Codul sursă se angajează în Android 4.4.2 KOT49H Dezvăluie remedierea atacurilor prin SMS Flash și eliminarea aplicațiilor

click fraud protection

Cu doar câteva ore în urmă, am vorbit despre cum codul sursă pentru Android 4.4.2 și-a făcut loc în AOSP. Acum, oamenii buni de la FunkyAndroid au încă o dată a creat un jurnal de modificări exhaustiv care detaliază toate commit-urile efectuate între 4.4.1 și 4.4.2.

Proprietarii de dispozitive Nexus care au făcut upgrade de la 4.4.1 la 4.4.2 vor atesta dimensiunea mică a OTA incrementală. În consecință, doar patru comisii de cod sursă diferențiază cele două versiuni. Dar niciodată nu vă temeți, deoarece aceste schimbări sunt de fapt semnificative. Și dacă nu ați actualizat deja, cu siguranță vă garantează câteva minute din timpul dvs.

Principalul dintre remedieri, 4.4.2 aduce o soluție la a acoperit anterior vulnerabilitatea Flash SMS cu risc scăzut. Deși au mers „remedierea” inițial a problemei în mod greșit, ne bucurăm să vedem că apare o soluție legitimă. Există, de asemenea, o remediere pentru blocarea OOBE Denial-of-Service după primirea mesajelor push WAP de 0 octeți, precum și înregistrarea redusă a camerei.

Pe lângă remedieri, mult îndrăgitul program App Ops pe care noi acoperit nu cu mult timp în urmă a fost mai departe ascuns. Ca atare, nu mai este accesibil prin mijloacele anterioare. Această schimbare este în întregime intenționată, deoarece Google a vrut întotdeauna să păstreze programul pentru depanare internă. După cum se menționează de Google Framework Engineer Dianne Hackborn:

 Acea interfață de utilizare este (și ar trebui să fie destul de clar) nu o interfață de utilizator finală. A fost acolo pentru dezvoltare. Nu a fost intenționat să fie disponibil. Arhitectura este folosită pentru un număr tot mai mare de lucruri, dar nu este destinată să fie expusă ca o interfață de utilizare mare de nivel scăzut a unui grup mare de butoane nediferențiate pe care le puteți răsuci. De exemplu, este folosit acum pentru controlul notificărilor per aplicație, pentru a ține evidența când a fost accesată locația în noua interfață de utilizare a locației, pentru unele aspecte ale noului control actual al aplicației SMS etc.

Pentru a începe, mergeți spre FunkyAndroid KOT49E Jurnal de modificări și verificați acele comite. Jurnalul de modificări complet (și minuscul) poate fi găsit în întregime în partea de jos a acestei postări. Ce părere aveți despre actualizarea la 4.4.2? Ești bucuros că Google a remediat în sfârșit erorile de blocare SMS și OOBE? În ciuda explicației lui Dianne, ești încă puțin supărat de ascunderea în continuare a App Ops? Anunțați-ne în comentariile de mai jos.

[Sursă FunkyAndroid | Prin AndroidPolice]

Jurnal complet de modificări, după cum a raportat FunkyAndroid:

986567d: "KOT49H"

d470407: "KOT49G"

5de4753: .1 devine .2

a7e544d: KOT49F

567ea11: Remediați blocarea OOBE/DoS după primirea WAP push de 0 octeți.

3574026: Reduceți înregistrarea Preferințelor aplatizate

d00f7cd: atac de refuz de serviciu Android folosind mesaje SMS de clasa 0

37f06a4: Puneți fragment în lista albă a activității specifice