Povezave izvorne kode v sistemu Android 4.4.2 KOT49H razkrijejo popravek napada Flash SMS in odstranitev operacij aplikacije

Pred nekaj urami smo govorili o tem, kako izvorna koda za Android 4.4.2 se je prebila v AOSP. Dobri ljudje pri FunkyAndroid imajo ponovno ustvaril izčrpen dnevnik sprememb s podrobnostmi o vseh potrditvah, izvedenih med 4.4.1 in 4.4.2.

Lastniki naprav Nexus, ki so nadgradili s 4.4.1 na 4.4.2, bodo potrdili majhnost inkrementalne OTA. Skladno s tem dve različici razlikujejo le štiri potrditve izvorne kode. Vendar se nikoli ne bojte, saj so te spremembe dejansko pomembne. In če še niste posodobili, zagotovo zahtevajo nekaj minut vašega časa.

Glavni med popravki 4.4.2 prinaša rešitev za predhodno zajeta ranljivost Flash SMS z nizkim tveganjem. Čeprav so šli okoli prvotno "odpravljanje" težave na napačen način, smo veseli, da se je pojavila legitimna rešitev. Obstaja tudi popravek za zrušitev OOBE Denial-of-Service po prejemu 0-bajtnih potisnih sporočil WAP, kot tudi zmanjšano beleženje kamere.

Poleg popravkov je zelo priljubljen program App Ops, ki smo ga zajeti ne tako dolgo nazaj je bil bolj skrit. Kot taka ni več dostopna s prejšnjimi sredstvi. Ta sprememba je povsem namerna, saj je Google vedno nameraval ohraniti program za interno odpravljanje napak.

Kot je navedeno avtor Google Framework Engineer Dianne Hackborn:

 Ta uporabniški vmesnik (in bi moralo biti povsem jasno) ni uporabniški vmesnik za končnega uporabnika. Tam je bil za razvojne namene. Ni bilo predvideno, da bi bilo na voljo. Arhitektura se uporablja za vedno več stvari, vendar ni namenjena, da bi bila izpostavljena kot velik nizkonivojski uporabniški vmesnik z velikim kupom nediferenciranih gumbov, ki jih lahko obračate. Zdaj se na primer uporablja za nadzor obveščanja za posamezno aplikacijo, za spremljanje, kdaj je bila lokacija dostopana v novem uporabniškem vmesniku lokacije, za nekatere vidike novega trenutnega nadzora aplikacije SMS itd.

Če želite začeti, se odpravite do FunkyAndroid KOT49E Dnevnik sprememb in preverite te obveznosti. Celoten (in majhen) dnevnik sprememb je v celoti na voljo na dnu te objave. Kakšno je vaše mnenje o posodobitvi na 4.4.2? Ali ste veseli, da je Google končno odpravil napake pri zrušitvi SMS in OOBE? Ste kljub Diannini razlagi še vedno nekoliko jezni zaradi nadaljnjega skrivanja App Ops? Sporočite nam v komentarjih spodaj.

[Vir FunkyAndroid | Prek AndroidPolice]

Celoten dnevnik sprememb, kot poroča FunkyAndroid:

986567d: "KOT49H"

d470407: "KOT49G"

5de4753: .1 postane .2

a7e544d: KOT49F

567ea11: Popravite zrušitev OOBE/DoS po prejemu 0-bajtnega WAP push-a.

3574026: Zmanjšajte beleženje sploščenih nastavitev

d00f7cd: Napad z zavrnitvijo storitve Android z uporabo sporočil SMS razreda 0

37f06a4: Postavite fragment na beli seznam določene dejavnosti