Zdrojový kód sa zaviazal v systéme Android 4.4.2 KOT49H Reveal Flash SMS Attack Fix a App Ops Remover

click fraud protection

Len pred pár hodinami sme hovorili o tom, ako zdrojový kód pre Android 4.4.2 sa dostal do AOSP. Teraz majú dobrí ľudia z FunkyAndroid ešte raz vytvoril vyčerpávajúci protokol zmien s podrobnosťami o všetkých potvrdeniach vykonaných medzi 4.4.1 a 4.4.2.

Majitelia zariadení Nexus, ktorí inovovali zo 4.4.1 na 4.4.2, potvrdia malú veľkosť prírastkového OTA. V súlade s tým iba štyri potvrdenia zdrojového kódu rozlišujú tieto dve verzie. Ale nebojte sa, pretože tieto zmeny sú skutočne významné. A ak ste to ešte neaktualizovali, určite si vyžadujú pár minút vášho času.

Hlavná z opráv, 4.4.2 prináša riešenie predtým pokrytá zraniteľnosť Flash SMS s nízkym rizikom. Hoci išli okolo spočiatku „opraviť“ problém nesprávnym spôsobom, sme radi, že sa objavilo legitímne riešenie. Existuje tiež oprava zlyhania OOBE Denial-of-Service po prijatí 0-bajtových správ WAP push, ako aj znížené zaznamenávanie kamier.

Okrem opráv, veľmi obľúbený program App Ops, ktorý sme pokrytá nie tak dávno bol ďalej skrytý. Ako taký už nie je prístupný cez predchádzajúce prostriedky. Táto zmena je úplne zámerná, pretože Google vždy chcel ponechať program na interné ladenie.

Ako uvedené od Google Framework Engineer Dianne Hackborn:

 Toto používateľské rozhranie nie je (a malo by to byť úplne jasné) nie používateľským rozhraním koncového používateľa. Bol tam na účely rozvoja. Nebolo to zamýšľané byť k dispozícii. Architektúra sa používa na rastúci počet vecí, ale nie je určená na to, aby bola vystavená ako veľké používateľské rozhranie nízkej úrovne s veľkým množstvom nediferencovaných gombíkov, s ktorými môžete krútiť. Teraz sa napríklad používa na ovládanie upozornení pre jednotlivé aplikácie, na sledovanie toho, kedy sa v novom používateľskom rozhraní polohy pristupovalo k polohe, na niektoré aspekty nového aktuálneho ovládania aplikácie SMS atď.

Ak chcete začať, prejdite na stránku FunkyAndroid KOT49E Changelog a pozrite si tie záväzky. Kompletný (a miniatúrny) changelog nájdete celý v spodnej časti tohto príspevku. Aký je váš názor na aktualizáciu na 4.4.2? Ste radi, že Google konečne opravil chyby pri páde SMS a OOBE? Napriek vysvetleniu Dianne ste stále trochu naštvaní z ďalšieho skrývania App Ops? Dajte nám vedieť v komentároch nižšie.

[Zdroj FunkyAndroid | Cez AndroidPolice]

Úplný zoznam zmien, ako uvádza FunkyAndroid:

986567d: "KOT49H"

d470407: "KOT49G"

5de4753: .1 sa stáva .2

a7e544d: KOT49F

567ea11: Opravte pád OOBE/DoS po prijatí 0-bajtového WAP push.

3574026: Obmedzte zaznamenávanie sploštených preferencií

d00f7cd: Útok odmietnutia služby Android pomocou správ SMS triedy 0

37f06a4: Umiestnite fragment na bielu listinu konkrétnej aktivity