Android P: Apps dürfen (fast) nichts mehr unverschlüsselt übertragen
Mit der kommenden Version seines Mobile-Betriebssystems Android führt Google auch neue Vorgaben für die Entwickler von Anwendungen ein, mit denen die Sicherheit für den jeweiligen Nutzer verbessert wird. Es ist ab Android P komplett untersagt, Daten noch unverschlüsselt ins Netz hinauszuschicken.
Zuletzt waren verschlüsselte Verbindungen natürlich klar empfohlen, wenn Apps mit Servern kommunizierten und dabei vielleicht sogar noch persönliche Daten der Anwender übertrugen. Wenn ein Entwickler sich aber schlicht nicht für die Sicherheit seines Produkts interessierte, entstanden ihm daraus auch nicht direkt Nachteile. Das ändert sich nun allerdings.
Wie Android-Entwickler Chad Brubaker erklärte, wird mit Android P die Nutzung von TLS-Verbindungen zum Standard erhoben. Das bedeutet auch, dass Programmierer, die ihre App für die neue Plattform-Fassung anbieten wollen und trotzdem noch unverschlüsselte Verbindungen verwenden, damit rechnen müssen, dass ihre Applikation nicht mehr im Play Store gelistet wird.
Brubaker machte auch klar, dass niemand Angst vor einer steigenden Komplexität haben muss. Im Grunde reicht es völlig, beim Verbindungsaufbau im Code der App statt einer http- eine https-Adresse anzugeben. Der HTTP-Stack im Android-System sorgt dann automatisch dafür, dass der TLS-Handshake durchgeführt wird.
Wie Android-Entwickler Chad Brubaker erklärte, wird mit Android P die Nutzung von TLS-Verbindungen zum Standard erhoben. Das bedeutet auch, dass Programmierer, die ihre App für die neue Plattform-Fassung anbieten wollen und trotzdem noch unverschlüsselte Verbindungen verwenden, damit rechnen müssen, dass ihre Applikation nicht mehr im Play Store gelistet wird.
Ausnahmen sind möglich
Nur in wenigen Ausnahmefällen soll es noch möglich sein, herkömmliche Verbindungen zu verwenden. Das betrifft Fälle, in denen diese für eine Übergangszeit noch benötigt werden, um die Abwärtskompatibilität zu gewährleisten. Hier wollen die Prüfer hinter dem Play Store dann aber zumindest sehen, dass die Entwickler sich Gedanken machen, wie sie diese Übertragungen auf das Notwendigste beschränken. Es funktioniert außerdem nicht, dass man einfach alles lässt wie bisher. Der Entwickler muss im Code der App nämlich unverschlüsselte Verbindungen explizit freigeben, da das System diese sonst wohl blockiert.Brubaker machte auch klar, dass niemand Angst vor einer steigenden Komplexität haben muss. Im Grunde reicht es völlig, beim Verbindungsaufbau im Code der App statt einer http- eine https-Adresse anzugeben. Der HTTP-Stack im Android-System sorgt dann automatisch dafür, dass der TLS-Handshake durchgeführt wird.
Thema:
Das Google Pixel 8 im Preisvergleich
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Android-Videos
- Google Pixel 11 (Pro), Fold & Watch 5 - Die neuen Geräte im Hands-on
- Lenovo Tab Plus Gen 2 im Test: Starker Sound, aber wenig Leistung
- Galaxy Z Fold8: Samsungs neues Falt-Smartphone im Detail
- OnePlus Pad 4: Solides Premium-Tablet mit kleinen Schwächen im Test
- Alldocube iPlay 80 Mini Ultra im Test: Besser als das iPad Mini?
Neue Android-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Anklage: Nvidia-Manager soll KI-Server nach China geschmuggelt haben
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- The Witcher 4: Entwickler verrät Release-Zeitraum - Geduld ist gefragt
- VPN-Anbieter wirbt mit KI-Hitler - Videoclip löst Kündigungswelle aus
- 85 Meter breit, 800 Sitzplätze - China enthüllt Konzept für Riesenflieger
- Telekom-Tarife zum Sparpreis: 100 GB + Datendepot für 16,99 Euro
- Kindle, FireTV & Co.: Amazon erhöht die Preise in Deutschland massiv
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen