UBports 推出 Ubuntu Touch 20.04 OTA-7
UBports 宣布推出 Ubuntu Touch OTA-7,解决了可能让应用程序未经同意访问麦克风的安全漏洞。
OTA-6 发布仅三周后,UBports 推出的隐私第一移动操作系统 Ubuntu Touch 刚刚宣布针对 Ubuntu Touch 20.04 推出 OTA-7。该更新解决了 Ubuntu Touch 上的音频服务器 PulseAudio 中的两个严重安全漏洞。
这些漏洞对用户的隐私构成潜在威胁,因此,UBports 选择计划外发布,以快速有效地解决这些问题。具体来说,该版本解决了两个漏洞:
- 信任存储权限删除:某些受限应用程序被发现能够从 PulseAudio 中删除信任存储权限模块。这实际上允许未经授权的应用程序在用户不知情的情况下访问麦克风,从而损害隐私。
- 蓝牙设备的音量控制崩溃:应用程序还被发现能够通过在连接蓝牙耳机时调整特定虚拟设备上的音量来使 PulseAudio 崩溃。尽管此问题主要影响 Ubuntu Touch,但它也有可能影响使用非默认配置的 Ubuntu 16.04 安装。
根据这些发现,UBports 与 Canonical 协调,确保在向公众发布 OTA-7 之前及时修复这些问题。
虽然 OTA-7 的主要关注点是安全性,但该版本还包含与上述漏洞无关的其他错误修复和增强功能。 UBports 计划很快发布候选版本,并呼吁进行社区测试以确保顺利推出。
Ubuntu Touch 20.04 OTA-7 计划于 2024 年 11 月 29 日星期五正式推出,并将适用于各种受支持的设备,包括华硕 Zenfone Max Pro M1、Fairphone 系列、Google Pixel 3a、OnePlus 型号等。
对于 Ubuntu Touch 的现有用户,更新将通过系统设置应用程序中的更新屏幕提供。该更新将在接下来的几天内随机分配给设备,以便 UBports 在完成发布之前解决任何意外问题。
或者,不想等待的用户可以通过将设备连接到计算机并通过 ADB shell 执行更新命令来手动启动更新。
对于对 Ubuntu Touch 感兴趣的新用户,可以在 UBports 官方设备页面 devices.ubuntu-touch.io 上找到安装说明。
最后,自 2024 年 11 月 4 日起,进行了几项重要更改:
- PulseAudio:集成的安全补丁解决了前面提到的问题。
- libgbinder:更新了稳定性字段补丁,专门适用于 Android 12,并调整了适用于 Android 11 的 AIDL 变体。
- lomiri-system-settings:如果检测到 CUPS 插槽,现在会显示打印面板。
- mir-android2-platform:完成显示热插拔实现并改进外部显示器重新连接。
- morph-browser:纠正了 QML 模块版本控制的一个小问题。
请查看发布公告,了解更多详细信息以及 Ubuntu Touch OTA-7 中的新颖性的完整列表。