동작 변경사항: Android 17 이상을 타겟팅하는 앱

이전 버전과 마찬가지로 Android 17에는 앱에 영향을 미칠 수 있는 동작 변경사항이 포함되어 있습니다. 다음 동작 변경사항은 Android 17 이상을 타겟팅하는 앱에만 적용됩니다. 앱이 Android 17 이상을 타겟팅하는 경우 이러한 동작을 지원하도록 앱을 수정해야 합니다(해당하는 경우).

앱의 targetSdkVersion과 관계없이 Android 17에서 실행되는 모든 앱에 영향을 미치는 동작 변경사항 목록도 검토해야 합니다.

핵심 기능

Android 17에는 Android 시스템의 다양한 핵심 기능을 수정하거나 확장하는 다음과 같은 변경사항이 포함되어 있습니다.

MessageQueue의 새로운 잠금 해제 구현

Android 17부터 Android 17 이상을 타겟팅하는 앱은 android.os.MessageQueue의 새로운 잠금 해제 구현을 수신합니다. 새 구현은 성능을 개선하고 누락된 프레임을 줄이지만 MessageQueue 비공개 필드와 메서드를 반영하는 클라이언트를 중단할 수 있습니다.

완화 전략을 비롯한 자세한 내용은 MessageQueue 동작 변경 안내를 참고하세요.

접근성

Android 17에서는 접근성을 개선하기 위해 다음과 같이 변경됩니다.

복잡한 IME 물리적 키보드 입력의 접근성 지원

이 기능은 CJKV 언어 입력의 스크린 리더 음성 피드백을 개선하기 위해 새로운 AccessibilityEventTextAttribute API를 도입합니다. 이제 CJKV IME 앱은 텍스트 작성 중에 텍스트 변환 후보가 선택되었는지 여부를 알릴 수 있습니다. 수정 필드가 있는 앱은 텍스트 변경 접근성 이벤트를 전송할 때 텍스트 변경 유형을 지정할 수 있습니다. 예를 들어 앱은 텍스트 작성 중에 텍스트 변경이 발생했거나 텍스트 변경이 커밋으로 인해 발생했다고 지정할 수 있습니다. 이렇게 하면 스크린 리더와 같은 접근성 서비스가 텍스트 수정의 특성을 기반으로 더 정확한 의견을 제공할 수 있습니다.

채택한 앱 수

  • IME 앱: 수정 필드에서 텍스트 작성을 설정할 때 IME는 TextAttribute.Builder.setTextSuggestionSelected()를 사용하여 특정 변환 후보가 선택되었는지 여부를 나타낼 수 있습니다.

  • 필드 수정 권한이 있는 앱: 맞춤 InputConnection를 유지하는 앱은 TextAttribute.isTextSuggestionSelected()를 호출하여 후보 선택 데이터를 가져올 수 있습니다. 이러한 앱은 TYPE_VIEW_TEXT_CHANGED 이벤트를 디스패치할 때 AccessibilityEvent.setTextChangeTypes()를 호출해야 합니다. 표준 TextView을 사용하는 Android 17을 타겟팅하는 앱에는 이 기능이 기본적으로 사용 설정됩니다. 즉, TextView는 접근성 서비스에 이벤트를 전송할 때 IME에서 데이터를 가져오고 텍스트 변경 유형을 설정하는 작업을 처리합니다.

  • 접근성 서비스: TYPE_VIEW_TEXT_CHANGED 이벤트를 처리하는 접근성 서비스는 AccessibilityEvent.getTextChangeTypes()를 호출하여 수정의 성격을 식별하고 그에 따라 피드백 전략을 조정할 수 있습니다.

보안

Android 17에서는 기기 및 앱 보안이 다음과 같이 개선되었습니다.

활동 보안

Android 17에서 플랫폼은 '기본적으로 보안' 아키텍처로의 전환을 계속하여 피싱, 상호작용 가로채기, 혼동된 대리인 공격과 같은 심각도가 높은 익스플로잇을 완화하도록 설계된 일련의 개선사항을 도입합니다. 이 업데이트를 통해 개발자는 앱 호환성과 사용자 보호를 유지하기 위해 새로운 보안 표준을 명시적으로 선택해야 합니다.

개발자에게 미치는 주요 영향은 다음과 같습니다.

  • BAL 강화 및 선택 개선: IntentSender로 보호를 확장하여 백그라운드 활동 시작 (BAL) 제한사항을 개선하고 있습니다. 개발자는 기존 MODE_BACKGROUND_ACTIVITY_START_ALLOWED 상수에서 이전해야 합니다. 대신 호출 앱이 표시되는 시나리오로 활동 시작을 제한하여 공격 표면을 크게 줄이는 MODE_BACKGROUND_ACTIVITY_START_ALLOW_IF_VISIBLE과 같은 세부적인 제어를 채택해야 합니다.
  • 채택 도구: 개발자는 엄격 모드와 업데이트된 린트 검사를 활용하여 기존 패턴을 식별하고 향후 타겟 SDK 요구사항에 대비해야 합니다.

localhost 보호

为了提高平台安全性和用户隐私保护水平,Android 17 引入了新的安装时权限 USE_LOOPBACK_INTERFACE。此变更限制了通过环回接口(例如 127.0.0.1::1)进行的跨应用和跨资料通信,之前使用 INTERNET 权限时,这种通信是隐式允许的。对于以 Android 17 或更高版本为目标平台的应用,以下规则适用:

  • 需要双方同意:默认情况下,系统现在会阻止跨应用和跨资料通信。为了成功建立连接,发送方应用和接收方应用都必须在其清单中明确声明 USE_LOOPBACK_INTERFACE 权限。
  • 应用内流量不受影响:同一应用内的环回通信(应用内通信)不受影响,无需此新权限。
  • 目标 SDK 行为
    • 应用以 Android 17 或更高版本为目标平台:必须明确请求该权限。如果缺少此权限,套接字操作(例如 TCP 连接或 UDP 发送)会失败,通常会返回 EPERM(不允许的操作)错误。
    • 应用以 API 级别 36 或更低级别为目标平台:该权限在 INTERNET 上被视为拆分权限。如果应用持有 INTERNET,则以较低 API 级别为目标平台的应用会自动获得此权限。
  • 兼容性警告:如果接收应用将其目标更新为 Android 17,但未能请求此权限,则来自其他应用的传入连接将被拒绝,即使发送应用以较低的 API 级别为目标平台也是如此。

기본적으로 CT 사용 설정

앱이 Android 17 이상을 타겟팅하는 경우 인증서 투명성 (CT)이 기본적으로 사용 설정됩니다. (Android 16에서는 CT를 사용할 수 있지만 앱이 선택해야 했습니다.)

더 안전한 네이티브 DCL—C

앱이 Android 17 이상을 타겟팅하는 경우 DEX 및 JAR 파일용으로 Android 14에 도입된 더 안전한 동적 코드 로드 (DCL) 보호가 이제 네이티브 라이브러리로 확장됩니다.

System.load()를 사용하여 로드된 모든 네이티브 파일은 읽기 전용으로 표시해야 합니다. 그렇지 않으면 시스템에서 UnsatisfiedLinkError를 발생시킵니다.

가능하면 항상 코드를 동적으로 로드하지 않는 것이 좋습니다. 이렇게 하면 코드 삽입이나 코드 조작으로 인해 앱이 손상될 위험이 크게 증가하기 때문입니다.

기기 폼 팩터

Android 17에는 다양한 기기 크기와 폼 팩터에서 사용자 환경을 개선하기 위한 다음 변경사항이 포함되어 있습니다.

대형 화면 (sw>=600dp)에서 방향, 크기 조절, 가로세로 비율 제약을 무시하도록 플랫폼 API 변경

Android 16에서는 API 수준 36 이상을 타겟팅하는 앱의 경우 대형 화면 (sw >= 600dp)에서 방향, 가로세로 비율, 크기 조절 제한을 무시하도록 플랫폼 API 변경사항을 도입했습니다. 개발자는 SDK 36으로 이러한 변경사항을 선택 해제할 수 있지만 Android 17 이상을 타겟팅하는 앱에서는 더 이상 선택 해제할 수 없습니다.

자세한 내용은 방향 및 크기 조절 제한사항이 무시됨을 참고하세요.