La société Google a annoncé une nouvelle exigence de qualité pour les applications sur la plateforme Android, visant à réduire la consommation de mémoire des applications en raison de la pénurie de mémoire vive sur le marché des smartphones. Ces exigences entreront en vigueur en février 2027. Les applications dont les métriques dépassent les seuils établis pourraient faire face à des restrictions de publication dans le catalogue Google Play et à une diminution de leur visibilité dans les résultats.
Les métriques qui seront surveillées pour identifier les problèmes de consommation de mémoire :
- Consommation de mémoire dynamique (RSS + données échangées dans la zone d'échange) lorsque l'application est active et fonctionne en arrière-plan.
- Utilisation de la mémoire pour les bitmap d'images, qui ne doivent pas occuper de mémoire lorsque l'application n'est pas affichée et fonctionne en arrière-plan.
- Optimisation du code exécutable au format DEX (Dalvik Executable). Les applications doivent utiliser des outils tels que R8 pour optimiser le code DEX, supprimer les constructions inutilisées et réaliser de l'obfuscation (utilisation de noms courts pour les classes, méthodes et champs) afin de réduire la taille des données chargées en mémoire.
Les seuils sont définis en fonction de la quantité de mémoire vive dont dispose l'appareil. Par exemple, sur les appareils dotés de 4 Go de RAM, l'application ne peut consommer plus de 2 Go de mémoire en fonctionnement actif et 1 Go en mode arrière-plan ; sur des appareils avec 8 Go de RAM, les chiffres sont de 2.25 Go et 1.5 Go, respectivement 3.25 Go et 1.75 Go pour 12 Go de RAM, et 4.25 Go et 2 Go pour 16 Go de RAM. Pour les jeux, les limites sont plus élevées : sur les appareils avec 4 Go de RAM, un jeu peut consommer jusqu'à 2.25 Go en fonctionnement actif et 2 Go en mode arrière-plan ; sur les appareils avec 8 Go de RAM, ces chiffres sont de 3.5 Go et 2.75 Go, respectivement 4 Go et 3.2 Go pour 12 Go de RAM, et 5 Go et 3.5 Go pour 16 Go de RAM.
En outre, des exigences sont introduites pour un transfert sans couture des applications lors du changement d'appareil. À partir d'avril 2027, toutes les applications, sauf les jeux, prenant en charge l'accès au compte, devront automatiquement restaurer leur état lors du transfert vers un nouvel appareil grâce à l'API Android Restore Credentials.
On peut également noter l'ajout dans la branche Android 17 de fonctionnalités pour améliorer la sécurité des connexions réseau :
- Activation du support de l'extension TLS ECH (Encrypted ClientHello) pour masquer de domaine dans le trafic HTTPS. ECH continue de développer l'extension ESNI (Encrypted Server Name Indication) et le mécanisme utilisé pour chiffrer les informations sur les paramètres des sessions TLS, comme le nom de domaine demandé. La principale différence entre ECH et ESNI est qu'avec ECH, au lieu de chiffrer au niveau des champs individuels, l'ensemble du message TLS ClientHello est chiffré, ce qui permet de bloquer les fuites via des champs non couverts par ESNI, comme le champ PSK (Pre-Shared Key).
- Ajout d'une demande d'autorisation pour le scan du réseau local par des applications ou pour se connecter à des dispositifs sur le réseau local (Protection du réseau local).
- Activation par défaut du mécanisme CT (Certificate Transparency), qui permet de tenir un registre public de tous les certificats émis et révoqués. CT permet d'identifier les certificats créés en contournant les processus normaux de l'autorité de certification (par exemple, la création secrète d'un certificat en raison d'un abus de pouvoir d'un employé ou d'une compromission de l'autorité de certification).
- Les opérateurs mobiles ont la possibilité de désactiver par défaut le support de la réseau 2G afin de bloquer les attaques qui forceraient le smartphone à passer sur le réseau 2G pour contourner les mécanismes de filtrage des spams et la livraison de SMS frauduleux.
Source : opennet.ru
