Kildekode forplikter i Android 4.4.2 KOT49H Reveal Flash SMS Attack Fix og App Ops-fjerning

For bare noen timer siden snakket vi om hvordan kildekoden for Android 4.4.2 hadde kommet inn i AOSP. Nå har de fine folkene på FunkyAndroid det igjen opprettet en uttømmende endringslogg som beskriver alle forpliktelsene som ble gjort mellom 4.4.1 og 4.4.2.

Eiere av Nexus-enheter som har oppgradert fra 4.4.1 til 4.4.2, vil attestere den lille størrelsen på den inkrementelle OTA. Følgelig er det bare fire kildekodeforpliktelser som skiller de to versjonene. Men frykt aldri, siden disse endringene faktisk er betydelige. Og hvis du ikke allerede har oppdatert, garanterer de definitivt noen minutter av tiden din.

Den øverste blant rettelsene, 4.4.2 gir en løsning på tidligere dekket lavrisiko Flash SMS-sårbarhet. Selv om de gikk rundt "fikse" problemet på feil måte først, vi er glade for å se en legitim løsning. Det er også en løsning for OOBE Denial-of-Service-krasj etter mottak av 0-byte WAP-push-meldinger, samt redusert kameralogging.

I tillegg til rettelsene, det høyt elskede App Ops-programmet som vi

dekket for ikke så lenge siden har vært lenger gjemt unna. Som sådan er den ikke lenger tilgjengelig via de tidligere midlene. Denne endringen er helt tilsiktet, siden Google alltid mente å beholde programmet for intern feilsøking. Som sagt av Google Framework Engineer Dianne Hackborn:

 Det brukergrensesnittet er (og det burde være helt klart) ikke et brukergrensesnitt. Det var der for utviklingsformål. Det var ikke ment å være tilgjengelig. Arkitekturen brukes til et økende antall ting, men den er ikke ment å bli eksponert som et stort lavnivå-UI med en stor haug med udifferensierte knotter du kan vri på. For eksempel brukes den nå for varslingskontroll per app, for å holde styr på når plassering ble åpnet i det nye stedsgrensesnittet, for noen aspekter av den nye gjeldende SMS-appkontrollen, etc.

For å komme i gang, gå over til FunkyAndroid KOT49E Endringslogg og sjekk ut disse forpliktelsene. Den komplette (og minimale) endringsloggen finner du i sin helhet nederst i dette innlegget. Hva er dine tanker om oppdateringen til 4.4.2? Er du glad for at Google endelig fikset SMS- og OOBE-krasjfeilene? Til tross for Diannes forklaring, er du fortsatt litt irritert over at App Ops skjuler seg videre? Gi oss beskjed i kommentarene nedenfor.

[Kilde FunkyAndroid | Via AndroidPolice]

Full endringslogg, som rapportert av FunkyAndroid:

986567d: "KOT49H"

d470407: "KOT49G"

5de4753: .1 blir .2

a7e544d: KOT49F

567ea11: Rett opp OOBE-krasj/DoS etter mottak av 0-byte WAP-push.

3574026: Reduser logging av sammenflatede preferanser

d00f7cd: Android tjenestenektangrep ved bruk av SMS-meldinger i klasse 0

37f06a4: Sett fragment i hvitelisten for spesifikk aktivitet