Kildekode begår i Android 4.4.2 KOT49H Reveal Flash SMS Attack Fix og App Ops Removal

For bare et par timer siden talte vi om, hvordan kildekoden til Android 4.4.2 havde fundet vej til AOSP. Nu har de fine folk ovre på FunkyAndroid endnu engang oprettet en udtømmende ændringslog, der beskriver alle de tilsagn, der er foretaget mellem 4.4.1 og 4.4.2.

Ejere af Nexus-enheder, der har opgraderet fra 4.4.1 til 4.4.2, vil attestere den lille størrelse af den inkrementelle OTA. Følgelig er det kun fire kildekode-commits, der adskiller de to versioner. Men frygt aldrig, da disse ændringer faktisk er betydelige. Og hvis du ikke allerede har opdateret, garanterer de helt sikkert et par minutter af din tid.

Chief blandt rettelserne, 4.4.2 bringer en løsning på problemet tidligere dækket lavrisiko Flash SMS-sårbarhed. Selvom de gik rundt "fixe" problemet på den forkerte måde i starten, vi er glade for at se en legitim løsning dukke op. Der er også en rettelse til OOBE Denial-of-Service-nedbrud efter modtagelse af 0-byte WAP-push-meddelelser, samt reduceret kameralogning.

Ud over rettelserne, det meget elskede App Ops-program, som vi

dækket for ikke så længe siden er blevet gemt længere væk. Som sådan er den ikke længere tilgængelig via de tidligere midler. Denne ændring er helt bevidst, da Google altid havde til hensigt at beholde programmet til intern fejlretning. Som sagt af Google Framework Engineer Dianne Hackborn:

 Denne UI er (og det burde være helt klart) ikke en slutbruger UI. Det var der i udviklingsøjemed. Det var ikke meningen, at den skulle være tilgængelig. Arkitekturen bruges til et voksende antal ting, men den er ikke beregnet til at blive eksponeret som en stor lav-niveau UI af en stor flok udifferentierede knapper, du kan dreje. For eksempel bruges den nu til styring af notifikationer pr. app, til at holde styr på, hvornår placeringen blev tilgået i den nye placerings-UI, til nogle aspekter af den nye nuværende SMS-app-kontrol osv.

For at komme i gang skal du gå over til FunkyAndroid KOT49E Changelog og tjek disse tilsagn. Den komplette (og minimale) changelog kan findes i sin helhed nederst i dette indlæg. Hvad er dine tanker om opdateringen til 4.4.2? Er du glad for, at Google endelig fik rettet SMS- og OOBE-nedbrudsfejlene? Trods Diannes forklaring, er du stadig lidt ærgerlig over, at App Ops endnu skjuler sig? Fortæl os det i kommentarerne nedenfor.

[Kilde FunkyAndroid | Via AndroidPolice]

Fuld Changelog, som rapporteret af FunkyAndroid:

986567d: "KOT49H"

d470407: "KOT49G"

5de4753: .1 bliver til .2

a7e544d: KOT49F

567ea11: Ret OOBE-nedbrud/DoS efter modtagelse af 0-byte WAP-push.

3574026: Reducer logning af fladtrykte præferencer

d00f7cd: Android lammelsesangreb ved brug af klasse 0 SMS-beskeder

37f06a4: Sæt fragment i specifik aktivitets hvidliste