Google sprístupnil stabilné knižnice AndroidX Security State pre kontrolu záplat
Nové stabilné knižnice AndroidX umožňujú aplikáciám programovo vyhodnocovať stav bezpečnostných záplat systému, jadra aj modulov Project Mainline.

AndroidX Security State knižnice dostali stabilné vydanie. Google ich 17. septembra predstavil ako nástroj, cez ktorý môžu aplikácie programovo vyhodnocovať bezpečnostný stav zariadenia s Androidom vrátane záplat systému, jadra a modulov Project Mainline. Podľa oficiálnych poznámok boli balíky AndroidX Security State 1.1.0 a Security State Provider 1.0.0 vydané 9. septembra 2026.
Mechanizmus má pomôcť aplikáciám, podnikovým nástrojom a MDM platformám pracovať s podrobnejšími údajmi, než poskytuje samotná dátumová hodnota Android Security Patch Level. Bezpečnostné opravy Androidu totiž prichádzajú viacerými kanálmi a ich stav sa nemusí dať spoľahlivo zhrnúť jedným dátumom.
Čo prinášajú AndroidX Security State knižnice
AndroidX Security State poskytuje pohľad na stav nainštalovaných záplat operačného systému, jadra a modulov Project Mainline. Zároveň môže uviesť, že pre zariadenie sú dostupné čakajúce aktualizácie. Aplikácie môžu overovať stav vybraných identifikátorov CVE a zohľadniť aj doplnkové záplaty dodané výrobcom zariadenia.
Google v dokumentácii rozlišuje údaje o nainštalovaných záplatách a o aktualizáciách, ktoré sú už dostupné, ale používateľ ich ešte nenainštaloval. Takéto rozlíšenie môže byť relevantné napríklad pri posudzovaní zariadenia pred prístupom k citlivým firemným službám alebo pri operáciách, pri ktorých aplikácia vyžaduje určitú úroveň zabezpečenia.
Údaje o aktualizáciách modulov Mainline Google poskytuje na zariadeniach so službami GMS. V oznámení zároveň uvádza, že GOTA je už integrovaný.
Security State Provider pre OTA klientov výrobcov
Súčasťou vydania je Security State Provider 1.0.0. Ide o mechanizmus medziprocesovej komunikácie (IPC), cez ktorý môžu OTA klienti výrobcov zariadení zverejňovať ostatným aplikáciám informácie o dostupných systémových aktualizáciách.
Práve tento prvok je dôležitý pre pokrytie aktualizácií, ktoré rieši výrobca zariadenia. Úplnosť údajov o systémových OTA aktualizáciách však bude závisieť od toho, či konkrétny OEM svoj aktualizačný klient do Security State Provider integruje. Google spomína skorých partnerov, no rozsah ich produkčného nasadenia nebol nezávisle potvrdený v dostupných overených zdrojoch.
Prečo nestačí iba mesačný dátum záplat
Android dostáva opravy cez systémové aktualizácie, aktualizácie jadra aj samostatne aktualizované moduly Project Mainline. Zariadenie preto môže mať odlišný stav jednotlivých častí platformy, než by naznačoval iba mesačný Security Patch Level.
Jednotné API môže podnikom, MDM platformám a aplikáciám s citlivými operáciami poskytnúť presnejší podklad na rozhodovanie o prístupe zariadenia. Namiesto kontroly jediného dátumu môžu pracovať s informáciou o konkrétnych záplatách, vybraných CVE či čakajúcich aktualizáciách.
Nejde však o opravu novej zraniteľnosti ani o oznámenie aktívneho zneužívania. Google predstavil infraštruktúru na posudzovanie stavu záplat, nie nový bezpečnostný opravný balík.
Čo sledovať ďalej
- ktorí výrobcovia Android zariadení a dodávatelia OTA klientov nasadia podporu Security State Provider,
- či podnikové, finančné a ďalšie bezpečnostne citlivé aplikácie začnú vyhodnocovať konkrétne CVE alebo čakajúce aktualizácie,
- spätnú väzbu k oprávneniam, kompatibilite a spoľahlivosti poskytovaných údajov na rôznych zariadeniach.
Zdroje
- Google Security Blog – Google 17. septembra 2026 oznámil zavedenie knižníc a ich zamýšľané použitie pre podniky, OEM a bezpečnostne citlivé aplikácie.
- Android Developers Blog – Potvrdzuje stabilné verzie, model DSPL/PSPL/ASPL, overovanie CVE a závislosť systémových OTA údajov od integrovaných aktualizačných klientov.
- Android Developers – Security release notes – Potvrdzuje vydanie Security State 1.1.0 a Security State Provider 1.0.0 9. septembra 2026 a uvádza ich hlavné API funkcie.
- Android Developers – Understand device security state – Dokumentuje architektúru, rozdiel medzi stavom nainštalovaných a dostupných záplat a pokrytie Mainline a GOTA.
Overené a aktualizované: 18. 09. 2026 06:25



