你手机设置里那个"安全补丁级别"日期,可能并不代表每个组件都真的打上了补丁。谷歌的AndroidX Security State库给出了另一种做法:把安全补丁状态的核验,下沉到单个组件层面,而不是只认一个覆盖全设备的补丁日期。
一个日期,管不了所有组件
![]()
长期以来,用户判断一台安卓设备是否安全,靠的就是系统里那个统一的补丁日期。但这个日期是设备级的,它无法说明某个具体组件当前处于什么补丁状态。AndroidX Security State库要解决的,正是这个粒度问题——让应用能够按组件去核验安全补丁状态。
换句话说,安全状态的判断单位,从"整台设备"变成了"每一个组件"。
对开发者意味着什么
这套库面向的是应用开发者。应用可以借助它,在组件级别确认安全补丁的落实情况,而不必再依赖那个单一的全设备补丁日期作为唯一依据。
组件级核验的价值在于颗粒度。设备级日期只能给出一个笼统结论,组件级状态则能落到具体位置。对于需要自己判断运行环境安全性的应用来说,这是一个更细的抓手。
该库由谷歌推出,属于AndroidX体系,作者Sergio De Simone对此进行了报道。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.