Διορθώσεις πηγαίου κώδικα στο Android 4.4.2 KOT49H Reveal Flash SMS Attack Fix και κατάργηση εφαρμογών

Μόλις πριν από λίγες ώρες, μιλήσαμε για το πώς το Ο πηγαίος κώδικας για το Android 4.4.2 είχε μπει στο AOSP. Τώρα, οι καλοί άνθρωποι στο FunkyAndroid έχουν Άλλη μια φορά δημιούργησε ένα εξαντλητικό αρχείο καταγραφής αλλαγών που περιγράφει λεπτομερώς όλες τις δεσμεύσεις που έγιναν μεταξύ 4.4.1 και 4.4.2.

Οι κάτοχοι συσκευών Nexus που αναβάθμισαν από 4.4.1 σε 4.4.2 θα πιστοποιήσουν το μικρό μέγεθος του αυξητικού OTA. Συνεπώς, μόνο τέσσερις δεσμεύσεις πηγαίου κώδικα διαφοροποιούν τις δύο εκδόσεις. Αλλά ποτέ μην φοβάστε, καθώς αυτές οι αλλαγές είναι πραγματικά σημαντικές. Και αν δεν έχετε ήδη ενημερώσει, σίγουρα εγγυώνται μερικά λεπτά από το χρόνο σας.

Η κύρια από τις επιδιορθώσεις, 4.4.2 φέρνει μια λύση στο προηγουμένως κάλυπτε ευπάθεια χαμηλού κινδύνου Flash SMS. Αν και προχώρησαν «διορθώνοντας» το πρόβλημα με λάθος τρόπο αρχικά, χαιρόμαστε που βλέπουμε να εμφανίζεται μια νόμιμη λύση. Υπάρχει επίσης μια επιδιόρθωση για το σφάλμα άρνησης υπηρεσίας OOBE μετά τη λήψη μηνυμάτων push WAP 0 byte, καθώς και μειωμένη καταγραφή της κάμερας.

Εκτός από τις διορθώσεις, το πολύ αγαπημένο πρόγραμμα App Ops που έχουμε καλύφθηκε πριν από λίγο καιρό έχει κρυφτεί περαιτέρω. Ως εκ τούτου, δεν είναι πλέον προσβάσιμο με τα προηγούμενα μέσα. Αυτή η αλλαγή είναι εντελώς σκόπιμη, καθώς η Google πάντα ήθελε να διατηρήσει το πρόγραμμα για εσωτερικό εντοπισμό σφαλμάτων. Όπως αναφέρεται από το Google Framework Engineer Νταϊάν Χάκμπορν:

 Αυτή η διεπαφή χρήστη είναι (και θα πρέπει να είναι αρκετά σαφής) δεν είναι μια διεπαφή τελικού χρήστη. Ήταν εκεί για αναπτυξιακούς σκοπούς. Δεν προοριζόταν να είναι διαθέσιμο. Η αρχιτεκτονική χρησιμοποιείται για έναν αυξανόμενο αριθμό πραγμάτων, αλλά δεν προορίζεται να εκτεθεί ως μια μεγάλη διεπαφή χρήστη χαμηλού επιπέδου μιας μεγάλης δέσμης αδιαφοροποίητων κουμπιών που μπορείτε να περιστρέψετε. Για παράδειγμα, χρησιμοποιείται τώρα για τον έλεγχο ειδοποιήσεων ανά εφαρμογή, για την παρακολούθηση του πότε έγινε πρόσβαση στην τοποθεσία στη νέα διεπαφή χρήστη τοποθεσίας, για ορισμένες πτυχές του νέου τρέχοντος ελέγχου εφαρμογής SMS κ.λπ.

Για να ξεκινήσετε, προχωρήστε στο FunkyAndroid KOT49E Changelog και ελέγξτε αυτές τις δεσμεύσεις. Το πλήρες (και μικροσκοπικό) αρχείο καταγραφής αλλαγών μπορείτε να το βρείτε ολόκληρο στο κάτω μέρος αυτής της ανάρτησης. Ποια είναι η γνώμη σας για την ενημέρωση της 4.4.2; Είστε χαρούμενοι που η Google διόρθωσε τελικά τα σφάλματα σφαλμάτων SMS και OOBE; Παρά την εξήγηση της Dianne, εξακολουθείτε να ανησυχείτε για την περαιτέρω απόκρυψη του App Ops; Ενημερώστε μας στα σχόλια παρακάτω.

[Πηγή FunkyAndroid | Μέσω AndroidPolice]

Πλήρες αρχείο αλλαγών, όπως αναφέρεται από το FunkyAndroid:

986567d: "KOT49H"

d470407: "KOT49G"

5de4753: .1 γίνεται .2

a7e544d: KOT49F

567ea11: Διορθώστε τη διακοπή λειτουργίας OOBE/DoS μετά τη λήψη ώθησης WAP 0 byte.

3574026: Μειώστε την καταγραφή των ισοπεδωμένων προτιμήσεων

d00f7cd: Επίθεση άρνησης υπηρεσίας Android με χρήση μηνυμάτων SMS κλάσης 0

37f06a4: Τοποθετήστε το τμήμα στη λίστα επιτρεπόμενων συγκεκριμένων δραστηριοτήτων