동작 변경사항: Android 17 이상을 타겟팅하는 앱

이전 버전과 마찬가지로 Android 17에는 앱에 영향을 미칠 수 있는 동작 변경사항이 포함되어 있습니다. 다음 동작 변경사항은 Android 17 이상을 타겟팅하는 앱에만 적용됩니다. 앱이 Android 17 이상을 타겟팅한다면 이러한 동작을 지원하도록 앱을 수정해야 합니다(적용되는 경우).

앱의 targetSdkVersion과 관계없이 Android 17에서 실행되는 모든 앱에 영향을 미치는 동작 변경사항 목록도 검토해야 합니다.

핵심 기능

Android 17에는 Android 시스템의 다양한 핵심 기능을 수정하거나 확장하는 다음과 같은 변경사항이 포함되어 있습니다.

MessageQueue의 새로운 잠금 없는 구현

Android 17부터 Android 17 (API 수준 37) 이상을 타겟팅하는 앱은 새로운 잠금 없는 구현을 수신합니다. android.os.MessageQueue 새로운 구현은 성능을 개선하고 누락된 프레임을 줄이지만 MessageQueue 비공개 필드 및 메서드를 반영하는 클라이언트를 중단할 수 있습니다.

완화 전략을 비롯한 자세한 내용은 MessageQueue 동작 변경 가이드를 참고하세요.

이제 정적 최종 필드를 수정할 수 없음

Android 17 이상을 타겟팅하고 Android 17 이상에서 실행되는 앱은 static final 필드를 변경할 수 없습니다. 앱이 리플렉션을 사용하여 static final 필드를 변경하려고 하면 IllegalAccessException가 발생합니다. JNI API (예: SetStaticLongField())를 통해 이러한 필드 중 하나를 수정하려고 하면 앱이 비정상 종료됩니다.

접근성

Android 17에서는 접근성을 개선하기 위해 다음과 같은 변경사항을 적용합니다.

복잡한 IME 실제 키보드 입력의 접근성 지원

이 기능은 CJKV 언어 입력에 대한 스크린 리더 음성 피드백을 개선하기 위해 새로운 AccessibilityEventTextAttribute API를 도입합니다. 이제 CJKV IME 앱은 텍스트 작성 중에 텍스트 변환 후보가 선택되었는지 신호를 보낼 수 있습니다. 수정 필드가 있는 앱은 텍스트 변경 접근성 이벤트를 보낼 때 텍스트 변경 유형 을 지정할 수 있습니다. 예를 들어 앱은 텍스트 작성 중에 텍스트 변경이 발생했거나 커밋으로 인해 텍스트 변경이 발생했다고 지정할 수 있습니다. 이렇게 하면 스크린 리더와 같은 접근성 서비스가 텍스트 수정의 특성에 따라 더 정확한 피드백을 제공할 수 있습니다.

채택한 앱 수

  • IME 앱: 수정 필드에서 텍스트를 작성할 때 IME는 TextAttribute.Builder.setTextSuggestionSelected()를 사용하여 특정 변환 후보가 선택되었는지 나타낼 수 있습니다.

  • 수정 필드가 있는 앱: 맞춤 InputConnection을 유지하는 앱은 TextAttribute.isTextSuggestionSelected()를 호출하여 후보 선택 데이터를 가져올 수 있습니다. 이러한 앱은 TYPE_VIEW_TEXT_CHANGED 이벤트를 디스패치할 때 AccessibilityEvent.setTextChangeTypes()를 호출해야 합니다. 표준 TextView를 사용하는 Android 17 (API 수준 37)을 타겟팅하는 앱은 이 기능이 기본적으로 사용 설정됩니다. 즉, TextView는 접근성 서비스에 이벤트를 보낼 때 IME에서 데이터를 가져오고 텍스트 변경 유형을 설정하는 작업을 처리합니다.

  • 접근성 서비스: TYPE_VIEW_TEXT_CHANGED 이벤트를 처리하는 접근성 서비스는 AccessibilityEvent.getTextChangeTypes()를 호출하여 수정의 특성을 파악하고 이에 따라 피드백 전략을 조정할 수 있습니다.

개인 정보 보호

Android 17에는 사용자 개인 정보 보호를 개선하기 위해 다음과 같은 변경사항이 포함되어 있습니다.

Android 17을 타겟팅하는 앱에 로컬 네트워크 권한 필요

테스트할 수 있나요? (필수 빌드) (Android 17 이상)
targetSDKVersion을 변경해야 하나요? (API 수준) (API 수준 "CINNAMON_BUN")
이 값에 관한 자세한 내용은 매니페스트 속성 문서를 참고하세요.

Android 17에서는 무단 로컬 네트워크 액세스로부터 사용자를 보호하기 위해 ACCESS_LOCAL_NETWORK 런타임 권한 을 도입합니다. 이 권한은 기존 NEARBY_DEVICES 권한 그룹에 속하므로 이미 다른 NEARBY_DEVICES 권한을 부여한 사용자에게는 다시 메시지가 표시되지 않습니다. 이 새로운 요구사항은 악성 앱이 무제한 로컬 네트워크 액세스를 악용하여 은밀한 사용자 추적 및 지문 수집을 실행하는 것을 방지합니다. 이 권한을 선언하고 요청하면 앱이 스마트 홈 기기 또는 전송 수신기 등의 로컬 영역 네트워크 (LAN)에서 기기를 검색하고 연결할 수 있습니다.

Android 17 (API 수준 37) 이상을 타겟팅하는 앱은 이제 시스템 중재 개인 정보 보호 기기 선택 도구를 채택하여 권한 메시지를 건너뛰거나 런타임에 이 새 권한을 명시적으로 요청하여 로컬 네트워크 통신을 유지하는 두 가지 방법으로 LAN 기기와의 통신을 유지할 수 있습니다.

자세한 내용은 로컬 네트워크 권1한 문서를 참고하세요.

실제 기기에서 비밀번호 숨기기

If an app targets Android 17 (API level 37) or higher and the user is using a physical input device (for example, an external keyboard), the Android operating system applies the new show_passwords_physical setting to all characters in the password field. By default, that setting hides all password characters.

The Android system shows the last-typed password character to help the user see if they mistyped the password. However, this is much less necessary with larger external keyboards. In addition, devices with external keyboards often have larger displays, which increases the danger of someone seeing the typed password.

If the user is using the device's touchscreen, the system applies the new show_passwords_touch setting.

보안

Android 17에서는 기기 및 앱 보안을 다음과 같이 개선합니다.

활동 보안

Android 17에서 플랫폼은 '기본적으로 보안' 아키텍처로의 전환을 계속하여 피싱, 상호작용 가로채기, 혼동된 대리인 공격과 같은 심각도가 높은 익스플로잇을 완화하도록 설계된 일련의 개선사항을 도입합니다. 이 업데이트를 통해 개발자는 앱 호환성과 사용자 보호를 유지하기 위해 새로운 보안 표준을 명시적으로 선택해야 합니다.

개발자에게 미치는 주요 영향은 다음과 같습니다.

  • BAL 강화 및 선택 개선: IntentSender로 보호를 확장하여 백그라운드 활동 시작 (BAL) 제한사항을 개선하고 있습니다. 개발자는 기존 MODE_BACKGROUND_ACTIVITY_START_ALLOWED 상수에서 이전해야 합니다. 대신 호출 앱이 표시되는 시나리오로 활동 시작을 제한하여 공격 표면을 크게 줄이는 MODE_BACKGROUND_ACTIVITY_START_ALLOW_IF_VISIBLE과 같은 세부적인 제어를 채택해야 합니다.
  • 채택 도구: 개발자는 엄격 모드와 업데이트된 린트 검사를 활용하여 기존 패턴을 식별하고 향후 타겟 SDK 요구사항에 대비해야 합니다.

기본적으로 CT 사용 설정

앱이 Android 17 이상을 타겟팅하는 경우 인증서 투명성 (CT)이 기본적으로 사용 설정됩니다. (Android 16에서는 CT를 사용할 수 있지만 앱이 선택해야 했습니다.)

더 안전한 네이티브 DCL—C

앱이 Android 17 이상을 타겟팅하는 경우 DEX 및 JAR 파일용으로 Android 14에 도입된 더 안전한 동적 코드 로드 (DCL) 보호가 이제 네이티브 라이브러리로 확장됩니다.

System.load()를 사용하여 로드된 모든 네이티브 파일은 읽기 전용으로 표시해야 합니다. 그렇지 않으면 시스템에서 UnsatisfiedLinkError를 발생시킵니다.

가능하면 항상 코드를 동적으로 로드하지 않는 것이 좋습니다. 이렇게 하면 코드 삽입이나 코드 조작으로 인해 앱이 손상될 위험이 크게 증가하기 때문입니다.

기기 폼 팩터

Android 17에는 다양한 기기 크기와 폼 팩터에서 사용자 환경을 개선하기 위해 다음과 같은 변경사항이 포함되어 있습니다.

대형 화면 (sw>=600dp)에서 방향, 크기 조절, 가로세로 비율 제약을 무시하는 플랫폼 API 변경사항

API 수준 36 이상을 타겟팅하는 앱의 경우 대형 화면 (sw >= 600dp)에서 방향, 가로세로 비율, 크기 조절 제한을 무시하도록 Android 16에서 플랫폼 API 변경사항을 도입했습니다. 개발자는 SDK 36을 사용하여 이러한 변경사항을 선택 해제할 수 있지만, Android 17 (API 수준 37) 이상을 타겟팅하는 앱에서는 더 이상 이 선택 해제를 사용할 수 없습니다.

자세한 내용은 방향 및 크기 조절 제한 무시 를 참고하세요.