Google, Android işletim sisteminin bileşenlerine ait güvenlik durumunu tek tek sorgulayan yeni “Security State” kütüphanelerini yayımladı. Bu araçlar sayesinde uygulamalar artık telefonun genel güvenlik yama tarihine güvenmek yerine, cihazın bireysel parçalarının ne kadar güncel olduğunu ayrı ayrı kontrol edebiliyor. Böylece bir telefonun genel yama tarihinin değişmemiş olması, o aygıtın aslında kritik bir güvenlik açığının kapatılmış olabileceği gerçeğini göz ardı etmeye yeterince dayanıklı değil.
Eskiden uygulamaların ve işletmelerin bir telefonun güncel olup olmadığını anlamadaki en pratik yolu, cihazın genel güvenlik yama seviyesi ile buna bağlı tarihe bakmaktı. Ancak Google’ın belirttiğine göre bu bilgi her zaman tam resmi vermiyordu; çünkü Android farklı bileşenleri birbirinden bağımsız biçimde güncelleyebiliyor.
Güvenlik durumunu tek tek sorgulayan yeni kütüphaneler
Android işletim sisteminin parçaları ayrı ayrı güncellenebiliyor. Bazı güncellemeler doğrudan telefon üreticisinden gelirken, diğer bileşenler tam bir sistem güncellemesi gerektirmeden Google Play üzerinden güncelleniyor. Bu nedenle tek bir tarihe dayanarak yapılan değerlendirme, cihazın aslında kapatan bazı güvenlik açıklarını kaçırabiliyordu.
Google, bu açığı kapatmak için AndroidX Security State ve Security State Provider kütüphanelerinin kararlı sürümlerini yayımladı. Bu araçlar temelde telefonunuzdaki uygulamalara aygıtınızın güvenlik durumunu çok daha detaylı biçimde gösteren yeni araçlardır. Örneğin bir uygulama, hangi güvenlik yamalarının zaten yüklü olduğunu, en son hangi düzeltmelerin mevcut olduğunu ve belirli bir telefon için kurulumu bekleyen bir güncellemenin olup olmadığını sorgulayabiliyor.
Bu yaklaşım, bankacılık uygulamaları gibi güvenliğin özellikle kritik olduğu alanlarda işe yarayabilir. Örneğin bir bankacılık uygulaması, hassas bir işlem yapmadan önce telefonunuzda belirli bir güvenlik açığının kapatılmış olup olmadığını kontrol edebilir. Kurulumu bekleyen ama henüz yüklenmemiş bir güncelleme varsa, uygulama size yalnızca tepki vermeden ya da telefonunuzu güncel değilmiş gibi uyardıktan sonra sizi bırakmak yerine, önce bu güncellemeyi kurmanızı isteyebilir.
Google ayrıca uygulamaların cihazda kapatılan belirli güvenlik açıklarının (CVE olarak bilinen) takip edebileğini de belirtiyor. Örneğin uygulamalar, dokunarak ödeme veya yakınlık veri paylaşımı gibi işlemleri onaylamadan önce NFC ve Bluetooth’a ait kritik düzeltmelerin yerinde olduğunu doğrulayabiliyor.

Üreticilerin kapattığı açıkları uygulama düzeyinde görülebilir kılma imkanı
Bu arada telefon üreticileri de belirli güvenlik problemlerini kapatmış olduklarını ortaya koyabiliyor. Bazen bir üretici, telefonun genel güvenlik yama tarihini değiştirmeden aygıta özel bir güvenlik açığını kapatabiliyor. Android 17 ile OEM’ler bu bireysel düzeltmeleri Android’e bildirebiliyor ve yeni Security State araçları bu bilgileri uygulamalara sunabiliyor.
Bu durumun somut sonucu, telefonunuzun genel yama tarihinin eski görünmeye devam etmesi olsa bile, belirli bir güvenlik açığının zaten kapatılmış olmasıdır. Yani tek bir tarih artık tam güvenilir bir gösterge değil; aynı zamanda cihazın gerçek koruma düzeyi hakkında çok daha net bir resim sunma fırsatı yaratıyor.
Bu gelişmeler düzenli Android kullanıcılarının günlük hayatta anında fark edeceği türden şeyler değil ve değişikliklerin çoğu arka planda gerçekleşecek. Ancak zamanla uygulamalar, yalnızca güvenlik yama tarihine dayanmadan telefonun gerçekten korunup korunmadığına dair çok daha net bir tablo çizebilecek.
Bu Gelişmeyi Toplulukta Değerlendirin
Haber hakkındaki düşüncelerinizi, donanım deneyimlerinizi ve teknik sorularınızı topluluk üyeleriyle anlık olarak tartışın.





Söz sizde.
Deneyiminizi, sorularınızı ve katkılarınızı paylaşın. E-posta adresiniz yayımlanmaz.