更新日志 10 - 敏感号码与我们的 CVE 追踪器

作者:harryyoud,撰写于 2017 年 5 月 31 日

欢迎来到 LineageOS 的双周回顾,我们将在其中回顾过去几周的变化

自 5 月 15 日以来的主要变化

  • 一些敏感号码不再写入通话记录
    • 在欧盟,为了让处理家庭暴力或类似情况的热线能够被放心地拨打,某些号码会被特意不在电话账单上显示
    • 在 LineageOS 中,特定号码列表(可在此处查看 - 此列表将持续更新)将不再被写入拨号器应用中可查看的通话记录
    • 如果您知道您所在国家/地区的任何其他敏感号码 - 特别是那些处理虐待儿童、家庭虐待或性侵犯热线的号码 - 我们将不胜感激您将这些号码提交到 Gerrit,方式与这些提交类似:巴西孟加拉国土耳其美国
  • 小型 Jelly 浏览器调整和改进
    • 支持“桌面模式” - 用于以桌面浏览器查看网站
    • 当设备旋转时,页面不再重新渲染
    • 隐身模式已得到改进:它不再存储 cookies,并且现在显示一个指示器,让您知道您何时处于隐身模式
  • WiFi 现在在出厂重置后的首次启动时启用,防止在设置向导中进一步设置时发生崩溃
  • AudioFX 现在应该更加灵敏,并且消除了在各种效果之间移动时遇到的一些延迟
  • 可自定义的右侧锁屏快捷方式现在具有与左侧快捷方式相同的行为和外观,因此不再显示为黑色,并且正确继承了图标的主颜色作为背景
  • 我们最近的 su 隐藏补丁(您可以在我们的上一篇更新日志帖子中阅读更多相关信息)中潜在的内存泄漏和/或内存损坏漏洞已被修复

CVE 追踪器(再次)

如果您不知道,Google 每月发布一组安全更新,其中修复了许多 CVE(安全漏洞)。这些漏洞并不总是在 Android 的上层,通常在内核中。

因此,作为开发人员,很难准确记录哪些设备已针对特定漏洞进行了修补。我们的 CVE 追踪器,之前是私有的,现在已公开访问(只读),主要供当前不是 LineageOS 团队成员的开发人员使用,他们希望针对安全漏洞修补其内核。

为了澄清一些误解,要在此处修改值,您必须登录到 GitHub 帐户,该帐户是 GitHub 上 LineageOS 组织的一部分 - 这是为我们团队成员保留的特权。

还要记住,这不会分析内核存储库。设备维护者必须自行标记已修补的特定 CVE。

构建名单

添加了 14.1 设备

14.1 设备的更改

13.0 设备的更改