Ангажиментите на изходния код в Android 4.4.2 KOT49H разкриват корекция на Flash SMS атака и премахване на App Ops

click fraud protection

Само преди няколко часа говорихме за това как изходният код за Android 4.4.2 си проправи път в AOSP. Сега добрите хора във FunkyAndroid имат още веднъж създаде изчерпателен регистър на промените, описващ всички ангажименти, направени между 4.4.1 и 4.4.2.

Собствениците на устройства Nexus, които са надстроили от 4.4.1 до 4.4.2, ще потвърдят малкия размер на инкременталния OTA. Съответно само четири ангажимента на изходния код разграничават двете версии. Но никога не се страхувайте, тъй като тези промени всъщност са значителни. И ако все още не сте актуализирали, те определено гарантират няколко минути от вашето време.

Основната сред поправките, 4.4.2 предлага решение на по-рано покрита нискорискова уязвимост на Flash SMS. Въпреки че се разхождаха "оправяне" на проблема по грешен начин първоначално, радваме се, че се появява легитимно решение. Има също така корекция за срива на OOBE Denial-of-Service след получаване на 0-байтови WAP push съобщения, както и намалено регистриране на камерата.

В допълнение към поправките, много обичаната програма App Ops, която ние обхванати не много отдавна е бил допълнително скрит. Като такъв, той вече не е достъпен чрез предишните средства. Тази промяна е напълно умишлена, тъй като Google винаги е искал да запази програмата за вътрешно отстраняване на грешки. Както е казано от Google Framework Engineer Даян Хакборн:

 Този потребителски интерфейс (и трябва да е съвсем ясно) не е потребителски интерфейс за краен потребител. Беше там с цел развитие. Не беше предназначено да бъде налично. Архитектурата се използва за нарастващ брой неща, но не е предназначена да бъде изложена като голям потребителски интерфейс на ниско ниво с голям куп недиференцирани копчета, които можете да въртите. Например, сега се използва за контрол на известията за всяко приложение, за проследяване на това кога е осъществен достъп до местоположението в новия потребителски интерфейс за местоположение, за някои аспекти на новия текущ контрол на приложението за SMS и т.н.

За да започнете, отидете до Журнал на промените на FunkyAndroid KOT49E и проверете тези ангажименти. Пълният (и миниатюрен) регистър на промените може да бъде намерен изцяло в долната част на тази публикация. Какво мислите за актуализацията до 4.4.2? Радвате ли се, че Google най-накрая поправи грешките при срив на SMS и OOBE? Въпреки обяснението на Даян, все още ли сте малко ядосан от по-нататъшното укриване на App Ops? Кажете ни в коментарите по-долу.

[Източник FunkyAndroid | Чрез AndroidPolice]

Пълен регистър на промените, както се съобщава от FunkyAndroid:

986567d: "KOT49H"

d470407: "KOT49G"

5de4753: .1 става .2

a7e544d: KOT49F

567ea11: Коригиране на OOBE срив/DoS след получаване на 0-байтов WAP push.

3574026: Намаляване на регистрирането на плоските предпочитания

d00f7cd: Атака за отказ на услуга на Android с използване на SMS съобщения от клас 0

37f06a4: Поставете фрагмент в белия списък на конкретна дейност