solidot新版网站常见问题,请点击这里查看。
安全公司 Check Point 报告在高通公司骁龙芯片的数字信号处理器(DSP)中发现了 400 多个漏洞,它将这些漏洞统称为 Achilles。高通的芯片占据了移动手机市场份额的四成以上,这意味着会有数以亿计的 Android 手机受到影响。Check Point 称,利用漏洞攻击者可以将手机转变成完美的间谍工具,无需用户的任何互动;攻击者可以对手机发动拒绝访问攻击,使其无法使用;恶意程序可以彻底隐藏其活动,无法移除。高通已经释出了补丁,但至今为止补丁还没有整合进 Android 操作系统或使用骁龙芯片的 Android 设备中。高通在一份声明中表示,它还没有看到有证据显示这些漏洞正被利用,它建议用户在补丁可用后尽快更新设备。
Google Chrome 多年来一直是占据绝对统治地位的浏览器,但自从微软重新发布基于 Chromium 的 Microsoft Edge 后,它的地位受到了挑战。现在,通过定向通知 Google 准备推动更多 Android 用户恢复使用 Chrome。Google Chrome for Android 被发现引入了一项新“功能”叫“Enable re-engagement notifications”,如果你在 Android 设备上安装了多个浏览器,有一段时间没有使用 Chrome,那么它将会发送通知提醒用 Chrome。Google 此举可能有点过分,Chrome 是 Android 平台默认的浏览器,用户是无法将其卸载的,它的市场份额超过了六成。
在禁止 59 个中国应用之后几周内,印度对大约 47 款应用实施了新禁令,这些应用大多是已被禁应用的克隆或不同版本。现在,它又将小米浏览器和百度搜索应用加入到封锁名单,不过印度政府没有公布最新的名单。目前尚不清楚有多少新应用受到了影响。小米在印度的一位发言人说,公司正试图了解事态的发展,并将采取适当措施。百度拒绝置评。大多数小米智能手机都预装了小米浏览器,而这一禁令可能意味着这家中国公司将需要停止在其在印度销售的新设备上安装该浏览器。小米手机是印度智能手机市场上销量第一的品牌,拥有近 9,000 万用户。
根据市场研究公司 Canalys 的数据,今年第二季度华为的智能手机出货量超过三星跃居世界第一。华为的手机 Q2 出货量 5580 万部,同比下滑 5%;三星手机出货量 5370 万部,同比下滑 30%。华为遭到了美国政府的制裁,其海外业务受到了严重影响,海外手机出货量下滑了 22%,但中国国内手机销量的强劲增长弥补了海外的损失,华为在中国国内的手机出货量 4020 万部,同比增长 8%,国内手机销量占到了总销量的七成以上。
根据 Google 的 Android 11 Go Edition Device Configuration Guide 的要求,Android 11 发布之后内存不足 2 GB 的新 Android 设备必须用 Android Go。Android Go 是 Android 的精简版,为低内存和低速处理器进行了优化。它在 2017 年发布,主要由 OEM 厂商决定是否采用。但新的设备配置指南文档显示 Google 对普及 Android Go 采取了更逼人的策略。此外,内存不足 512MB 的设备将无法预载 Google Mobile Services (GMS)服务。今天内存不足 512MB 的 Android 设备已经很少见到了。
Google 将与印度信实工业(Reliance Industries)合作研发新款智能手机,交易金额为 45 亿美元。业内高管和分析师认为,这可能预示着印度这个全球第二大手机市场将发生重大变革。中国手机厂商目前在印度售价 100 美元以下的规模 20 亿美元智能手机市场上占据着主导地位,中国公司在印度智能手机市场占有约 80% 的份额。科技研究公司 Canalys 的 Rushabh Doshi 表示,“按照以往的经验,信实将以更低的价格抢其他品牌的生意,对低端智能手机市场构成切实威胁。”
Android 版本的碎片化一直 Android 生态系统面临的大问题,而 Google 刚刚宣布了一个好消息:去年 9 月发布的 Android 10 是所有 Android 版本中普及率最快的,发布五个月设备安装量已经达到了一亿。但搜索巨人没有提供安装百分比等数据,它已经完全停止更新不同 Android 版本的占有率数据。相比下,苹果的数据很清晰:它的 iOS 13 安装比例为 81%。苹果完全控制了它的软件和硬件,而 Google 只控制软件。
Google 官方博客介绍了将于秋季发布的 Android 11 操作系统的新安全加固功能。Android 11 的用户空间和内核将启用自动内存初始化,消除内存未初始化 bug;用户空间启用自动堆栈变量初始化;内核的自动堆栈和堆初始化;默认分配器用 Scudo 替换了jemalloc,对内存分配器进行了加固;生产中堆内存安全 bug 检测工具 GWP-ASan;支持内核 HWASAN,Android 10 的用户空间已经支持 HWASAN;等等。
快手旗下的新短视频应用 Zynn 一度超过 TikTok 跃居美国下载排行榜榜首,它在被指剽窃后被 Google 下架。很多网红向《连线》杂志抱怨称,他们发现自己的视频未经许可就被转贴。“我们承认在这方面存在一些失误。”Zynn 表示,并称其缺乏判断用户上传的视频是否从其他平台拷贝的技术。该公司表示,已在 app 中设立一个新页面,让用户举报违规视频,但不知道此举会否安抚 Google。Zynn 在上线之后主要通过现金奖励的方式吸引用户。
Google 最近从其应用商店下架了印度极为火热的应用 Remove China Apps。顾名思义,该应用就是帮助用户卸载中国公司的应用。中印两国最近因为边界冲突而关系紧张。Google 印度官方博客发文澄清下架 Remove China Apps 的原因。Google 印度称下架不是因为地缘政治而是执行商店政策。Play 商店的一项政策是除非是安全服务否则不允许应用鼓励用户卸载第三方应用或修改设置或功能。
数十名 Android 手机用户在社交媒体上报告,一张风景照被用于墙纸时会导致系统崩溃,屏幕反复打开关闭,部分情况下甚至需要恢复出厂设置,因此 Android 用户最好不要在自己手机上尝试。受影响的手机品牌包括三星和 Google 的 Pixel。导致这一 bug 的官方理由还没有公布。有开发者认为该图像不是标准 RGB 格式,可能包含了部分设备无法处理的色彩信息。
特朗普政府去年发布出口禁令,限制美国公司与华为做生意,这其中就包括了 Google。华为的手机预装的是 Google 的 Android 系统,Android 是开源的,但 Android 生态系统必不可少的 Google 服务则需要获得授权,因此受制于出口禁令。华为的现有手机可以继续使用 Google 服务,但新手机就无法再预装 Google 服务了。华为正努力推迟出口禁令对其手机业务的影响,它找到了一个漏洞可以继续使用 Google 服务:发布现有手机的“新版本”。它今年发布了 P30 的两个新版本——P30 Lite New Edition 和 P30 Pro New Edition,相比去年初发布的 P30,新版本增加了内存和存储空间,操作系统从 Android 9 升级到了 Android 10,价格也比旧版本便宜了点。
The Information(付费墙)报道,因 Pixel 4 销量不佳 Pixel 总经理 Mario Queiroz 和领导手机摄像头开发的 Marc Levoy 离开了团队。Google 是在去年 10 月发布了它的新一代旗舰手机 Pixel 4,但它上市前两个季度的销量低于 Pixel 3 和 Pixel 3a。报道称,Google Pixel 团队负责人 Rick Osterloh 在发布前就对新手机不是很有信心,他在全体员工的会议上表示他对手机的多个决策不赞同,尤其是电池。因为 Google 有突然杀死产品的传统,Pixel 团队需要维持公司高层对该项目的好感和资金拨款。Pixel 团队的下一款产品是预计在下个月发布的中端产品 Pixel 4a。Pixel 3a 销量不错,一个原因被认为是当时的中端市场竞争不是很激烈,但在苹果发布低价的 iPhone SE之后,中端市场的竞争日益激烈。
Google 对下一个版本 Android 11 制定了新的规定:运行 Android 11 的设备必须支持“无缝更新”功能。Android 的无缝更新是在 Android 7.0 Nougat 中引入的,作为一种方法减少操作系统更新导致的停机,并提供一种恢复机制以防万一更新没有正确应用。在无缝更新前,Android 手机的系统更新常常要花长达 25 分钟的时间。无缝更新利用了两个系统分区去减少停机时间。这两个系统分区被称为 A 和 B,是彼此的拷贝。一个上线一个离线,应用更新到离线的分区。当离线的分区完成更新,系统会要求重启,然后切换活跃的分区。Google、OnePlus、Nokia、LG、Motorola、HTC、Sony 和 Asus 等厂商都已经自愿采用了无缝更新。Android 11 强制要求无缝更新意味着其它厂商如三星都必须执行这一规定。
基于 Android 的移动操作系统 LineageOS 释出了最新的 17.1 版本。LineageOS 17.1 是基于 Android Open Source Project 的 Android 10,改进了主题支持,支持屏幕指纹传感器,支持弹出式和旋转式相机,绘文字更新到 Emoji 12.0,WebView 更新到 Chromium 80.0.3987.132,合并了从去年 10 月到今年 3 月的安全补丁,等等。
iPhone 越狱工具 Checkra1n 加入了对 Linux 的支持,这意味着如果你有一台解锁的 Android 手机,你可以将手机插到 iPhone 上,运行一些终端命令,突破苹果的沙盒。Checkra1n 能工作在  iPhone 5 到 iPhone X 手机上,支持 iOS 13。它的越狱只具有临时效果,手机重启之后就失效了。但有了 Android 之后,iPhone 用户将能很方便的重新越狱,手机要比笔记本的便捷性要高得多。
Google 宣布打击滥用系统权限访问不必要地理位置数据的 Android 应用。从今年五月开始,Google 将要求所有 Android 应用开发者更新应用,Android 应用只有在需要地理位置信息的情况下才能请求访问此类信息。Google 将逐个审查每一个应用,如果应用请求访问地理位置数据但不在应用中立即使用 Google 会将其从应用商店 Play Store 下架。Google 表示会审查自己的应用。此举旨在打击悄悄收集地理位置数据的应用,此类的后台地理位置数据在收集后会出售给分析公司和广告商。从 8 月 3 日起,Google 计划评估每一个新递交的应用,检查是否请求访问后台地理位置数据,是否确实需要这一数据才能工作。
周四早上,三星 Galaxy 手机用户迎接到了一个“惊喜”:他们两次收到了三星 Find My Mobile 应用发送的内容为“1”的通知。顾名思义,Find My Mobile 用于让用户定位手机或平板的位置,如果一时间找不到的话或忘记密码。一旦用户点击,神秘的 1 会消失。三星表示,它不小心在内部测试中向部分 Galaxy 手机发送了信息。三星称,通知不会影响用户的设备,对给用户造成的困惑表示歉意,它保证以后不会犯同样的错误。
手游是一个庞大的市场,其收入占据全球游戏市场的一半。Google 官方应用市场 Play Store 每周都有许多新手游,但玩家的时间和注意力都是有限的。Google 正在开发新的虚拟文件系统 Incremental File System让玩家能在下载完成前就能尝试游戏。该文件系统可能会随明年发布的 Android 12 提供给用户。一个 5GB 大小的手游,你需要全部下载完才能启动,而 Incremental FS 可以让玩家只下载部分数据就能启动。
Google 发布了 Android 操作系统下一个大版本的首个开发者预览版。过去五年,Google 都是在第一季度释出下一代 Android 系统的预览版本。预览版本是针对开发者群体而不是普通用户或尝鲜者,提供了预览版 SDK 和 Pixel 系列手机的系统镜像。Android 11 Developer Preview 1 包括:更新 Bandwidth estimator API 支持 5G;支持针孔屏和瀑布屏;消息应用可使用 Bubbles API 在多任务中浏览和访问会话;一次性敏感数据访问授权;确保应用只在真正需要时请求位置授权,等等。