
Các nhà phát triển Android mô tả một số cải tiến liên quan đến hiệu năng, ứng dụng đa phương tiện và camera, khả năng kết nối và năng suất của nhà phát triển.
Về mặt bảo mật và quyền riêng tư, Google đã công bố hai thay đổi lớn, bao gồm loại bỏ thuộc tính văn bản gốc và giới thiệu giao diện nhà cung cấp dịch vụ (SPI) công khai cho mật mã lai HPKE.
Phương pháp đầu tiên, nhằm giảm thiểu rủi ro liên quan đến lưu lượng truy cập không được mã hóa, ảnh hưởng đến thuộc tính usesCleartextTraffic. Trên các ứng dụng nhắm mục tiêu Android 17, nếu thuộc tính được đặt thành giá trị “true” nhưng thiếu cấu hình bảo mật mạng tương ứng, lưu lượng truy cập không mã hóa sẽ bị chặn theo mặc định.
Các nhà phát triển được khuyến nghị nên chuyển sang sử dụng các tệp cấu hình bảo mật mạng để có khả năng kiểm soát chi tiết hơn.
Việc bổ sung hỗ trợ HPKE thông qua SPI mới cho phép các nhà phát triển triển khai mã hóa lai an toàn bằng cách kết hợp cơ chế khóa công khai và đối xứng (AEAD). Mục tiêu là đảm bảo và tăng cường khả năng mã hóa và hiệu quả hơn trong các ứng dụng.
“Trong phiên bản Android 17, nền tảng này tiếp tục chuyển đổi sang kiến trúc “secure-by-default”, trong đó giới thiệu một loạt các cải tiến để giảm thiểu các lỗ hổng bảo mật nghiêm trọng như phishing, chiếm đoạt tương tác và tấn công giả mạo. Bản cập nhật này yêu cầu các nhà phát triển phải chủ động lựa chọn các tiêu chuẩn bảo mật mới để duy trì khả năng tương thích ứng dụng và bảo vệ người dùng”. Google cho biết.
Các cải tiến khác bao gồm một quyền mới được cấp trong quá trình cài đặt, nhằm mục đích cải thiện bảo mật nền tảng và quyền riêng tư của người dùng liên quan đến các biện pháp bảo vệ localhost.
Các nhà phát triển Android dự định đạt được sự ổn định của nền tảng vào tháng 3/2026, sau đó những Google sẽ có thêm vài tháng để đánh giá hệ điều hành di động cho đến khi phiên bản cuối cùng được phát hành.
