GrapheneOS оновлює вбудовані застосунки й переробляє доступ до буфера обміну
GrapheneOS випустила переписаний застосунок Messaging і представила безпечне вставляння, яке забирає в програм доступ до буфера. Далі — заміна решти застосунків AOSP.
6 вересня GrapheneOS повідомила, що перетворює застосунок Messaging, який постачається разом із системою, на сучасну програму. Того ж дня вийшов реліз із повністю переробленим інтерфейсом, написаним на Android Compose, а також із великою кількістю інших покращень і виправлень помилок. У тому ж обговоренні проєкт представив нову функцію безпечного вставляння, покликану замінити традиційні API буфера обміну.
Безпечне вставляння замість доступу до буфера
Завдяки новому механізму користувачі зможуть забирати в застосунків доступ до буфера обміну й користуватися вбудованою альтернативою. Вона інтегрована в стандартну панель виділення тексту, засоби введення, служби доступності та клавіатурні скорочення. Команда розраховує, що зміну незабаром буде прийнято до основної гілки.
Частина застосунків, зокрема написані на Flutter, малюють власну панель виділення тексту й не покажуть нову дію. Для таких випадків GrapheneOS додала кнопку вставляння до стандартної клавіатури; коли AOSP Keyboard замінять на значно кращу клавіатуру, ця можливість перейде й туди.
Чому читання буфера — проблема приватності
Android уже обмежує читання буфера обміну застосунком, який має фокус, і активною клавіатурою. Проблема, на думку GrapheneOS, у тому, що чутливі дані ще деякий час залишаються в буфері, і застосунки, недружні до приватності, можуть їх прочитати, коли користувач до них повертається. Система показує повідомлення, коли застосунок читає вміст, встановлений іншим застосунком, але на той момент витік уже стався.
Новий підхід блокує лише найпроблемнішу частину API. Застосунки й надалі можуть читати буфер, який заповнили самі, тож звичні сценарії не ламаються. GrapheneOS ставить цю зміну поряд із Contact Scopes і Storage Scopes як чергове переосмислення моделі дозволів, обіцяючи ще багато подібних функцій. Доступ налаштовується в Settings: є глобальний перемикач і окремий параметр для кожного застосунку.
Застосунки AOSP, RCS і подальші плани
Оновлення Messaging — це лише перший крок. Проєкт переробить або повністю замінить решту застосунків AOSP. AOSP Gallery вважають настільки застарілим, що його замінять цілком, а не вдосконалюватимуть; схожа доля може чекати й на клавіатуру. У довшій перспективі команда хоче підтримку RCS у власному застосунку, включно зі стандартним наскрізним шифруванням на базі Messaging Layer Security. Нині RCS у GrapheneOS працює через Google Messages.
В Android код RCS розподілений між операційною системою, Google Messages і Google Play services. GrapheneOS планує почати з аналога тієї частини, що міститься в Google Messages; для активації спершу знадобиться sandboxed Google Play, але згодом і цю вимогу приберуть. Команда зазначає, що RCS на практиці не є відкритою платформою і значною мірою залежить від пропрієтарної інфраструктури Google і операторів. Проєкт найняв нових розробників і планує наймати ще, а додаткову роботу фінансують пожертви.
SiTech — веброзробка з підтримкою AI
Створюємо швидкі та сучасні сайти й інтегруємо AI у бізнес-процеси. Маєте проєкт чи запитання? Із задоволенням допоможемо.