำเสนอเวอร์ชันทดสอบแรกของแพลตฟอร์มมือถือแบบเปิด Android 13 คาดว่าจะเปิดตัว Android 13 ในไตรมาสที่สามของปี 2022 เพื่อประเมินความสามารถใหม่ของแพลตฟอร์ม จึงเสนอโปรแกรมการทดสอบเบื้องต้น มีการเตรียมเฟิร์มแวร์สำหรับอุปกรณ์ Pixel 6/6 Pro, Pixel 5/5a, Pixel 4 / 4 XL / 4a / 4a (5G)

นวัตกรรมที่สำคัญใน Android 13:

  • มีการใช้อินเทอร์เฟซระบบสำหรับการเลือกรูปภาพและวิดีโอ รวมถึง API สำหรับการเลือกให้แอปพลิเคชันเข้าถึงไฟล์ที่เลือก สามารถทำงานได้ทั้งกับไฟล์ในเครื่องและข้อมูลที่อยู่ในที่เก็บข้อมูลบนคลาวด์ คุณสมบัติพิเศษของอินเทอร์เฟซคือช่วยให้คุณสามารถเข้าถึงรูปภาพและวิดีโอแต่ละรายการโดยไม่ต้องให้แอปพลิเคชันเข้าถึงไฟล์มัลติมีเดียทั้งหมดในที่เก็บข้อมูลได้อย่างเต็มที่ ก่อนหน้านี้มีการใช้อินเทอร์เฟซที่คล้ายกันสำหรับเอกสาร
    ตัวอย่าง Android 13 ช่องโหว่ระยะไกลของ Android 12
  • เพิ่มประเภทการอนุญาต Wi-Fi ใหม่ที่อนุญาตให้แอปพลิเคชันที่ค้นหาเครือข่ายไร้สายและเชื่อมต่อกับฮอตสปอตสามารถเข้าถึงส่วนย่อยของ API การจัดการ Wi-Fi ได้ ยกเว้นการโทรตามตำแหน่ง (แอปพลิเคชันก่อนหน้านี้ที่เชื่อมต่อกับ Wi-Fi และ ข้อมูลตำแหน่งที่เข้าถึงได้)
  • เพิ่ม API สำหรับการวางปุ่มในส่วนการตั้งค่าด่วนที่ด้านบนสุดของดร็อปดาวน์การแจ้งเตือน เมื่อใช้ API นี้ แอปพลิเคชันสามารถออกคำขอให้วางปุ่มด้วยการดำเนินการที่รวดเร็ว ทำให้ผู้ใช้สามารถเพิ่มปุ่มได้โดยไม่ต้องออกจากแอปพลิเคชันและไม่ต้องไปที่การตั้งค่าแยกต่างหาก
    ตัวอย่าง Android 13 ช่องโหว่ระยะไกลของ Android 12
  • คุณสามารถปรับพื้นหลังของไอคอนของแอปพลิเคชันใดๆ ให้เข้ากับโทนสีของธีมหรือสีของภาพพื้นหลังได้
    ตัวอย่าง Android 13 ช่องโหว่ระยะไกลของ Android 12
  • เพิ่มความสามารถในการเชื่อมโยงการตั้งค่าภาษาแต่ละรายการกับแอปพลิเคชันที่แตกต่างจากการตั้งค่าภาษาที่เลือกในระบบ
  • การดำเนินการตัดคำได้รับการปรับให้เหมาะสม (แบ่งคำที่ไม่พอดีกับบรรทัดโดยใช้ยัติภังค์) ในเวอร์ชั่นใหม่ ประสิทธิภาพการถ่ายโอนเพิ่มขึ้น 200% และตอนนี้แทบไม่มีผลกระทบต่อความเร็วในการเรนเดอร์
  • เพิ่มการรองรับสำหรับกราฟิกเชดเดอร์ที่ตั้งโปรแกรมได้ (วัตถุ RuntimeShader) ที่กำหนดไว้ใน Android Graphics Shading Language (AGSL) ซึ่งเป็นชุดย่อยของ GLSL ที่ดัดแปลงเพื่อใช้กับเอ็นจิ้นการเรนเดอร์ Android มีการใช้เฉดสีที่คล้ายกันในแพลตฟอร์ม Android เองเพื่อใช้เอฟเฟ็กต์ภาพต่างๆ เช่น การเต้นเป็นจังหวะ การเบลอ และการยืดเมื่อเลื่อนผ่านขอบเขตของหน้า ตอนนี้สามารถสร้างเอฟเฟกต์ที่คล้ายกันในแอปพลิเคชันได้แล้ว
  • ไลบรารี Java หลักของแพลตฟอร์มและเครื่องมือพัฒนาแอปพลิเคชันได้รับการอัปเดตเป็น OpenJDK 11 แล้ว การอัปเดตนี้ยังมีให้สำหรับอุปกรณ์ที่ใช้ Android 12 ผ่าน Google Play อีกด้วย
  • ในฐานะที่เป็นส่วนหนึ่งของโครงการ Mainline ซึ่งอนุญาตให้อัปเดตส่วนประกอบของระบบแต่ละรายการโดยไม่ต้องอัปเดตทั้งแพลตฟอร์ม จึงมีการเตรียมโมดูลระบบใหม่ที่สามารถอัปเกรดได้ การอัปเดตมีผลกับส่วนประกอบที่ไม่ใช่ฮาร์ดแวร์ซึ่งดาวน์โหลดผ่าน Google Play แยกต่างหากจากการอัปเดตเฟิร์มแวร์ OTA จากผู้ผลิต ในบรรดาโมดูลใหม่ที่สามารถอัปเดตผ่าน Google Play โดยไม่ต้องอัปเดตเฟิร์มแวร์ ได้แก่ Bluetooth และ Ultra wideband โมดูลที่มี Photo picker และ OpenJDK 11 ยังเผยแพร่ผ่าน Google Play
  • เครื่องมือได้รับการเพิ่มประสิทธิภาพเพื่อสร้างประสบการณ์การใช้แอปสำหรับหน้าจอขนาดใหญ่บนแท็บเล็ต อุปกรณ์แบบพับได้ที่มีหลายหน้าจอ และ Chromebook
  • การทดสอบและการดีบักคุณสมบัติใหม่ของแพลตฟอร์มที่ง่ายขึ้น ขณะนี้สามารถเลือกเปิดใช้งานการเปลี่ยนแปลงสำหรับแอปพลิเคชันในส่วนตัวเลือกสำหรับนักพัฒนาหรือผ่านยูทิลิตี้ adb
    ตัวอย่าง Android 13 ช่องโหว่ระยะไกลของ Android 12

นอกจากนี้ ชุดการแก้ไขประจำเดือนกุมภาพันธ์สำหรับปัญหาด้านความปลอดภัยสำหรับ Android ได้รับการเผยแพร่ โดยช่องโหว่ 37 รายการถูกกำจัด โดยช่องโหว่ 2 รายการถูกกำหนดให้อยู่ในระดับอันตรายขั้นวิกฤติ และที่เหลือถูกกำหนดให้เป็นอันตรายในระดับสูง ปัญหาร้ายแรงทำให้คุณสามารถเริ่มการโจมตีระยะไกลเพื่อรันโค้ดของคุณบนระบบได้ ปัญหาที่ทำเครื่องหมายว่าเป็นอันตราย อนุญาตให้เรียกใช้โค้ดในบริบทของกระบวนการที่ได้รับสิทธิพิเศษผ่านการดัดแปลงแอปพลิเคชันในเครื่อง

ช่องโหว่ร้ายแรงประการแรก (CVE-2021-39675) เกิดจากการบัฟเฟอร์ล้นในฟังก์ชัน GKI_getbuf (อิมเมจเคอร์เนลทั่วไป) และอนุญาตให้เข้าถึงระบบด้วยสิทธิพิเศษจากระยะไกลโดยไม่ต้องดำเนินการใดๆ จากผู้ใช้ รายละเอียดเกี่ยวกับช่องโหว่ยังไม่ได้รับการเปิดเผยแต่เป็นที่ทราบกันว่าปัญหาดังกล่าวมีผลเฉพาะกับสาขา Android 12 เท่านั้น ช่องโหว่ร้ายแรงที่สอง (CVE-2021-30317) มีอยู่ในส่วนประกอบแบบปิดสำหรับชิป Qualcomm

ที่มา: opennet.ru

เพิ่มความคิดเห็น