Google teatas uue kvaliteedinĂ”ude kehtestamisest Androidi rakendustele, mille eesmĂ€rk on vĂ€hendada rakenduste mĂ€lu tarbimist nutitelefonide operatiivmĂ€lu nappuse tingimustes. NĂ”uded hakkavad kehtima 2027. aasta veebruarist. Rakendused, mille töömetriigid ĂŒletavad kehtestatud piirmÀÀrad, vĂ”ivad kokku puutuda piirangutega Google Play katalooge avaldamisel ja nende positsioonide vĂ€henemisega otsingutulemustes.
MÔÔdikud, mida jÀlgitakse mÀlu tarbimise probleemide tuvastamiseks:
- DĂŒnaamilise mĂ€lu tarbimine (RSS + andmed, mis on vĂ€ljatĂ”rjutud vahemĂ€llu) rakenduse aktiivse oleku ja taustal töötamise ajal.
- MÀlu kasutamine piltide bitmapide jaoks, mis ei tohiks mÀlu kasutada, kui rakendus ei ole nÀhtav ja töötab taustal.
- DEX (Dalvik Executable) formaadis tĂ€itmisfaili optimeerimine. Rakendused peavad kasutama selliseid tööriistu nagu R8 DEX-koodi optimeerimiseks, kasutamata konstruktsioonide eemaldamiseks ja obfuskeerimiseks (lĂŒhikeste klasside, meetodite ja vĂ€ljade nimede kasutamine), et vĂ€hendada mĂ€llu laaditavate andmete suurust.
PiirmÀÀrad on mÀÀratud sÔltuvalt seadme operatiivmÀlu mahust. NÀiteks 4 GB RAM-iga seadmetel saab rakendus tarbida aktiivses olekus mitte rohkem kui 2 GB mÀlu ja taustal töötades 1 GB, 8 GB RAM-iga seadmetel - 2.25 GB ja 1.5 GB, 12 GB RAM-iga - 3.25 GB ja 1.75 GB, 16 GB RAM-iga - 4.25 GB ja 2 GB vastavalt. MÀngude puhul on piirangud kÔrgemad: 4 GB RAM-iga seadmetel vÔib mÀng tarbida aktiivses olekus mitte rohkem kui 2.25 GB mÀlu ja taustal 2 GB, 8 GB RAM-iga - 3.5 GB ja 2.75 GB, 12 GB RAM-iga - 4 GB ja 3.2 GB, 16 GB RAM-iga - 5 GB ja 3.5 GB.
Lisaks kehtestatakse rakenduste sujuva ĂŒlekande nĂ”uded seadme vahetamisel. Alates 2027. aasta aprillist peavad kĂ”ik rakendused, vĂ€lja arvatud mĂ€ngud, mis toetavad konto sisselogimist, automaatselt taastama oleku uue seadme peal Android Restore Credentials API abil.
Samuti vĂ”ib mĂ€rkida, et Android 17 harusse lisatakse vĂ”rguĂŒhenduste turvalisuse suurendamise vĂ”imalused:
- TLS laienduse ECH (Encrypted ClientHello) toe lubamine varjatud domeen HTTPS-traffic. ECH continues the development of the ESNI (Encrypted Server Name Indication) extension, which is used for encrypting information about TLS session parameters, such as the requested domain name. The key difference between ECH and ESNI is that in ECH, instead of encrypting individual fields, the entire TLS ClientHello message is encrypted, which allows blocking leaks through fields not covered by ESNI, such as the PSK (Pre-Shared Key) field.
- Adding an authorization request for scanning the local network by applications or connecting to devices in the local network (Local Network Protection).
- By default, enabling the CT (Certificate Transparency) mechanism, which keeps a public log of all issued and revoked certificates. CT makes it possible to identify certificates created outside the established workflows of the certification authority (for example, hidden creation of a certificate due to employee abuse or compromise of the certification authority).
- Mobile operators have been given the option to disable 2G network support by default to block attacks that force smartphones to switch to the 2G network, bypassing spam filtering mechanisms and delivering fraudulent SMS.
Allikas: opennet.ru
