Obaveze izvornog koda u Androidu 4.4.2 KOT49H otkrivaju popravak Flash SMS napada i uklanjanje operacija aplikacije

Prije samo nekoliko sati razgovarali smo o tome kako izvorni kod za Android 4.4.2 ušao je u AOSP. Sada, dobri ljudi iz FunkyAndroida imaju ponovno stvorio je opsežan dnevnik promjena s detaljima svih obveza izvršenih između 4.4.1 i 4.4.2.

Vlasnici Nexus uređaja koji su nadogradili s 4.4.1 na 4.4.2 potvrdit će malu veličinu inkrementalnog OTA-a. Sukladno tome, samo četiri obveza izvornog koda razlikuju dvije verzije. Ali nemojte se bojati, jer su te promjene zapravo značajne. A ako već niste ažurirali, definitivno jamče nekoliko minuta vašeg vremena.

Glavni među popravcima, 4.4.2 donosi rješenje za prethodno pokrivena niskorizična Flash SMS ranjivost. Iako su išli okolo "rješavanje" problema na pogrešan način u početku, drago nam je vidjeti legitimno rješenje. Postoji i popravak za OOBE Denial-of-Service pad nakon primanja 0-bajtnih WAP push poruka, kao i smanjeno zapisivanje kamere.

Osim popravaka, jako voljeni App Ops program koji mi pokriveno ne tako davno je dalje skriveno. Kao takav, više nije dostupan prethodnim sredstvima. Ova je promjena potpuno namjerna jer je Google uvijek namjeravao zadržati program za interno otklanjanje pogrešaka.

Kao što je navedeno od Google Framework Engineera Dianne Hackborn:

 To korisničko sučelje (i trebalo bi biti sasvim jasno) nije korisničko sučelje krajnjeg korisnika. Bio je tu u razvojne svrhe. Nije trebao biti dostupan. Arhitektura se koristi za sve veći broj stvari, ali nije namijenjena da bude izložena kao veliko korisničko sučelje niske razine s velikom hrpom nediferenciranih gumba koje možete vrtjeti. Na primjer, sada se koristi za kontrolu obavijesti po aplikaciji, za praćenje kada se pristupilo lokaciji u novom korisničkom sučelju lokacije, za neke aspekte nove trenutne kontrole SMS aplikacije, itd.

Za početak idite do FunkyAndroid KOT49E Dnevnik promjena i provjeri te obveze. Cijeli (i minijaturni) dnevnik promjena može se pronaći u cijelosti na dnu ovog posta. Što mislite o ažuriranju na 4.4.2? Je li vam drago što je Google konačno popravio greške u rušenju SMS-a i OOBE-a? Unatoč Dianneinom objašnjenju, jeste li još uvijek malo ljuti zbog daljnjeg skrivanja App Opsa? Javite nam u komentarima ispod.

[Izvor FunkyAndroid | Preko AndroidPolice]

Cijeli Changelog, kako je izvijestio FunkyAndroid:

986567d: "KOT49H"

d470407: "KOT49G"

5de4753: .1 postaje .2

a7e544d: KOT49F

567ea11: Popravite OOBE pad/DoS nakon primanja 0-bajtnog WAP push-a.

3574026: Smanjite zapisivanje spljoštenih postavki

d00f7cd: Android napad uskraćivanjem usluge korištenjem SMS poruka klase 0

37f06a4: Stavite fragment na popis dopuštenih aktivnosti određene aktivnosti