Zdrojový kód se zavázal v Androidu 4.4.2 KOT49H Reveal Flash SMS Attack Fix a App Ops Removal

click fraud protection

Jen před pár hodinami jsme mluvili o tom, jak zdrojový kód pro Android 4.4.2 se dostal do AOSP. Nyní mají skvělí lidé z FunkyAndroid ještě jednou vytvořil vyčerpávající protokol změn s podrobnostmi o všech potvrzeních provedených mezi 4.4.1 a 4.4.2.

Majitelé zařízení Nexus, kteří upgradovali z 4.4.1 na 4.4.2, potvrdí malou velikost přírůstkového OTA. V souladu s tím pouze čtyři revize zdrojového kódu odlišují dvě verze. Ale nebojte se, protože tyto změny jsou skutečně významné. A pokud jste ještě neaktualizovali, určitě si zaslouží pár minut vašeho času.

Hlavní mezi opravami, 4.4.2 přináší řešení dříve pokrytá zranitelnost Flash SMS s nízkým rizikem. I když šli kolem zpočátku „opravovat“ problém nesprávným způsobem, jsme rádi, že se objevilo legitimní řešení. K dispozici je také oprava pádu OOBE Denial-of-Service po obdržení 0-bajtových WAP push zpráv a také omezení protokolování kamery.

Kromě oprav velmi oblíbený program App Ops, který jsme pokryto ne tak dávno byla dále skryta. Jako takový již není přístupný předchozími prostředky. Tato změna je zcela záměrná, protože Google vždy chtěl program ponechat pro interní ladění.

Jak je uvedeno od Google Framework Engineer Dianne Hackbornová:

 Toto uživatelské rozhraní není (a mělo by být zcela jasné) nikoli uživatelské rozhraní pro koncového uživatele. Bylo to tam pro účely vývoje. Nebylo to zamýšleno být k dispozici. Architektura se používá pro rostoucí počet věcí, ale není určena k tomu, aby byla vystavena jako velké nízkoúrovňové uživatelské rozhraní velkého množství nediferencovaných knoflíků, se kterými můžete zahýbat. Nyní se například používá pro ovládání oznámení pro jednotlivé aplikace, pro sledování toho, kdy byl přístup k poloze v novém uživatelském rozhraní umístění, pro některé aspekty nového aktuálního ovládání aplikace SMS atd.

Chcete-li začít, přejděte na FunkyAndroid KOT49E Changelog a podívejte se na ty závazky. Kompletní (a nepatrný) changelog najdete v plném znění pod tímto příspěvkem. Jaký je váš názor na aktualizaci na 4.4.2? Jste rádi, že Google konečně opravil chyby při pádu SMS a OOBE? I přes Diannino vysvětlení jste stále trochu naštvaní z dalšího skrývání App Ops? Dejte nám vědět v komentářích níže.

[Zdroj FunkyAndroid | Prostřednictvím AndroidPolice]

Úplný Changelog, jak uvádí FunkyAndroid:

986567d: "KOT49H"

d470407: "KOT49G"

5de4753: .1 se stává .2

a7e544d: KOT49F

567ea11: Opravte pád OOBE/DoS po přijetí 0-bajtového WAP push.

3574026: Omezte protokolování zploštělých předvoleb

d00f7cd: Útok odmítnutí služby Android pomocí zpráv SMS třídy 0

37f06a4: Vložte fragment do seznamu povolených konkrétních aktivit