Google a publié un bref aperçu des modifications apportées à la dernière version de WebView. Android WebView est un composant système pour Android qui permet aux applications Android d'afficher le contenu du Web directement dans une application.
À partir d'Android Lollipop, Google a décidé de distribuer WebView sous forme d'APK indépendant mis à jour depuis le Play Store toutes les six semaines. L’objectif est de fournir rapidement des correctifs critiques aux utilisateurs, car le service a connu de sérieux problèmes de sécurité. La dernière version de l'application apporte également quelques améliorations de sécurité importantes.
Google publiera Android O plus tard cet été. Parallèlement à la version, WebView permettra au moteur de rendu de s'exécuter dans un processus isolé distinct de l'application hôte, tirant parti de l'isolation entre les processus fournie par Android et disponible pour d'autres applications.
WebView fournira désormais deux niveaux d'isolation.
- Le moteur de rendu a été divisé en un processus distinct. Cela protège l'application hôte des bogues ou des plantages dans le processus de rendu et rend plus difficile pour un site Web malveillant capable d'exploiter le moteur de rendu d'exploiter ensuite l'application hôte.
- Pour le contenir davantage, le processus de rendu est exécuté dans un bac à sable de processus isolé qui le limite à un ensemble limité de ressources. Par exemple, le moteur de rendu ne peut pas écrire sur le disque ni communiquer seul avec le réseau. Il est également lié au même filtre seccomp que celui utilisé par Chrome sur Android. Le filtre seccomp réduit le nombre d'appels système auxquels le processus de rendu peut accéder et restreint également les arguments autorisés aux appels système.
Enfin, la dernière version de WebView permet aux applications tierces d'utiliser les fonctionnalités de navigation sécurisée. Selon l'entrée du blog, des informations ou des avertissements concernant des sites Web potentiellement malveillants sont affichés plus de 250 millions de fois par mois. Avec une simple balise manifeste, vous pouvez activer la navigation sécurisée dans votre application. Vous pouvez savoir quel code vous devez ajouter en visitant le blog des développeurs Android.
La dernière version de WebView devrait bientôt être disponible sur le Google Play Store.
Source: Blog des développeurs Android