Android 13 預覽版。Android 12 遠端漏洞

Google 推出了開放式行動平台Android 13的首個測試版本。Android 13預計將於2022年第三季發布。為了評估該平台的新功能,提出了初步測試計劃。已為 Pixel 6/6 Pro、Pixel 5/5a、Pixel 4 / 4 XL / 4a / 4a (5G) 設備準備了韌體版本。

Android 13 的主要創新:

  • 已經實現了用於選擇照片和影片的系統介面,以及用於選擇性地提供對所選文件的應用程式存取的 API。可以使用本地文件和雲端儲存中的資料。該介面的一個特殊功能是,它允許您提供對單個圖像和視頻的訪問,而無需授予應用程式查看存儲中所有多媒體文件的完全訪問權限。以前,為文檔實作了類似的介面。
    Android 13 預覽版。Android 12 遠端漏洞
  • 新增了新的Wi-Fi 權限類型,使旨在查找無線網路和連接到熱點的應用程式能夠存取Wi-Fi 管理API 的子集,不包括基於位置的呼叫(先前連接到Wi-Fi 的應用程式,以及獲得了位置資訊的存取權限)。
  • 新增了一個 API,用於在通知下拉麵板頂部的快速設定部分放置按鈕。 使用此 API,應用程式可以透過快速操作發出放置其按鈕的請求,從而允許用戶在不離開應用程式且無需單獨進行設定的情況下添加按鈕。
    Android 13 預覽版。Android 12 遠端漏洞
  • 可以使任何應用程式的圖示背景適應主題的配色方案或背景圖像的顏色。
    Android 13 預覽版。Android 12 遠端漏洞
  • 添加了將單個語言設置綁定到與系統中選擇的語言設置不同的應用程序的功能。
  • 自動換行操作已優化(使用連字符將不適合一行的單字打斷)。 在新版本中,傳輸效能提高了 200%,現在對渲染速度幾乎沒有影響。
  • 新增了對 Android 圖形著色語言 (AGSL) 中定義的可程式圖形著色器(RuntimeShader 物件)的支持,該語言是適用於 Android 平台渲染引擎的 GLSL 語言的子集。 Android 平臺本身已經使用了類似的著色器來實現各種視覺效果,例如滾動頁面時的波紋、模糊和拉伸。 現在可以在應用程式中創建類似的效果。
  • 該平台的核心 Java 程式庫和應用程式開發工具已更新至 OpenJDK 11。該更新也可透過 Google Play 適用於運行 Android 12 的裝置。
  • 作為主線專案的一部分,讓您更新單一系統元件而不更新整個平台,已經準備了新的可升級系統模組。 更新會影響與硬體無關的元件,這些元件是透過 Google Play 下載的,與製造商的 OTA 韌體更新分開。 可以透過 Google Play 更新而無需更新韌體的新模組包括藍牙和超寬頻。 帶有照片選擇器和 OpenJDK 11 的模組也透過 Google Play 分發。
  • 工具經過最佳化,可以為平板電腦、具有多個螢幕的可折疊裝置和 Chromebook 上的大螢幕建立應用程式體驗。
  • 新平台功能的測試和調試已簡化。 現在可以在開發人員設定部分或透過 adb 實用程式選擇性地為應用程式啟用變更。
    Android 13 預覽版。Android 12 遠端漏洞

此外,Android 37月安全問題修復程式已經發布,其中消除了2個漏洞,其中XNUMX個漏洞被指定為嚴重危險級別,其餘漏洞被指定為高危險級別。嚴重問題允許您發動遠端攻擊以在系統上執行您的程式碼。標記為危險的問題允許透過操縱本機應用程式在特權進程的上下文中執行程式碼。

第一個嚴重漏洞 (CVE-2021-39675) 是由 GKI_getbuf(通用核心映像)函數中的緩衝區溢位引起的,該漏洞允許在無需任何使用者操作的情況下對系統進行遠端特權存取。該漏洞的詳細資訊尚未披露,但已知該問題僅影響 Android 12 分支,第二個嚴重漏洞(CVE-2021-30317)存在於高通晶片的封閉組件中。

來源: opennet.ru

添加評論