Las aplicaciones de Android ya pueden comprobar los parches de seguridad hasta el nivel de los componentes individuales del dispositivo
Las nuevas bibliotecas AndroidX Security State introducen un método detallado para evaluar el nivel de actualización de seguridad en un teléfono Android. Gracias a las versiones estables publicadas, los desarrolladores pueden examinar el estado de seguridad de piezas específicas del equipo y verificar si hay actualizaciones listas para su descarga e instalación. Para los fabricantes y creadores de sistemas de actualización inalámbrica (OTA), la biblioteca correspondiente ofrece un mecanismo estándar para notificar a las aplicaciones sobre la disponibilidad de un paquete nuevo.
Debido a la evolución de Android con actualizaciones modulares independientes, depender de una única propiedad de compilación ya no resulta suficiente para conocer la postura defensiva real del terminal. Por ello, las herramientas permiten revisar tres niveles diferentes de parches para componentes individuales: el nivel instalado actualmente, el último publicado de manera oficial y el nivel disponible para descargar en ese equipo específico. Estas revisiones abarcan el sistema operativo principal, los módulos actualizados mediante Google Play y el núcleo Linux, el cual emplea números de versión en lugar de fechas mensuales.
Este nivel de detalle superior ayuda a que las aplicaciones con altas exigencias de seguridad, como las de banca o empresariales, decidan si permiten operaciones delicadas o el registro de credenciales. Los desarrolladores también pueden comprobar si se han solucionado vulnerabilidades específicas de alto riesgo y vincular la información con bases de datos de vulnerabilidades para auditorías detalladas. Además, se menciona que futuras versiones del sistema operativo permitirán a los fabricantes declarar correcciones individuales aplicadas más allá del parche general, y la tecnología ya ha sido adoptada por componentes de actualización de Google.