Xem trước Android 13. Lỗ hổng từ xa Android 12

Компания Google представила первую тестовую версию открытой мобильной платформы Android 13. Релиз Android 13 ожидается в третьем квартале 2022 года. Для оценки новых возможностей платформы предложена программа предварительного тестирования. Сборки прошивки подготовлены для устройств Pixel 6/6 Pro, Pixel 5/5a, Pixel 4 / 4 XL / 4a / 4a (5G).

Những cải tiến chính trong Android 13:

  • Реализован системный интерфейс выбора фотографий и видео, а также API для выборочного предоставления доступа приложений к выбранным файлам. Возможна работа как с локальными файлами, так и с данными, размещёнными в облачных хранилищах. Особенностью интерфейса является то, что он позволяет предоставить доступ к отдельным изображениям и видео без открытия приложению полного доступа на просмотр всех мультимедийных файлов в хранилище. Ранее похожий интерфейс был реализован для документов.
    Xem trước Android 13. Lỗ hổng từ xa Android 12
  • Một loại quyền Wi-Fi mới đã được thêm vào cho phép các ứng dụng tìm kiếm mạng không dây và kết nối với các điểm truy cập để truy cập vào một tập hợp con API quản lý Wi-Fi, ngoại trừ các cuộc gọi dựa trên vị trí (các ứng dụng trước đây kết nối với Wi-Fi, và truy cập thông tin vị trí).
  • Đã thêm API để đặt các nút trong phần cài đặt nhanh ở đầu danh sách thả xuống thông báo. Sử dụng API này, một ứng dụng có thể đưa ra yêu cầu đặt nút của nó bằng một thao tác nhanh, cho phép người dùng thêm nút mà không cần rời khỏi ứng dụng và không cần đi đến cài đặt riêng.
    Xem trước Android 13. Lỗ hổng từ xa Android 12
  • Предоставлена возможность адаптация фона пиктограмм любых приложений к цветовой схеме темы оформления или цвету фонового изображения.
    Xem trước Android 13. Lỗ hổng từ xa Android 12
  • Đã thêm khả năng liên kết các cài đặt ngôn ngữ riêng lẻ với các ứng dụng khác với cài đặt ngôn ngữ đã chọn trong hệ thống.
  • Thao tác ngắt dòng từ đã được tối ưu hóa (ngắt các từ không vừa với dòng bằng dấu gạch nối). Trong phiên bản mới, hiệu suất truyền đã được tăng lên 200% và hiện hầu như không ảnh hưởng đến tốc độ kết xuất.
  • Đã thêm hỗ trợ cho trình tạo bóng đồ họa có thể lập trình (đối tượng RuntimeShader) được xác định trong Ngôn ngữ tạo bóng đồ họa Android (AGSL), là một tập hợp con của GLSL được điều chỉnh để sử dụng với công cụ kết xuất Android. Các trình tạo bóng tương tự đã được sử dụng trong chính nền tảng Android để triển khai các hiệu ứng hình ảnh khác nhau, chẳng hạn như xung, làm mờ và kéo dài khi cuộn qua ranh giới trang. Các hiệu ứng tương tự hiện có thể được tạo trong các ứng dụng.
  • Базовые Java-библиотеки платформы и средства разработки приложений обновлены до OpenJDK 11. Через Google Play обновление также доступно для устройств на базе Android 12.
  • Là một phần của dự án Mainline, cho phép cập nhật các thành phần hệ thống riêng lẻ mà không cần cập nhật toàn bộ nền tảng, các mô-đun hệ thống có thể nâng cấp mới đã được chuẩn bị. Các bản cập nhật ảnh hưởng đến các thành phần không phải phần cứng được tải xuống qua Google Play riêng biệt với các bản cập nhật chương trình cơ sở OTA từ nhà sản xuất. Trong số các mô-đun mới có thể được cập nhật qua Google Play mà không cần cập nhật chương trình cơ sở là Bluetooth và Ultra wideband. Các mô-đun có Bộ chọn ảnh và OpenJDK 11 cũng được phân phối thông qua Google Play.
  • Проведена оптимизация средств для построения интерфейса приложений для более крупных экранов, применяемых на планшетах, складных устройствах с несколькими экранами и ноутбуках Chromebook.
  • Đơn giản hóa thử nghiệm và gỡ lỗi các tính năng nền tảng mới. Giờ đây, các thay đổi có thể được kích hoạt có chọn lọc cho các ứng dụng trong phần tùy chọn nhà phát triển hoặc thông qua tiện ích adb.
    Xem trước Android 13. Lỗ hổng từ xa Android 12

Дополнительно опубликован февральский набор исправлений проблем с безопасностью для Android, в котором устранено 37 уязвимостей, из которых 2 уязвимостям присвоен критический уровень опасности, а остальным — высокий уровень опасности. Критические проблемы позволяют совершить удалённую атаку для выполнения своего кода в системе. Проблемы, помеченные как опасные, позволяют через манипуляции с локальными приложениями выполнить код в контексте привилегированного процесса.

Первая критическая уязвимость (CVE-2021-39675) вызвана переполнением буфера в функции GKI_getbuf (Generic Kernel Image) и позволяет удалённо получить привилегированный доступ к системе без каких-либо действий со стороны пользователя. Детали об уязвимости пока не раскрываются, но известно, что проблема затрагивает только ветку Android 12. Вторая критическая уязвимость (CVE-2021-30317) присутствует в закрытых компонентах для чипов Qualcomm.

Nguồn: opennet.ru

Thêm một lời nhận xét