Android Broadcast
14.5K subscribers
3.83K photos
398 videos
11 files
6.31K links
Подборка новостей и статей для Android разработчиков.

Реклама и связь с автором @ab_manager

РКН https://abdev.by/rkn_tg_ab #MQRZR
Download Telegram
Forwarded from Кирилл Розов
🪙 Полгода моего погружения в AI в одном видео! Вышел финальный эпизод ИИ Дневника

Из видео вы узнаете:
- Ключевые выводы о том, что я сделал за это время
- Как развиваться экспертом дальше, помимо навыков работы с ИИ
- Что мне интересно делать дальше

Все выпуски дневника можно найти тут

#AI
Please open Telegram to view this post
VIEW IN TELEGRAM
👎3👍1
Forwarded from Кирилл Розов
🏆 Разыгрываю 2 билета на Podlodka Android Crew s16 под девизом "Android × AI: новый workflow разработки"

Подведу итоги розыгрыша 20 сентября в 10:00

С вас подписка на @rozov_blog и @android_broadcast
🚀 Вышел стабильный Jetpack Glance 1.2.0: превью виджета из композиции и альфа у картинок

Jetpack Glance - библиотека для разработки с Android Desktop Widget и Wear Tile на Compose


Glance 1.2.0 вышел 26 августа 2026. С релиза 1.1 прошло больше года, в stable доехало то, что жили в альфе с мая 2025 🤯

Главное для виджетов на домашнем экране - генерация превью на Android 15+. Переопределяешь GlanceAppWidget.providePreview, публикуешь через GlanceAppWidgetManager.setWidgetPreviews. Композиция одноразовая, без рекомпозиции и эффектов. На более старых версиях по-прежнему статическое превью.

Что еще нового:
👉 alpha у Image (0f..1f)
👉 MultiProcessGlanceAppWidget, если ресиверы живут в разных процессах
👉 лямбды больше не experimental
👉 previewSize у requestPinGlanceAppWidget
👉 повысили minSdk до Android 6.0 (API level 23)

Legacy glance-wear-tiles deprecated в пользу androidx.glance.wear.

#Android #AndroidDev #Compose #AppWidgets #AndroidJetpack #WearOS
Please open Telegram to view this post
VIEW IN TELEGRAM
🚀 Jetpack PDF вышел в Beta. Встраиваемый PDF в Android приложении уже можно пробовать

Google довёл Jetpack PDF до беты. Это не обёртка над PdfRenderer, а готовый вьюер внутри своего UI: открыть документ, зум/скролл, поиск, выделение текста, стилус, двухстраничный режим на планшете, клавиатура и мышь.

Точка входа: PdfViewerFragment. Рядом Compose`PdfViewer` и PdfViewerState, но они ещё за @ExperimentalPdfApi.

Редактирование тоже есть, и это главная причина смотреть библиотеку сейчас, а не через полгода. EditablePdfViewerFragment даёт аннотации (перо, маркер, ластик, undo/redo через androidx.ink), заполнение форм и запись правок через PdfWriteHandle. Есть распознование данных (OCR)

// просмотр + правки (experimental)
@OptIn(ExperimentalPdfApi::class)
class EditorFragment : EditablePdfViewerFragment()

// включить перо / маркер / формы
fragment.isEditModeEnabled = true

// сохранить драфт в файл
lifecycleScope.launch {
fragment.applyDraftEdits().use { handle ->
handle.writeTo(outputPfd)
}
}


Рендер и чтение бэкпортировали до minSdk 28 (Android 9.0)

Бета релиз значит публичные API просмотра зафиксировали, в прод можно тащить аккуратно. Теперь можно пробовать отказаться от коммерческих решений на замену стандартного решения, только вот minSdk не всем может позволить

🔗 Релизные заметки
🔗 Как встроить в приложение

#Android #AndroidDev #AndroidJetpack #PDF
Please open Telegram to view this post
VIEW IN TELEGRAM
🚀 В Jetpack Emoji2 1.7.0 (пока только первая альфа) решили сделать перфоманс релиз!

Что уже сделали:
👉 размер метаданных: ~2.2 MB → ~80 KB
👉 аллокации на старте: 24 178 → 82
👉 ускорили сканирование доступных эмоджи

В прод тащить НЕ стоит. Имеет смысл смотреть, если профилируешь старт или видишь emoji2 в памяти.

#Android #AndroidDev #AndroidJetpack
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 В Android 17 закрыли уязвимости в безопасности ОС. Обновитесь до OkHttp 5.5 или новее

1. Encrypted Client Hello: сеть больше не видит, на какой домен вы переходите
HTTPS шифрует содержимое запроса. Но в самом начале TLS-рукопожатия телефон всё ещё сообщает серверу имя сайта в открытом виде. Это поле называется SNI (Server Name Indication). Оператору, офисному прокси и тому, кто слушает Wi-Fi, тело письма не видно, а адрес получателя виден. По нему собирают профиль и целят фишинг.

ECH (Encrypted Client Hello) как раз шифрует это имя с первого запроса. Вместе с Private DNS наблюдатель видит IP, но не домен. Работает только если сетевой стек приложения поддерживает ECH и сервер отдаёт конфиг в HTTPS-записи DNS. Иначе клиент шлёт заглушку GREASE, защиты нет.

Google просит обновиться на OkHttp 5.5.0 и включить ECH. В Network Security Config XML появился <domainEncryption> для всей базы или для конкретного домена. HttpEngine / WebView должны подтянуть платформенные API сами.

2. Local Network Protection форсируется
Для приложений с targetSdk 37 локальная сеть будет закрыта по умолчанию. Раньше любое приложение с INTERNET могло просканировать домашнюю Wi-Fi и увидеть устройства. Теперь же потребуется запросить новое runtime permission ACCESS_LOCAL_NETWORK. Без него TCP-соединения в LAN уходят в таймаут, UDP возвращает EPERM. Касается сокетов, OkHttp, Cronet, mDNS, .local.

Легаси-формат с INTERNET и при target < 37 или на старых версиях ОС останется работать как было.

3. Certificate Transparency по умолчанию
Публичные сертификаты должны быть в открытых CT-логах. Если центр сертификации скомпрометировали и выпустили фейковый сертификат «как у банка», это станет сложнее спрятать. Для обычного приложения это «просто заработало», пока вы не используете собственный CA или кривой прокси.

4. 2G выключает оператор, и это про SMS-бластеры
С Android 12 пользователь мог выключить 2G вручную (рекомендую сделать). В 17 это может сделать оператор по умолчанию для своих абонентов. К API приложения это не относится, но объясняет, зачем фича вообще есть. В 2G есть уязвимости, но никто не собирается их латать из-за устаревания стандарта.

Из четырёх пунктов прямо сейчас ломает продукт только локальная сеть. ECH даёт пользу, когда обновили клиент и бэкенд. Остальное фоном.

🔗 Источник - блог Google

#Android #Android17 #Security #Privacy
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
M3E Canvas - визуальный конструктор интерфейса на Material 3. По итогу можно получить промпт для AI агента чтобы собрать такое приложение

#Material #Дизайн
Forwarded from Кирилл Розов
Почему разработчики часто хейтят HR? Мои друзья нашли, как это решить!

В IT мы привыкли к погоне за скиллами. А вот в управлении персоналом до сих пор часто правила игры вообще непонятные. Спросить совета не у кого, учиться негде, а про «партнерство с бизнесом» любят говорить, но на практике этого не происходит.

1 сентября запустили проект, который я лично ждал и считаю очень полезным для индустрии — Школа HR от Леси Набока @onaboka и команды.

Через сообщество ребята собираются сделать:
1. Качественный найм. Они хотят воспитать HR, которые умеют искать не «галочку», а реально крутых спецов.
2. Системность. Это не разовый вебинар. Это база знаний, кейс-клубы и нетворкинг. Внутри уже 40+ практикующих экспертов, которые перелопатили свой опыт в понятные инструкции.
3. Бесплатно. Для участников. Потому что цель — поднять уровень всей индустрии, а не заработать на очередном курсе.

Внутри есть всё: от базы знаний по КДП и грейдам до разговорного английского и кофе-бота для знакомств.

Если у вас в компании есть сложности — возможно, вашему HR-отделу не хватает именно такого сообщества.

Попробуйте им нежно рассказать про инициативу 😁 Бросайте своим HR-специалистам ссылку. Там и новички, и директора по персоналу находят общий язык.

🔗 Все подробности на сайте
Forwarded from Кирилл Розов
📹 Режим экономии памяти в Android или реально нужны перемены в Google Play? Делюсь своим мнение и рассказываю что нас ждет дальше в новом видео на YouTube

#Android #GooglePlay
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 AndroidX Security State 1.1.0 стал стабильным

Вышел первый стабильный androidx.security:security-state:1.1.0 (1.0 дошел только до Beta) и security-state-provider:1.0.0

Библиотека отвечает на вопрос на каком patch level сейчас живут разные куски ОС и закрыт ли конкретный CVE.

После Mainline / APEX одного Build.VERSION.SECURITY_PATCH мало. Система, vendor, ядро и модули обновляются отдельно. В API 35 платформенный SecurityStateManager уже умеет проверять это. AndroidX даёт compat API и дополнения для проверки установленных пачтей безопасности, закрыты ли известные уязвимости и доступны для них фиксы уже на целевом устройстве.

val state = SecurityPatchState(context)

val systemSpl =
state.getDeviceSecurityPatchLevel(SecurityPatchState.COMPONENT_SYSTEM)

// bulletinJson скачиваете самостоятельно
state.loadVulnerabilityReport(bulletinJson)
val patched = state.areCvesPatched(listOf("CVE-2024-0031"))
val upToDate = state.isDeviceFullyUpdated()

val pending = state.queryAllAvailableUpdates(timeoutMillis = 5_000)


Кому это реально нужно? MDM, банки, приложения с высокими требованиями безопасности. В обычное приложение тащить незачем.

#Android #AndroidDev #Jetpack #Security
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 Passkey и пароли можно перекинуть между менеджерами на Android без "танцев"

Раньше смена менеджера паролей была болью: выгрузить незашифрованный файл, надеяться, что его никто не увидит, а passkey завести заново на каждом сайте.

Теперь перенос идёт через Android систему: открываешь новый менеджер → Import → Android находит установленные источники → подтверждаешь в старом приложении → данные уезжают за секунды.

Работает уже с Google Password Manager, 1Password, Bitwarden и Dashlane. Google заявляет о поддержке Android 8+, у партнёров порог выше (у Bitwarden, например, 14+ и актуальные Play Services).

Для тех, кто пишет сам менеджер паролей, это не кнопка в настройках, а API: androidx.credentials:providerevents (сейчас 1.0.0-alpha06). Провайдер регистрирует ExportEntry, система поднимает activity по androidx.identitycredentials.action.IMPORT_CREDENTIALS, наружу уходит FIDO CXF, не сырой секрет в файл. Поддерживаются пароли, passkey, адреса, карты и кастомные поля.

Такое решение повышает конкуренцию и делает миграцию простой для всех. Я сам помню как съезжал с Google Password Manager и было немного костылей с дубликатами, а тут даже решили

🔗 Документация Credential transfer

#Android #AndroidDev #Passkey
Please open Telegram to view this post
VIEW IN TELEGRAM
Какие у вас сейчас есть сложности в Android разработке, которые хотели бы изменить, а главное какой должна быть перемена? Сюда также накидывайте, чего нету, а вы бы хотели увидеть в Android
🤖 AI агент сможет тапать по настоящему проходить сценарии Android приложений на эмуляторе/устройстве

ARTEMIS от Pixel Test Engineering - это агент, который выполняет сценарии, описанный на естественном языке, на Android эмуляторе/устройстве. Умеет работать с logcat, снимать скриншоты и использовать другие возможности.

Типичный промпт в IDE:
Build the latest changes into an APK, install it on the connected device, open the login screen with a test account, verify there are no unexpected popups after login, and return screenshots of the final page.


Для чего стоит пробовать
👉 Воспроизвести баг прямо из AI агента
👉 Смоук после правок кода
👉 Тестирование сквозь несколько приложений
👉 Разобраться в работе приложения

Для стабильного регресса или отладки с брейкпоинтами решение НЕ подойдет.

Под капотом могут быть различные LLM по доступу через API Token.

Можно поставить MCP для интеграции с AI агентами.

Есть два профиля работы:
👉 flash - простой и быстрый с экономией токенов (тратится ~3–5 сек на шаг)
👉 pro - глубокая проработка с мультиагентным графом: planner / operator / checker (тратится ~15–40 сек на шаг)

Планируется поддержка iOS и использование облегченных локальных моделей

#Android #AI
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM