Zatwierdzenia kodu źródłowego w systemie Android 4.4.2 KOT49H ujawniają naprawę ataku Flash SMS i usunięcie App Ops

Zaledwie kilka godzin temu rozmawialiśmy o tym, jak kod źródłowy Androida 4.4.2 trafił do AOSP. Teraz dobrzy ludzie z FunkyAndroid to zrobili jeszcze raz utworzył wyczerpujący dziennik zmian zawierający szczegółowe informacje o wszystkich zatwierdzeniach dokonanych pomiędzy wersjami 4.4.1 i 4.4.2.

Właściciele urządzeń Nexus, którzy dokonali aktualizacji z wersji 4.4.1 do 4.4.2, potwierdzą niewielki rozmiar przyrostowego OTA. W związku z tym tylko cztery zatwierdzenia kodu źródłowego różnicują te dwie wersje. Ale nie bójcie się, ponieważ te zmiany są naprawdę znaczące. A jeśli jeszcze tego nie zrobiłeś, na pewno warto poświęcić kilka minut swojego czasu.

Najważniejsza z poprawek, wersja 4.4.2 przynosi rozwiązanie problemu wcześniej objęta luka w zabezpieczeniach Flash SMS o niskim ryzyku. Chociaż chodzili „naprawienie” problemu na początku w niewłaściwy sposób, cieszymy się, że pojawiło się legalne rozwiązanie. Istnieje również poprawka dotycząca awarii powodującej odmowę usługi OOBE po odebraniu 0-bajtowych wiadomości WAP Push, a także zmniejszone rejestrowanie kamery.

Oprócz poprawek, bardzo lubiany program App Ops, który my omówione nie tak dawno temu został jeszcze bardziej ukryty. W związku z tym nie jest już dostępny za pomocą poprzednich środków. Ta zmiana jest całkowicie zamierzona, ponieważ Google zawsze chciał zachować program do wewnętrznego debugowania. Jak wspomniano przez inżyniera Google Framework Dianę Hackborn:

 Ten interfejs użytkownika nie jest (i powinno być całkiem jasne) interfejsem użytkownika końcowego. Miał tam służyć celom rozwojowym. To nie miało być dostępne. Architektura ta jest wykorzystywana do coraz większej liczby rzeczy, ale nie jest przeznaczona do eksponowania jako duży interfejs użytkownika niskiego poziomu zawierający dużą liczbę niezróżnicowanych pokręteł, którymi można kręcić. Na przykład jest teraz używany do kontroli powiadomień dla poszczególnych aplikacji, do śledzenia, kiedy uzyskano dostęp do lokalizacji w nowym interfejsie użytkownika lokalizacji, w niektórych aspektach nowej bieżącej kontroli aplikacji SMS itp.

Aby rozpocząć, udaj się do Dziennik zmian FunkyAndroid KOT49E i sprawdź te zatwierdzenia. Pełny (i niewielki) dziennik zmian można znaleźć w całości na dole tego posta. Jakie są Twoje przemyślenia na temat aktualizacji do wersji 4.4.2? Czy cieszysz się, że Google w końcu naprawił błędy związane z awarią SMS-ów i OOBE? Czy pomimo wyjaśnień Dianne nadal jesteś trochę zirytowany dalszym ukrywaniem App Ops? Daj nam znać w komentarzach poniżej.

[Źródło Funkcjonalny Android | Przez AndroidPolice]

Pełny dziennik zmian według FunkyAndroid:

986567d: "KOT49H"

d470407: "KOT49G"

5de4753: .1 staje się .2

a7e544d: KOT49F

567ea11: Napraw awarię OOBE/DoS po odebraniu 0-bajtowego pushu WAP.

3574026: Zmniejsz rejestrowanie spłaszczonych preferencji

d00f7cd: Atak typu „odmowa usługi” w systemie Android przy użyciu wiadomości SMS klasy 0

37f06a4: Umieść fragment na białej liście określonego działania