Confirmações de código-fonte no Android 4.4.2 KOT49H revelam correção de ataque por SMS em Flash e remoção de operações de aplicativos

Há apenas algumas horas, conversamos sobre como o o código-fonte do Android 4.4.2 chegou ao AOSP. Agora, o pessoal da FunkyAndroid tem outra vez criou um log de alterações exaustivo detalhando todos os commits feitos entre 4.4.1 e 4.4.2.

Os proprietários de dispositivos Nexus que atualizaram de 4.4.1 para 4.4.2 atestarão o pequeno tamanho do OTA incremental. Conseqüentemente, apenas quatro commits de código-fonte diferenciam as duas versões. Mas não tenha medo, pois essas mudanças são realmente significativas. E se você ainda não atualizou, eles definitivamente merecem alguns minutos do seu tempo.

Principal entre as correções, 4.4.2 traz uma solução para o Vulnerabilidade de Flash SMS de baixo risco coberta anteriormente. Embora eles andassem "consertando" o problema da maneira errada inicialmente, estamos felizes em ver uma solução legítima aparecer. Há também uma correção para a falha de negação de serviço do OOBE após o recebimento de mensagens push WAP de 0 byte, bem como redução do registro da câmera.

Além das correções, o tão querido programa App Ops que coberto há pouco tempo foi ainda mais escondido. Como tal, já não é acessível pelos meios anteriores. Essa mudança é totalmente intencional, pois o Google sempre pretendeu manter o programa para depuração interna. Como declarado pelo engenheiro de estrutura do Google Dianne Hackborn:

 Essa UI não é (e deve ficar bem claro) uma UI do usuário final. Estava lá para fins de desenvolvimento. Não era para estar disponível. A arquitetura é usada para um número crescente de coisas, mas não se destina a ser exposta como uma grande interface de usuário de baixo nível com um grande monte de botões indiferenciados que você pode mexer. Por exemplo, ele é usado agora para controle de notificação por aplicativo, para acompanhar quando a localização foi acessada na nova UI de localização, para alguns aspectos do novo controle de aplicativo SMS atual, etc.

Para começar, vá até o Registro de alterações do FunkyAndroid KOT49E e verifique esses commits. O changelog completo (e minúsculo) pode ser encontrado na íntegra no final deste post. O que você acha da atualização para 4.4.2? Você está feliz porque o Google finalmente corrigiu os bugs de travamento de SMS e OOBE? Apesar da explicação de Dianne, você ainda está um pouco irritado com a ocultação do App Ops? Deixe-nos saber nos comentários abaixo.

[Fonte DescoladoAndroid | Via AndroidPolice]

Changelog completo, conforme relatado por FunkyAndroid:

986567d: "KOT49H"

d470407: "KOT49G"

5de4753: 0,1 torna-se 0,2

a7e544d: KOT49F

567ea11: Corrige travamento/DoS de OOBE após receber push WAP de 0 byte.

3574026: Reduza o registro de preferências niveladas

d00f7cd: Ataque de negação de serviço do Android usando mensagens SMS classe 0

37f06a4: Coloque o fragmento na lista de permissões de atividades específicas