Android 13 Önizlemesi.Android 12 Uzaktan Güvenlik Açığı

Google, açık mobil platform Android 13'ün ilk test sürümünü sundu. Android 13'ün 2022 yılının üçüncü çeyreğinde piyasaya sürülmesi bekleniyor. Platformun yeni yeteneklerini değerlendirmek için bir ön test programı önerildi. Pixel 6/6 Pro, Pixel 5/5a, Pixel 4/4 XL/4a/4a (5G) cihazlar için firmware buildleri hazırlandı.

Android 13'teki önemli yenilikler:

  • Fotoğraf ve videoların seçilmesine yönelik bir sistem arayüzünün yanı sıra seçilen dosyalara uygulama erişiminin seçici olarak sağlanmasına yönelik bir API uygulandı. Hem yerel dosyalarla hem de bulut depolamada yer alan verilerle çalışmak mümkündür. Arayüzün özel bir özelliği, uygulamaya depodaki tüm multimedya dosyalarını görüntülemek için tam erişim vermeden, tek tek resimlere ve videolara erişim sağlamanıza izin vermesidir. Daha önce benzer bir arayüz belgeler için uygulanıyordu.
    Android 13 Önizlemesi.Android 12 Uzaktan Güvenlik Açığı
  • Kablosuz ağları bulmak ve erişim noktalarına bağlanmak için tasarlanan uygulamalara, konuma dayalı çağrılar (daha önce Wi-Fi'ye bağlanan uygulamalar ve konum bilgilerine erişim sağlandı).
  • Bildirim açılır panelinin üst kısmındaki hızlı ayarlar bölümüne düğme yerleştirmek için bir API eklendi. Bu API'yi kullanarak bir uygulama, hızlı bir işlemle düğmesini yerleştirme isteğinde bulunarak kullanıcının uygulamadan çıkmadan ve ayarlara ayrıca gitmeden düğme eklemesine olanak tanır.
    Android 13 Önizlemesi.Android 12 Uzaktan Güvenlik Açığı
  • Herhangi bir uygulamanın simgelerinin arka planını, temanın renk şemasına veya arka plan görselinin rengine uyarlamak mümkündür.
    Android 13 Önizlemesi.Android 12 Uzaktan Güvenlik Açığı
  • Bireysel dil ayarlarını, sistemde seçilen dil ayarlarından farklı uygulamalara bağlama yeteneği eklendi.
  • Kelime kaydırma işlemi optimize edildi (satıra sığmayan kelimelerin kısa çizgi kullanılarak bölünmesi). Yeni sürümde aktarım performansı %200 artırıldı ve artık işleme hızı üzerinde neredeyse hiçbir etkisi yok.
  • Android platformu oluşturma motoruyla kullanılmak üzere uyarlanmış GLSL dilinin bir alt kümesi olan Android Grafik Gölgelendirme Dili'nde (AGSL) tanımlanan programlanabilir grafik gölgelendiriciler (RuntimeShader nesneleri) için destek eklendi. Benzer gölgelendiriciler, sayfadan kaydırırken dalgalanma, bulanıklaştırma ve uzatma gibi çeşitli görsel efektleri uygulamak için Android platformunun kendisinde zaten kullanılıyor. Artık uygulamalarda da benzer efektler oluşturulabilecek.
  • Platformun temel Java kitaplıkları ve uygulama geliştirme araçları OpenJDK 11'e güncellendi. Güncelleme, Google Play aracılığıyla Android 12 çalıştıran cihazlar için de mevcut.
  • Tüm platformu güncellemeden tek tek sistem bileşenlerini güncellemenize olanak sağlayan Mainline projesi kapsamında yükseltilebilir yeni sistem modülleri hazırlandı. Güncellemeler, donanıma bağlı olmayan ve Google Play aracılığıyla üreticinin OTA donanım yazılımı güncellemelerinden ayrı olarak indirilen bileşenleri etkiler. Firmware güncellemesi yapılmadan Google Play üzerinden güncellenebilen yeni modüller arasında Bluetooth ve Ultra geniş bant yer alıyor. Fotoğraf seçici ve OpenJDK 11 içeren modüller de Google Play üzerinden dağıtılmaktadır.
  • Araçlar, tabletlerdeki daha büyük ekranlara, birden fazla ekrana sahip katlanabilir cihazlara ve Chromebook'lara yönelik uygulama deneyimleri oluşturmak üzere optimize edildi.
  • Yeni platform özelliklerinin test edilmesi ve hata ayıklaması basitleştirildi. Değişiklikler artık uygulamalar için geliştirici ayarları bölümünden veya adb yardımcı programı aracılığıyla seçilerek etkinleştirilebiliyor.
    Android 13 Önizlemesi.Android 12 Uzaktan Güvenlik Açığı

Ek olarak, Android'e yönelik güvenlik sorunlarına yönelik Şubat ayı düzeltmeleri seti yayınlandı; burada 37 güvenlik açığı ortadan kaldırılıyor; bunlardan 2 güvenlik açığına kritik düzeyde tehlike, geri kalanına ise yüksek düzeyde tehlike atanıyor. Kritik sorunlar, kodunuzu sistemde yürütmek için uzaktan saldırı başlatmanıza olanak tanır. Tehlikeli olarak işaretlenen sorunlar, kodun yerel uygulamaların manipülasyonu yoluyla ayrıcalıklı bir süreç bağlamında yürütülmesine izin verir.

İlk kritik güvenlik açığı (CVE-2021-39675), GKI_getbuf (Genel Çekirdek Görüntüsü) işlevindeki arabellek taşmasından kaynaklanıyor ve herhangi bir kullanıcı eylemi gerektirmeden sisteme uzaktan ayrıcalıklı erişime izin veriyor. Güvenlik açığıyla ilgili ayrıntılar henüz açıklanmadı ancak sorunun yalnızca Android 12 şubesini etkilediği biliniyor.İkinci kritik güvenlik açığı (CVE-2021-30317), Qualcomm yongaları için kapalı bileşenlerde mevcut.

Kaynak: opennet.ru

Yorum ekle