你手机设置里那个"安全补丁级别"日期,可能并不代表每个组件都真的打上了补丁。谷歌的AndroidX Security State库给出了另一种做法:把安全补丁状态的核验,下沉到单个组件层面,而不是只认一个覆盖全设备的补丁日期。

一个日期,管不了所有组件

打开网易新闻 查看精彩图片

长期以来,用户判断一台安卓设备是否安全,靠的就是系统里那个统一的补丁日期。但这个日期是设备级的,它无法说明某个具体组件当前处于什么补丁状态。AndroidX Security State库要解决的,正是这个粒度问题——让应用能够按组件去核验安全补丁状态。

换句话说,安全状态的判断单位,从"整台设备"变成了"每一个组件"。

对开发者意味着什么

这套库面向的是应用开发者。应用可以借助它,在组件级别确认安全补丁的落实情况,而不必再依赖那个单一的全设备补丁日期作为唯一依据。

组件级核验的价值在于颗粒度。设备级日期只能给出一个笼统结论,组件级状态则能落到具体位置。对于需要自己判断运行环境安全性的应用来说,这是一个更细的抓手。

该库由谷歌推出,属于AndroidX体系,作者Sergio De Simone对此进行了报道。