Perubahan perilaku: Aplikasi yang menargetkan Android 17 atau yang lebih tinggi

Seperti rilis sebelumnya, Android 17 menyertakan perubahan perilaku yang mungkin memengaruhi aplikasi Anda. Perubahan perilaku berikut ini berlaku khusus bagi aplikasi yang menargetkan Android 17 atau yang lebih tinggi. Jika aplikasi Anda menargetkan Android 17 atau yang lebih tinggi, Anda harus memodifikasi aplikasi untuk mendukung perilaku ini, jika berlaku.

Pastikan Anda juga meninjau daftar perubahan perilaku yang memengaruhi semua aplikasi yang berjalan di Android 17, terlepas dari targetSdkVersion aplikasi Anda.

Pengalaman pengguna dan UI sistem

Android 17 mencakup perubahan berikut yang dimaksudkan untuk menciptakan pengalaman pengguna yang lebih konsisten dan intuitif.

Widget batas memori

Mulai dari Android 17, untuk aplikasi yang menargetkan Android 17 (level API 37) atau yang lebih tinggi, sistem menerapkan batas memori yang ketat (1,5 * lebar layar * tinggi layar * 4) terhadap penggunaan memori gabungan Bitmap dan Ikon yang ada dalam paket RemoteViews. Jika batas ini terlampaui, IllegalArgumentException fatal akan muncul dan proses aplikasi akan mengalami error.

Untuk mengetahui informasi selengkapnya, lihat UpdateAppWidget.

Fungsi inti

Android 17 mencakup perubahan berikut yang mengubah atau memperluas berbagai kemampuan inti sistem Android.

Implementasi MessageQueue bebas kunci baru

Mulai Android 17, aplikasi yang menargetkan Android 17 (level API 37) atau yang lebih tinggi menerima penerapan bebas kunci baru dari android.os.MessageQueue. Implementasi baru ini meningkatkan performa dan mengurangi frame yang terlewat, tetapi dapat merusak klien yang mencerminkan kolom dan metode pribadi MessageQueue.

Untuk mengetahui informasi selengkapnya, termasuk strategi mitigasi, lihat Panduan perubahan perilaku MessageQueue.

Kolom akhir statis kini tidak dapat diubah

Aplikasi yang berjalan di Android 17 atau yang lebih tinggi yang menargetkan Android 17 (level API 37) atau yang lebih tinggi tidak dapat mengubah kolom static final. Jika aplikasi mencoba mengubah kolom static final menggunakan refleksi, aplikasi tersebut akan menyebabkan IllegalAccessException. Mencoba mengubah salah satu kolom ini melalui API JNI (seperti SetStaticLongField()) akan menyebabkan aplikasi error.

Aksesibilitas

Android 17 melakukan perubahan berikut untuk meningkatkan aksesibilitas.

Dukungan aksesibilitas untuk pengetikan keyboard fisik IME yang kompleks

Fitur ini memperkenalkan API AccessibilityEvent dan TextAttribute baru untuk meningkatkan kualitas respons lisan pembaca layar untuk input bahasa CJKV. Aplikasi IME CJKV kini dapat memberi sinyal apakah kandidat konversi teks telah dipilih selama komposisi teks. Aplikasi dengan kolom edit dapat menentukan jenis perubahan teks saat mengirim peristiwa aksesibilitas teks yang berubah. Misalnya, aplikasi dapat menentukan bahwa perubahan teks terjadi selama komposisi teks, atau bahwa perubahan teks dihasilkan dari commit. Dengan melakukannya, layanan aksesibilitas seperti pembaca layar dapat memberikan masukan yang lebih akurat berdasarkan sifat modifikasi teks.

Adopsi aplikasi

  • Aplikasi IME: Saat menyetel penulisan teks di kolom edit, IME dapat menggunakan TextAttribute.Builder.setTextSuggestionSelected() untuk menunjukkan apakah kandidat konversi tertentu dipilih.

  • Aplikasi dengan Edit Kolom: Aplikasi yang mempertahankan InputConnection kustom dapat mengambil data pemilihan kandidat dengan memanggil TextAttribute.isTextSuggestionSelected(). Aplikasi ini kemudian harus memanggil AccessibilityEvent.setTextChangeTypes() saat mengirim peristiwa TYPE_VIEW_TEXT_CHANGED. Aplikasi yang menargetkan Android 17 (level API 37) yang menggunakan TextView standar akan mengaktifkan fitur ini secara default. (Artinya, TextView akan menangani pengambilan data dari IME dan menyetel jenis perubahan teks saat mengirim peristiwa ke layanan aksesibilitas).

  • Layanan Aksesibilitas: Layanan aksesibilitas yang memproses peristiwa TYPE_VIEW_TEXT_CHANGED dapat memanggil AccessibilityEvent.getTextChangeTypes() untuk mengidentifikasi sifat modifikasi dan menyesuaikan strategi masukan mereka.

Privasi

Android 17 mencakup perubahan berikut untuk meningkatkan privasi pengguna.

ECH (Encrypted Client Hello) diaktifkan

Android 17 memperkenalkan dukungan platform untuk Encrypted Client Hello (ECH), ekstensi TLS yang meningkatkan privasi pengguna dengan mengenkripsi Server Name Indication (SNI) dalam handshake TLS. Enkripsi ini membantu mencegah pengamat jaringan mengidentifikasi dengan mudah domain tertentu yang terhubung dengan aplikasi Anda.

Untuk aplikasi yang menargetkan Android 17 (level API 37) atau yang lebih tinggi, ECH digunakan untuk koneksi TLS. ECH hanya aktif jika library jaringan yang digunakan oleh aplikasi (misalnya, HttpEngine, WebView, atau OkHttp) telah mengintegrasikan dukungan ECH dan server jarak jauh juga mendukung protokol ECH. Jika ECH tidak dapat dinegosiasikan, klien akan mengirim ekstensi ECH dengan konten acak (mekanisme yang disebut ECH GREASE). Lihat RFC 9849 untuk mengetahui detail selengkapnya tentang cara kerja ECH GREASE.

Untuk mengizinkan aplikasi menyesuaikan perilaku ini, Android 17 menambahkan elemen <domainEncryption> baru ke file Konfigurasi Keamanan Jaringan. Developer dapat menggunakan <domainEncryption> dalam tag <base-config> atau <domain-config> untuk memilih mode ECH (misalnya, "enabled" atau "disabled") berdasarkan global atau per domain.

Untuk mengetahui informasi selengkapnya, lihat dokumentasi Encrypted Client Hello.

Izin jaringan lokal diperlukan untuk aplikasi yang menargetkan Android 17

Android 17 memperkenalkan izin runtime ACCESS_LOCAL_NETWORK untuk melindungi pengguna dari akses jaringan lokal yang tidak sah. Karena termasuk dalam grup izin NEARBY_DEVICES yang ada, pengguna yang telah memberikan izin NEARBY_DEVICES lainnya tidak akan diminta lagi. Persyaratan baru ini mencegah aplikasi berbahaya mengeksploitasi akses jaringan lokal yang tidak dibatasi untuk pelacakan pengguna dan pelacakan sidik jari secara diam-diam. Dengan mendeklarasikan dan meminta izin ini, aplikasi Anda dapat menemukan dan terhubung ke perangkat di jaringan area lokal (LAN), seperti perangkat smart home atau penerima transmisi.

Aplikasi yang menargetkan Android 17 (level API 37) atau yang lebih tinggi kini memiliki dua jalur untuk mempertahankan komunikasi dengan perangkat LAN: Menggunakan pemilih perangkat yang dimediasi sistem dan menjaga privasi untuk melewati perintah izin, atau meminta izin baru ini secara eksplisit saat runtime untuk mempertahankan komunikasi jaringan lokal.

Untuk mengetahui informasi selengkapnya, lihat dokumentasi Izin jaringan lokal.

Menyembunyikan sandi dari perangkat fisik

Jika aplikasi menargetkan Android 17 (level API 37) atau yang lebih tinggi dan pengguna menggunakan perangkat input fisik (misalnya, keyboard eksternal), sistem operasi Android akan menerapkan setelan show_passwords_physical baru ke semua karakter di kolom sandi. Secara default, setelan tersebut menyembunyikan semua karakter sandi.

Sistem Android menampilkan karakter sandi yang terakhir diketik untuk membantu pengguna melihat apakah mereka salah mengetik sandi. Namun, hal ini tidak terlalu diperlukan dengan keyboard eksternal yang lebih besar. Selain itu, perangkat dengan keyboard eksternal sering kali memiliki layar yang lebih besar, sehingga meningkatkan bahaya seseorang melihat sandi yang diketik.

Jika pengguna menggunakan layar sentuh perangkat, sistem akan menerapkan setelan show_passwords_touch baru.

Perlindungan OTP untuk pesan SMS standar

Mulai Android 17, Android memperluas perlindungan OTP SMS-nya untuk diterapkan pada pesan SMS standar (pesan SMS yang berisi OTP yang tidak menggunakan format WebOTP atau SMS Retriever). Untuk sebagian besar aplikasi yang menargetkan Android 17 (level API 37) atau yang lebih tinggi, pesan SMS ini tidak tersedia hingga tiga jam setelah diterima. Penundaan ini dimaksudkan untuk membantu mencegah pembajakan OTP. Selama penundaan tiga jam ini, siaran SMS_RECEIVED_ACTION ditahan dan kueri database penyedia SMS difilter. Pesan SMS tersedia untuk aplikasi ini setelah penundaan.

Aplikasi tertentu seperti aplikasi asisten SMS default, aplikasi pendamping perangkat terhubung, dll., dikecualikan dari penundaan ini. Semua aplikasi yang mengandalkan pembacaan pesan SMS untuk ekstraksi OTP harus beralih menggunakan API SMS Retriever atau SMS User Consent untuk memastikan fungsi yang berkelanjutan.

Keamanan

Android 17 melakukan peningkatan berikut pada keamanan perangkat dan aplikasi.

Keamanan Aktivitas

Di Android 17, platform melanjutkan peralihannya ke arsitektur "aman secara default", dengan memperkenalkan serangkaian peningkatan yang dirancang untuk memitigasi eksploitasi tingkat keparahan tinggi seperti phishing, pembajakan interaksi, dan serangan wakil yang bingung. Update ini mengharuskan developer untuk secara eksplisit memilih ikut serta dalam standar keamanan baru untuk mempertahankan kompatibilitas aplikasi dan perlindungan pengguna.

Dampak utama bagi developer meliputi:

  • Penguatan BAL & peningkatan keikutsertaan: Kami menyempurnakan batasan Peluncuran Aktivitas Latar Belakang (BAL) dengan memperluas perlindungan ke IntentSender. Developer harus bermigrasi dari konstanta MODE_BACKGROUND_ACTIVITY_START_ALLOWED lama. Sebagai gantinya, Anda harus menerapkan kontrol terperinci seperti MODE_BACKGROUND_ACTIVITY_START_ALLOW_IF_VISIBLE, yang membatasi peluncuran aktivitas pada skenario saat aplikasi pemanggil terlihat, sehingga secara signifikan mengurangi permukaan serangan.
  • Alat adopsi: Developer harus menggunakan mode ketat dan pemeriksaan lint yang diperbarui untuk mengidentifikasi pola lama dan memastikan kesiapan untuk persyaratan SDK target pada masa mendatang.

Mengaktifkan CT secara default

Jika aplikasi menargetkan Android 17 (level API 37) atau yang lebih tinggi, transparansi sertifikat (CT) diaktifkan secara default. (Di Android 16, CT tersedia, tetapi aplikasi harus mengaktifkannya.)

DCL Native yang Lebih Aman—C

Jika aplikasi Anda menargetkan Android 17 (API level 37) atau yang lebih tinggi, perlindungan Pemuatan Kode Dinamis (DCL) yang Lebih Aman yang diperkenalkan di Android 14 untuk file DEX dan JAR kini diperluas ke library native.

Semua file native yang dimuat menggunakan System.load() harus ditandai sebagai hanya baca. Jika tidak, sistem akan menampilkan UnsatisfiedLinkError.

Sebaiknya aplikasi menghindari pemuatan kode secara dinamis jika memungkinkan, karena hal itu akan sangat meningkatkan risiko aplikasi disusupi oleh injeksi kode atau modifikasi kode.

Membatasi kolom PII dalam tampilan data CP2

Untuk aplikasi yang menargetkan Android 17 (level API Android 17 (level API 37)) dan yang lebih tinggi, Penyedia Kontak 2 (CP2) membatasi kolom tertentu yang berisi informasi identitas pribadi (PII) dari tampilan data. Jika perubahan ini diaktifkan, kolom tersebut akan dihapus dari tampilan data untuk meningkatkan privasi pengguna. Kolom yang dibatasi meliputi:

Aplikasi yang menggunakan kolom ini dari ContactsContract.Data dapat mengekstraknya dari ContactsContract.RawContacts dengan menggabungkan RAW_CONTACT_ID.

Menerapkan pemeriksaan SQL ketat di CP2

Untuk aplikasi yang menargetkan Android 17 (level API Android 17 (level API 37)) dan yang lebih tinggi, Penyedia Kontak 2 (CP2) menerapkan validasi kueri SQL yang ketat saat tabel ContactsContract.Data diakses tanpa izin READ_CONTACTS.

Dengan perubahan ini, jika aplikasi tidak memiliki izin READ_CONTACTS, opsi StrictColumns dan StrictGrammar akan ditetapkan saat membuat kueri tabel ContactsContract.Data. Jika kueri menggunakan pola yang tidak kompatibel dengan pola ini, kueri akan ditolak dan menyebabkan pengecualian ditampilkan.

Kecerdasan

Android 17 mencakup perubahan berikut pada kecerdasan sistem.

Penghentian penggunaan setContentCaptureEnabled

Perekaman Konten diaktifkan secara default di perangkat tertentu untuk memungkinkan fitur AI di perangkat menganalisis konten layar untuk pengalaman yang cerdas.

Mulai Android 17, metode ContentCaptureManager.setContentCaptureEnabled(boolean) API tidak digunakan lagi. Untuk aplikasi yang menargetkan Android 17 (level API 37) atau yang lebih tinggi, panggilan setContentCaptureEnabled(false) tidak lagi menonaktifkan Perekaman Konten.

Jika aplikasi Anda perlu terus menonaktifkan Perekaman Konten atau membatasi konten layar agar tidak direkam oleh sistem, Anda harus bertransisi ke penggunaan parameter tata letak jendela FLAG_SECURE.

Untuk menonaktifkan Perekaman Konten, tetapkan tanda FLAG_SECURE di jendela Anda seperti yang ditunjukkan dalam contoh berikut:

Kotlin

window.setFlags(
    WindowManager.LayoutParams.FLAG_SECURE,
    WindowManager.LayoutParams.FLAG_SECURE
)

Java

getWindow().setFlags(
    WindowManager.LayoutParams.FLAG_SECURE,
    WindowManager.LayoutParams.FLAG_SECURE
);

Untuk mengetahui detail selengkapnya, lihat dokumentasi referensi WindowManager.LayoutParams.FLAG_SECURE.

Media

Android 17 menyertakan perubahan berikut pada perilaku media.

Penguatan audio latar belakang

Mulai Android 17, framework audio menerapkan batasan pada interaksi audio di latar belakang, termasuk pemutaran audio, permintaan fokus audio, dan API perubahan volume untuk memastikan bahwa perubahan ini dimulai secara sengaja oleh pengguna.

Beberapa batasan audio berlaku untuk semua aplikasi. Namun, pembatasan lebih ketat jika aplikasi menargetkan Android 17 (level API 37). Jika salah satu aplikasi ini berinteraksi dengan audio saat berada di latar belakang, aplikasi tersebut harus menjalankan layanan latar depan. Selain itu, aplikasi harus memenuhi satu atau kedua persyaratan berikut:

  • Layanan latar depan harus memiliki kemampuan saat-sedang-digunakan (WIU).
  • Aplikasi harus memiliki izin alarm presisi dan berinteraksi dengan aliran audio USAGE_ALARM.

Untuk mengetahui informasi selengkapnya, termasuk strategi mitigasi, lihat Penguatan audio latar belakang.

Faktor bentuk perangkat

Android 17 menyertakan perubahan berikut untuk meningkatkan pengalaman pengguna di berbagai ukuran dan faktor bentuk perangkat.

Perubahan API platform untuk mengabaikan batasan orientasi, perubahan ukuran, dan rasio aspek pada layar besar (sw>=600dp)

Kami memperkenalkan perubahan Platform API di Android 16 untuk mengabaikan batasan orientasi, rasio aspek, dan perubahan ukuran di layar besar (sw >= 600dp) untuk aplikasi yang menargetkan level API 36 atau yang lebih tinggi. Developer memiliki opsi untuk menonaktifkan perubahan ini dengan SDK 36, tetapi penonaktifan ini tidak akan lagi tersedia untuk aplikasi yang menargetkan Android 17 (API level 37) atau yang lebih tinggi.

Untuk mengetahui informasi selengkapnya, lihat Pembatasan pada orientasi dan pengubahan ukuran diabaikan.

Konektivitas

Android 17 memperkenalkan perubahan berikut untuk meningkatkan konsistensi dan menyelaraskan dengan perilaku InputStream Java standar untuk soket RFCOMM Bluetooth.

Perilaku read() BluetoothSocket yang konsisten untuk RFCOMM

Untuk aplikasi yang menargetkan Android 17 (level API 37), metode read() dari InputStream yang diperoleh dari BluetoothSocket berbasis RFCOMM kini menampilkan -1 saat soket ditutup atau koneksi terputus.

Perubahan ini membuat perilaku soket RFCOMM konsisten dengan soket LE CoC dan selaras dengan dokumentasi InputStream.read() standar, yang menyatakan bahwa -1 ditampilkan saat akhir streaming tercapai.

Aplikasi yang hanya mengandalkan penangkapan IOException untuk keluar dari loop baca mungkin terpengaruh oleh perubahan ini dan harus memperbarui loop baca BluetoothSocket untuk memeriksa nilai yang ditampilkan secara eksplisit, yaitu -1. Hal ini memastikan loop berakhir dengan benar saat perangkat jarak jauh terputus atau soket ditutup. Untuk contoh penerapan yang direkomendasikan, lihat cuplikan kode dalam panduan Mentransfer data Bluetooth.