Tin tức về sản phẩm

Giới thiệu Thư viện trạng thái bảo mật AndroidX: Chế độ xem hợp nhất về tính bảo mật của thiết bị

4 phút đọc
3 Tác giả
Maunik Shah, Alec Garcia, Joseph Yong

Tại Android, chúng tôi không ngừng nỗ lực cung cấp cho các nhà phát triển và đối tác doanh nghiệp những dữ liệu họ cần để bảo vệ thiết bị. Hôm nay, chúng tôi rất vui mừng thông báo về bản phát hành ổn định của AndroidX Security State phiên bản 1.1.0 và Security State Provider phiên bản 1.0.0. Đây là các thư viện cung cấp một cơ chế tập trung được thiết kế để mang lại tính minh bạch hơn cho trạng thái bảo mật toàn diện và các bản cập nhật đang chờ xử lý trên toàn hệ sinh thái Android.

Cho dù bạn phát triển các ứng dụng quan trọng về bảo mật, dành cho người tiêu dùng (chẳng hạn như ngân hàng, công nghệ tài chính hoặc chăm sóc sức khoẻ) hay các giải pháp Quản lý thiết bị di động (MDM), những thư viện này cho phép bạn xác minh theo phương thức lập trình trạng thái bảo mật của thiết bị theo từng thành phần. Thay vì dựa vào Cấp độ bản vá bảo mật (SPL) thô sơ, nguyên khối, bạn có thể đánh giá khả năng bảo vệ thực sự ở cấp thành phần và liệu các biện pháp khắc phục có đang chờ xử lý hay không thông qua thư viện androidx.security.state. Đối với các nhà sản xuất thiết bị gốc (OEM) và nhà phát triển ứng dụng khách Over-The-Air (OTA), thư viện androidx.security.state.provider đi kèm cho phép bạn hiển thị thông tin về khả năng cập nhật thông qua các cơ chế tiêu chuẩn.

Tìm hiểu về Cấp bản vá bảo mật (SPL)

Vì Android đã phát triển để cung cấp các bản cập nhật thành phần nhanh chóng, độc lập thông qua các hệ thống mô-đun như bản cập nhật hệ thống Google Play, nên việc chỉ dựa vào một thuộc tính bản dựng SPL không còn là cách tốt nhất để xác định trạng thái bảo mật thực sự của thiết bị. Để cung cấp khả năng hiển thị ở cấp thành phần, các thư viện Trạng thái bảo mật cung cấp API cho 3 cấp bản vá riêng biệt:

  • SPL của thiết bị (DSPL): Cấp bản vá bảo mật hiện được cài đặt và chạy trên thiết bị cho các thành phần hệ thống cụ thể, được truy vấn từ các thuộc tính và cấu hình của thiết bị mà không cần gọi mạng.
  • SPL đã phát hành (PSPL): Cấp bản vá mới nhất được phát hành chính thức trong Bản tin bảo mật Android cho những thành phần đó.
  • SPL hiện có (ASPL): Bản vá sẵn sàng được tải xuống và cài đặt trên thiết bị cụ thể, được truy vấn không đồng bộ thông qua cơ chế giao tiếp liên quy trình (IPC) với các ứng dụng cập nhật trên thiết bị.

Thư viện Trạng thái bảo mật theo dõi các cấp độ bản vá này trên các thành phần sau:

  • Hệ thống:  Hệ điều hành Android cốt lõi, được cập nhật thông qua các bản cập nhật hệ thống qua mạng không dây tiêu chuẩn/của OEM.
  • Các mô-đun hệ thống: Các hệ thống con của hệ điều hành dạng mô-đun được cập nhật liền mạch ở chế độ nền thông qua các bản cập nhật hệ thống Google Play (Dự án Mainline).
  • Nhân: Lớp nền tảng kết nối phần cứng và phần mềm của thiết bị, được đánh giá thông qua các phiên bản phát hành Hỗ trợ dài hạn (LTS) (chẳng hạn như 5.15.159 hoặc 6.1.91) thay vì ngày dương lịch hằng tháng.

Bằng cách hiển thị 3 cấp bản vá riêng biệt này ở cấp thành phần, giờ đây, nhà phát triển và doanh nghiệp có thể hiểu rõ mức độ bảo mật của một thiết bị, xác định các bản vá còn thiếu và thực hiện các bước khắc phục chủ động. Bạn có thể xem một cách thực hiện trong ví dụ bên dưới.

Thay vì áp dụng phương pháp cho phép hoặc từ chối hoàn toàn quyền truy cập vào thiết bị, các nhà phát triển và doanh nghiệp có thể kết hợp DSPL, PSPL và ASPL để đưa ra các quyết định bảo mật thông minh, theo bối cảnh. Ví dụ: một ứng dụng ngân hàng hoặc ứng dụng doanh nghiệp có thể so sánh bản vá bảo mật hiện tại của thiết bị (DSPL) với các bản cập nhật đang chờ xử lý (ASPL) trước khi bắt đầu các quy trình nhạy cảm như thanh toán giá trị cao hoặc đăng ký thông tin đăng nhập. Nếu có bản cập nhật đang chờ cài đặt, nhà phát triển và doanh nghiệp có thể yêu cầu người dùng cập nhật thiết bị trước. Để kiểm soát chặt chẽ hơn nữa, các nhà phát triển và doanh nghiệp có thể truy vấn xem các lỗ hổng bảo mật cụ thể có nguy cơ cao (CVE) đã được vá trên thiết bị hay chưa, chẳng hạn như xác minh rằng các bản sửa lỗi quan trọng về NFC hoặc Bluetooth đã được áp dụng trước khi cho phép thanh toán không tiếp xúc hoặc chia sẻ dữ liệu lân cận.

Luồng cấp cao

blog_effective_security_state.png

Dành cho nhà phát triển ứng dụng và quản lý doanh nghiệp

Các ứng dụng có thể sử dụng thư viện androidx.security.state để đưa ra quyết định sáng suốt, có tính đến bối cảnh:

  • Kiểm tra trạng thái đồng bộ (DSPL): Các ứng dụng có thể ngay lập tức kiểm tra các cấp bản vá đã cài đặt của hệ thống, các mô-đun hệ thống và nhân khi khởi chạy ứng dụng, đồng thời so sánh với PSPL để xác minh xem thiết bị có đáp ứng yêu cầu cơ bản về bảo mật của một tổ chức hay không trước khi mở khoá các tài nguyên nhạy cảm của công ty hoặc quyền truy cập bằng dữ liệu sinh trắc học.
  • Lời nhắc cập nhật đang chờ xử lý (ASPL): Thay vì chặn ngay một nhân viên có thiết bị hơi chậm trễ về bản vá, các ứng dụng doanh nghiệp có thể truy vấn ASPL để kiểm tra xem bản cập nhật hệ thống hoặc bản cập nhật hệ thống Google Play đang chờ xử lý có được dàn dựng và sẵn sàng cài đặt hay không. Nếu có, các ứng dụng có thể hiển thị hướng dẫn phù hợp trong ứng dụng, hướng dẫn người dùng truy cập vào phần Cài đặt hệ thống để hoàn tất quá trình cài đặt.
  • Kiểm tra ở cấp độ lỗ hổng bảo mật (CVE): Đối với các trường hợp sử dụng có độ tin cậy cao, thư viện này cung cấp khả năng tải báo cáo lỗ hổng bảo mật dành riêng cho thiết bị xuống từ Nguồn mở về lỗ hổng bảo mật (OSV) để kiểm tra theo phương thức lập trình xem các CVE cụ thể, quan trọng đã được giải quyết trên thiết bị hay chưa.

Đối với các OEM và ứng dụng cập nhật: Chuẩn hoá tình trạng cung cấp bản cập nhật

Thư viện androidx.security.state.provider đồng hành thiết lập một cơ chế IPC Android tiêu chuẩn để các ứng dụng cập nhật báo cáo tính sẵn có của bản cập nhật ngay trên thiết bị. Trước đây, ngay cả khi các ứng dụng OTA độc quyền hiển thị thông tin về khả năng cập nhật, thông tin này vẫn bị cô lập và các ứng dụng bên thứ ba không thể truy vấn. Từ nay về sau, các ứng dụng có thể truy cập vào thông tin chi tiết về ASPL thông qua một API duy nhất, hợp nhất, bất kể bản cập nhật được phân phối thông qua ứng dụng OTA chuyên dụng của OEM hay Google Play, miễn là bản cập nhật đó do ứng dụng cập nhật cung cấp.

  • Bản cập nhật hệ thống Google Play đã hiển thị ASPL trên các thiết bị Android có GMS.
  • Giao thức truyền qua không khí của Google (GOTA) cũng đã được tích hợp và chúng tôi đang làm việc với các OEM trên toàn thế giới để tích hợp các ứng dụng OTA của họ vào khung tiêu chuẩn này.

Kết hợp dữ liệu ở cấp bản tin

Ngoài một chuỗi SPL duy nhất, các thư viện Trạng thái bảo mật còn cung cấp thông tin rõ ràng về ý nghĩa thực sự của cấp bản vá đó đối với thiết bị. Bằng cách tích hợp với cơ sở dữ liệu Lỗ hổng bảo mật nguồn mở (OSV) để lấy dữ liệu Bản tin về bảo mật Android, các thư viện này có thể tìm hiểu sâu hơn bao giờ hết. Thay vì chỉ hỏi liệu một mối đe doạ cụ thể (chẳng hạn như một mục CVE) có bị chặn hay không, dữ liệu này cũng cho phép các thư viện cung cấp trạng thái bảo mật "hiệu quả" và chi tiết của thiết bị.

Sau đây là 2 lợi ích mà phương pháp này mang lại cho các doanh nghiệp và OEM Android:

  • Đôi khi, một bản cập nhật bảo mật hằng tháng không chứa bất kỳ mối đe doạ mới nào đối với một thành phần cụ thể. Trong trường hợp này, các thư viện sẽ tự động tăng mức an ninh cho thành phần đó để phản ánh trạng thái bảo mật "hiệu quả" của thành phần. Điều này đảm bảo rằng thiết bị được ghi nhận chính xác là đã được bảo vệ đầy đủ trước mọi mối đe doạ bảo mật đã biết.
  • Một tính năng mới được giới thiệu trong Android 17 cho phép các OEM khai báo các bản vá bảo mật cụ thể đã được áp dụng ở trên SPL thông qua tệp XML Bản vá bổ sung. Tính năng này cho phép các OEM chuyển ngược các bản vá bảo mật cụ thể để chứng minh ngay lập tức việc tuân thủ của thiết bị mà không cần phải chờ một bản vá SPL nguyên khối đầy đủ, đảm bảo các nỗ lực vá lỗi liên tục được ghi nhận đúng cách. Các thư viện Trạng thái bảo mật cung cấp thông tin thật chi tiết này cho các ứng dụng và dịch vụ, đảm bảo rằng các nỗ lực vá lỗi liên tục được ghi nhận ngay khi chúng được triển khai.

Bắt đầu

Thư viện Trạng thái bảo mật được xây dựng để hỗ trợ toàn bộ hệ sinh thái Android.

  • Nhà phát triển ứng dụng và MDM: Để bắt đầu bảo vệ người dùng và đánh giá trạng thái bản vá theo thời gian thực, hãy tham khảo hướng dẫn chính thức Tìm hiểu trạng thái bảo mật của thiết bị.
  • OEM và ứng dụng Cập nhật: Đưa ứng dụng cập nhật của bạn vào để hiển thị ASPL bằng thư viện AndroidX Security State Provider. Nhận ngay khoản tín dụng cho các bản vá được chuyển ngược bằng cách xuất bản XML Bản vá bổ sung.
  • Ghi chú phát hành: Hãy xem Ghi chú phát hành chính thức của AndroidX cho các thư viện Security-StateSecurity-State-Provider để biết nhật ký thay đổi và chữ ký API đầy đủ.

Chúng tôi trân trọng ý kiến phản hồi của bạn! Vui lòng dùng thử các thư viện này và cho chúng tôi biết ý kiến của bạn hoặc báo cáo mọi vấn đề trên Trình theo dõi sự cố công khai của Android.

Tác giả:
Đọc tiếp