Метрики, которые будут отслеживаться для выявления проблем с потреблением памяти:
- Потребление динамической памяти (RSS + данные, вытесненные в раздел подкачки) при активном состоянии приложения и работе в фоне.
- Использование памяти под битовые карты изображений (bitmap), которые не должны занимать память, когда приложение не отображается и работает в фоне.
- Оптимизация исполняемого кода в формате DEX (Dalvik Executable). Приложения должны использовать инструменты, такие как R8, для оптимизации DEX-кода, удаления неиспользуемых конструкций и обфускации (задействование коротких имён классов, методов и полей) для уменьшения размера данных, загружаемых в память.
Пороговые значения определены в зависимости от объёма оперативной памяти, которой оснащено устройство. Например, на устройствах с 4 ГБ ОЗУ приложение может израсходовать не более 2 ГБ памяти в активном состоянии и 1 ГБ при работе в фоне, на устройствах с 8 ГБ ОЗУ — 2.25 ГБ и 1.5 ГБ, c 12 ГБ ОЗУ — 3.25 ГБ и 1.75 ГБ, с 16 ГБ ОЗУ — 4.25 ГБ и 2 ГБ соответственно. Для игр лимиты выше: на устройствах с 4 ГБ ОЗУ игра может занять не более 2.25 ГБ памяти в активном состоянии и 2 ГБ при работе в фоне, на устройствах с 8 ГБ ОЗУ — 3.5 ГБ и 2.75 ГБ, c 12 ГБ ОЗУ — 4 ГБ и 3.2 ГБ, с 16 ГБ ОЗУ — 5 ГБ и 3.5 ГБ.
Помимо этого вводятся требования к бесшовному переносу приложений при смене устройства. С апреля 2027 года все приложения, кроме игр, поддерживающее вход в учётную запись, должны автоматически восстанавливать состояние при переносе на новое устройство при помощи API Android Restore Credentials.
Дополнительно можно отметить добавление в ветку Android 17 возможностей для повышения безопасности сетевых соединений:
- Включение поддержки TLS-расширения ECH (Encrypted ClientHello) для скрытия домена в HTTPS-трафике. ECH продолжает развитие расширения ESNI (Encrypted Server Name Indication) и используемого для шифрования информации о параметрах TLS-сеансов, таких как запрошенное доменное имя. Ключевое отличие ECH от ESNI в том, что в ECH вместо шифрования на уровне отдельных полей целиком шифруется всё TLS-сообщение ClientHello, что позволяет блокировать утечки через поля, которые не охватывает ESNI, например, поле PSK (Pre-Shared Key).
- Добавление запроса полномочий для сканирования локальной сети приложениями или подключения к устройствам в локальной сети (Local Network Protection).
- Включение по умолчанию механизма CT (Certificate Transparency), обеспечивающего ведение публичного лога всех выданных и отозванных сертификатов. CT позволяет выявлять сертификаты, созданные в обход штатных рабочих процессов удостоверяющего центра (например, скрытое создание сертификата в результате злоупотребления сотрудника или компрометации удостоверяющего центра).
- Мобильным операторам предоставлена возможность отключения поддержки сети 2G по умолчанию для блокирования атак, использующих принудительное переключения смартфона на сеть 2G для обхода механизмов фильтрации спама и доставки мошеннических SMS.
Источник: http://www.opennet.ru/opennews/art.shtml?num=66166
