Google இன் AndroidX பாதுகாப்பு நிலை நூலகங்கள், சாதனம் முழுவதும் பாதுகாப்பு இணைப்பு தேதியை நம்பாமல், தனிப்பட்ட கூறு அளவில் பாதுகாப்பு பேட்ச் நிலையைச் சரிபார்க்க பயன்பாடுகளை அனுமதிக்கின்றன.
ஆண்ட்ராய்டு எக்ஸ் செக்யூரிட்டி ஸ்டேட் மற்றும் செக்யூரிட்டி ஸ்டேட் ப்ரொவைடர் லைப்ரரிகளை அறிமுகப்படுத்தியதன் மூலம், ஆண்ட்ராய்டு சாதனத்தின் பாதுகாப்பை மதிப்பிடுவதற்கான மையப்படுத்தப்பட்ட பொறிமுறையை கூகுள் வழங்குகிறது.
நீங்கள் பாதுகாப்பு முக்கியத்துவம் வாய்ந்த, நுகர்வோர் எதிர்கொள்ளும் பயன்பாடுகள் (வங்கி, ஃபின்டெக் அல்லது ஹெல்த்கேர் போன்றவை) அல்லது மொபைல் சாதன மேலாண்மை (MDM) தீர்வுகளை உருவாக்கினாலும், இந்த நூலகங்கள் சாதனத்தின் பாதுகாப்பு நிலையை ஒரு கூறு வாரியாக நிரல் ரீதியாக சரிபார்க்க உங்களை அனுமதிக்கின்றன.
செக்யூரிட்டி பேட்ச் லெவல் (எஸ்பிஎல்) என்பது ஆண்ட்ராய்டு சாதனத்தில் இயங்கும் முழு சிஸ்டம் சாஃப்ட்வேர் ஸ்டேக்கையும் உள்ளடக்கிய மோனோலிதிக் பேட்ச் எண்ணாகும். புதிய பொறிமுறையானது கூறு மட்டத்தில் பாதுகாப்பு சரிபார்ப்பை செயல்படுத்துகிறது மற்றும் கிடைக்கக்கூடிய தீர்வுகளுக்கு மிகவும் துல்லியமான பார்வையை வழங்குகிறது.
பாதுகாப்பு மாநில நூலகம் மூன்று தனித்துவமான இணைப்பு நிலைகளை வரையறுக்கிறது: சாதனம் SPL, வெளியிடப்பட்ட SPL மற்றும் கிடைக்கும் SPL. நெட்வொர்க் அணுகல் தேவையில்லாமல் இயங்கும் அமைப்பிலிருந்து நேரடியாக SPL சாதனம் வினவப்பட்டு, தற்போது நிறுவப்பட்டுள்ள பாதுகாப்பு இணைப்பு அளவைக் குறிக்கிறது. வெளியிடப்பட்ட SPL ஆனது ஒரு குறிப்பிட்ட கூறுக்காக Google ஆல் அதிகாரப்பூர்வமாக வெளியிடப்பட்ட சமீபத்திய பேட்ச் அளவைக் குறிக்கிறது. கிடைக்கும் SPL ஆனது குறிப்பிட்ட சாதனத்தில் பதிவிறக்கம் செய்வதற்கும் நிறுவுவதற்கும் கிடைக்கும் பேட்ச் அளவைக் குறிப்பிடுகிறது.
கூறு அளவில், செக்யூரிட்டி ஸ்டேட் லைப்ரரி முக்கிய ஆண்ட்ராய்டு ஓஎஸ் (சிஸ்டம்), கூகுள் ப்ளே (சிஸ்டம் மாட்யூல்கள்) வழியாக புதுப்பிக்கப்பட்ட ஓஎஸ் துணை அமைப்பு மற்றும் கர்னல் ஆகியவற்றிலிருந்து வேறுபடுகிறது.
இந்த மூன்று தனித்துவமான பேட்ச் நிலைகளை கூறு மட்டத்தில் வெளியிடுவதன் மூலம், டெவலப்பர்கள் மற்றும் வணிகங்கள் ஒரு சாதனம் எவ்வளவு பாதுகாப்பானது என்பதை இப்போது புரிந்து கொள்ள முடியும், காணாமல் போன பேட்ச்களை அடையாளம் கண்டு, செயலூக்கமான தீர்வு நடவடிக்கைகளை எடுக்கலாம்.

எடுத்துக்காட்டாக, முக்கியமான செயல்களை அனுமதிக்கும் முன், சாதனம் பாதுகாப்பாக இருப்பதை உறுதிசெய்ய, வங்கி மற்றும் நிறுவன பயன்பாடுகள் சாதனங்கள் மற்றும் கிடைக்கும் SPLகளைப் பயன்படுத்தலாம். கோரிக்கையை நிராகரிப்பதற்குப் பதிலாக, குறிப்பிட்ட OS கூறு புதுப்பிப்புகளை முதலில் நிறுவுமாறு பயனர்களைக் கேட்கலாம். டெவலப்பர்கள் குறிப்பிட்ட வன்பொருள் அல்லது மென்பொருள் கூறுகளைப் பயன்படுத்தி (எ.கா. NFC அல்லது புளூடூத்) பாதுகாப்பு-உணர்திறன் செயல்பாடுகளை அனுமதிக்கும் முன், குறிப்பிட்ட CVEகளின் பேட்ச் நிலையைச் சரிபார்க்கலாம்.
நூலகம் வழங்குகிறது ஏ queryAllAvailableUpdates() செயல்பாடு அத்துடன் ஒரு fetchAvailableSecurityPatchLevel() கணினி கூறுகளுக்கு நிலுவையில் உள்ள பாதுகாப்பு புதுப்பிப்புகளைக் கண்டறிய தற்போதைய சாதனத்திலிருந்து பெறப்பட்ட தரவை இது ஒருங்கிணைக்கிறது.
தி areCvesPatched() குறிப்பிட்ட CVEகள் சாதனத்தில் இணைக்கப்பட்டுள்ளதா என்பதை செயல்பாடுகள் சரிபார்க்கிறது isDeviceFullyUpdated() ஒரு சாதனம் கிடைக்கக்கூடிய அனைத்து பாதுகாப்பு இணைப்புகளையும் நிறுவியுள்ளதா என்பதை தீர்மானிக்க உதவுகிறது.
இறுதியாக, தி createVulnerabilityReportUrl() பாதுகாப்பு புல்லட்டின்கள் மற்றும் CVE விவரக்குறிப்புகளுக்கான தரப்படுத்தப்பட்ட URLகளை உருவாக்குகிறது.
செக்யூரிட்டி ஸ்டேட் ப்ரொவைடர் லைப்ரரி என்பது OEMகளுக்கான துணை நூலகமாகும், இது புதுப்பிப்பு க்ளையன்ட்கள் ஆண்ட்ராய்டு ஆப்ஸுக்கு எப்படி புதுப்பிப்பு உள்ளது என்பதை தரப்படுத்துகிறது. இதன் பொருள், Google Play, Google இன் OTA கிளையண்ட் அல்லது OEM இன் தனியுரிம OEM கிளையண்டிலிருந்து புதுப்பிப்பு வருகிறதா என்பதை ஆப்ஸ் அறிய வேண்டியதில்லை.
டெவலப்பர்கள் தங்கள் பயனர்களை சிறப்பாகப் பாதுகாக்க, நிகழ்நேர, கூறு-நிலை இணைப்புத் தகவலைப் பயன்படுத்தத் தொடங்குவதற்குத் தேவையான அனைத்துத் தகவலையும் புரிந்துகொள்வது சாதனப் பாதுகாப்பு நிலை வழிகாட்டி வழங்குகிறது.