אבטחה
בטבלה הזו מפורטים כל הארטיפקטים בקבוצה androidx.security.
| פריט מידע שנוצר בתהליך פיתוח (Artifact) | גרסה יציבה | גרסה מועמדת להפצה | גרסת בטא | גרסת אלפא |
|---|---|---|---|---|
| security-crypto | 1.1.0 | - | - | - |
| security-app-authenticator | 1.0.0 | - | - | - |
| security-app-authenticator-testing | 1.0.0 | - | - | - |
| security-identity-credential | - | - | - | 1.0.0-alpha03 |
הצהרה על יחסי תלות
כדי להוסיף תלות ב-Security, צריך להוסיף את מאגר Google Maven לפרויקט. מידע נוסף זמין במאמר בנושא מאגר Maven של Google.
אתם יכולים להוסיף את יחסי התלות של הארטיפקטים שאתם צריכים בקובץ build.gradle של האפליקציה או המודול:
מידע נוסף זמין במאמר הוספת יחסי תלות ב-build.
משוב
המשוב שלכם עוזר לנו לשפר את Jetpack. נשמח לדעת אם גיליתם בעיות חדשות או אם יש לכם רעיונות איך לשפר את הספרייה הזו. כדאי לעיין בבעיות הידועות בספרייה הזו לפני שמדווחים על בעיה. כדי להוסיף הצבעה בדיווח על בעיה קיימת, לוחצים על כפתור הכוכב.
מידע נוסף זמין במאמרי העזרה בנושא Issue Tracker.
Security-State-Provider
גירסה 1.0
גרסה 1.0.0
9 בספטמבר 2026
androidx.security:security-state-provider:1.0.0 מופץ. גרסה 1.0.0 מכילה את השמירות האלה.
התכונות העיקריות של גרסה 1.0.0:
UpdateInfoServiceFramework: שירות בסיסי שמאפשר ללקוחות OTA של יצרני ציוד מקורי ולשירותי עדכון להצהיר על מטא-נתונים של עדכוני אבטחה זמינים ולשדר אותם.- רמת תיקוני האבטחה הזמינה (ASPL): סטנדרטיזציה של דיווח על רמת התיקונים הזמינה העדכנית ביותר בעדכונים של המערכת ומערכת המשנה לצרכנים במכשיר.
- תאימות ל-Kotlin ול-Java: מספקת
UpdateInfoServiceלשגרות המשך (coroutines) ב-Kotlin (fetchUpdates()) ו-ListenableFutureUpdateInfoServiceללקוחות Java באמצעות GuavaListenableFuture(fetchUpdatesAsync()). - הגדרות ספק ניתנות להרחבה: כולל אפשרויות להגדרת שמירה במטמון, הגבלת קצב ונקודות חיבור לטיפול בשגיאות.
גרסה 1.0.0-rc01
26 באוגוסט 2026
androidx.security:security-state-provider:1.0.0-rc01 מופץ. גרסה 1.0.0-rc01 מכילה את השמירות האלה.
גרסה 1.0.0-beta02
12 באוגוסט 2026
androidx.security:security-state-provider:1.0.0-beta02 מופץ. גרסה 1.0.0-beta02 מכילה את השמירות האלה.
תיקוני באגים
- שיפור הביצועים על ידי העברת פעולות הניקוי מנתיב הכתיבה הסינכרוני למבצע ברקע, וכך נפתרו בעיות של זמן אחזור ארוך. (58acc7)
גרסה 1.0.0-beta01
6 במאי 2026
androidx.security:security-state-provider:1.0.0-beta01 מופץ. גרסה 1.0.0-beta01 מכילה את השמירות האלה.
שינויים ב-API
- הוספנו תמיכה ב-
ListenableFutureעבורSecurityPatchStateו-UpdateInfoService. (b91f15ae)
גרסה 1.0.0-alpha04
22 באפריל 2026
androidx.security:security-state-provider:1.0.0-alpha04 מופץ. גרסה 1.0.0-alpha04 מכילה את השמירות האלה.
שינויים ב-API
- בוצע עדכון של
UpdateInfoכדי לחשוף אובייקטSecurityPatchLevelעם הקלדה חזקה במקוםStringגולמי. כך מתקבלת ארגונומיה טובה יותר של ה-API, תוך שמירה על תאימות בטוחה של IPC בין גרסאות שונות של הספרייה. (I0736d)
גרסה 1.0.0-alpha03
25 במרץ 2026
androidx.security:security-state-provider:1.0.0-alpha03 מופץ. גרסה 1.0.0-alpha03 מכילה את השמירות האלה.
שינויים ב-API
- בוצע רפקטורינג של
UpdateInfoServiceכדי להשתמש במודל מאובטח של סשנים לאינטראקציות עם לקוחות. העדכון הזה משפר את האבטחה ואת דיוק הטלמטרייה באמצעות:- אימות הזהות: אנחנו אוכפים אימות קפדני של שם החבילה ומזהה המשתמש (UID) של הלקוח כשפותחים סשן, כדי למנוע זיוף זהות.
- ניהול סשנים: הוספנו ממשק ייעודי לכל סשן של לקוח, כדי לטפל בבטחה בשאילתות עדכון ולנהל בקשות מקבילות להסרת נתונים.
- ניקוי אוטומטי: זיהוי אוטומטי של קריסה או סיום לא צפוי של אפליקציית לקוח, כדי לוודא שהמשאבים משוחררים והטריגר של טלמטריית הניתוק מופעל באופן מהימן. (I2cf65)
גרסה 1.0.0-alpha02
11 בפברואר 2026
androidx.security:security-state-provider:1.0.0-alpha02 מופץ. גרסה 1.0.0-alpha02 מכילה את השמירות האלה.
תכונות חדשות
- ארכיטקטורת שירותים מאוגדים: הטקסט
UpdateInfoProvider(ContentProvider) הוחלף בטקסטUpdateInfoService(Bound Service). כך אפשר לשפר את הביצועים על ידי הימנעות מעונשים על הפעלת האפליקציה. - טלמטריה ויכולת צפייה: השירות החדש כולל ווים מובנים (
onRequestCompleted,onClientConnected) למעקב אחר זמן האחזור של הבקשה, התנגשות נעילה ושיוך של מבצע הקריאה החוזרת.
שינויים ב-API
- נוסף
UpdateInfoService: מחלקה בסיסית מופשטת להטמעה של ספקי עדכונים. מטפל ב-IPC, במקביליות (נעילה כפולה) ובשמירת נתונים במטמון. (Ib0fe0) - נוספו מחלקות טלמטריה:
UpdateCheckTelemetryו-UpdateFetchOutcome. (I9d852) - הועברה המחלקה
UpdateInfoמהמודולsecurity-state-providerאלsecurity-state module. (I23ea2)
גרסה 1.0.0-alpha01
24 בספטמבר 2025
androidx.security:security-state-provider:1.0.0-alpha01 מופץ. גרסה 1.0.0-alpha01 מכילה את השמירות האלה.
תכונות חדשות
- זוהי גרסת האלפא הראשונית של ספריית
security-state-provider. - הספרייה הזו מאפשרת ללקוחות עדכונים (כמו לקוחות OTA) לפרסם בקלות את מצב האבטחה של רכיבים שאפשר לעדכן (מערכת, מודולים של המערכת, ליבה וכו') במכשיר.
- היא מספקת מנגנונים לרישום ולביטול רישום של פרטי עדכון, שאפשר להעביר לאפליקציות או לרכיבים אחרים באמצעות
ContentProvider. - כולל
UpdateInfoProvider:ContentProviderשמציג אתUpdateInfoבפורמט JSON. אפשר להשתמש בה כדי לשלוח שאילתות, אבל לא כדי להוסיף, למחוק או לעדכן נתונים. - כולל
UpdateInfoManager: ניהול האחסון והאחזור של אובייקטים מסוגUpdateInfo, באמצעותSharedPreferencesלהתמדה. - כולל
UpdateInfo: מחלקת נתונים שמייצגת מידע על עדכון זמין לרכיב, כולל URI, שם הרכיב, רמת תיקון האבטחה (SPL) ותאריך הפרסום.
Security-State
גרסה 1.1
גרסה 1.1.0
9 בספטמבר 2026
androidx.security:security-state:1.1.0 היא הגרסה היציבה הראשונית של ספריית AndroidX Security State. גרסה 1.1.0 מכילה את השמירות האלה.
התכונות העיקריות בגרסה 1.1.0
- שאילתות מאוחדות לגבי מצב האבטחה (
SecurityPatchState): מספקות תצוגה מאוחדת של רמות תיקוני האבטחה במכשיר, במערכת, במודולים של המערכת (Mainline) ובליבה. - איתור עדכונים בהמתנה (
queryAllAvailableUpdates()ו-fetchAvailableSecurityPatchLevel()): מצטבר נתונים מספקי עדכונים רשומים במכשיר כדי לאתר עדכוני אבטחה בהמתנה ברכיבי המערכת. - אימות פרטני של פגיעויות (
areCvesPatched()): בדיקה אם פגיעויות ספציפיות (CVE) נפתרו במכשיר, כולל הערכה של רשומות תיקון משניות של ספקים. - הערכת מוכנות לעדכון (
isDeviceFullyUpdated()): מספקת בדיקות ברמה גבוהה כדי להעריך אם במכשיר הותקנו כל תיקוני האבטחה הזמינים. - דיווח על נקודות תורפה (
createVulnerabilityReportUrl()): יוצר כתובות URL סטנדרטיות לפרסומים בנושא אבטחה ולפרטים של CVE. - תאימות ל-Kotlin ול-Java: תמיכה אסינכרונית מלאה באמצעות Kotlin Coroutines / Flow וממשקי ה-API של Java
ListenableFuture.
גרסה 1.1.0-rc01
26 באוגוסט 2026
androidx.security:security-state:1.1.0-rc01 מופץ. גרסה 1.1.0-rc01 מכילה את השמירות האלה.
גרסה 1.1.0-beta03
12 באוגוסט 2026
androidx.security:security-state:1.1.0-beta03 מופץ. גרסה 1.1.0-beta03 מכילה את השמירות האלה.
שינויים ב-API
- הוצאנו משימוש את
DEFAULT_VULNERABILITY_REPORTS_URLו-getVulnerabilityReportUrlלטובתcreateVulnerabilityReportUrl, שמוגדר כברירת מחדל לנקודת הקצה החדשה של דוח הפגיעות של OSV (android-api.osv.dev). (Ie0b69)
גרסה 1.1.0-beta02
17 ביוני 2026
androidx.security:security-state:1.1.0-beta02 מופץ. גרסה 1.1.0-beta02 מכילה את השמירות האלה.
גרסה 1.1.0-beta01
6 במאי 2026
androidx.security:security-state:1.1.0-beta01 מופץ. גרסה 1.1.0-beta01 מכילה את השמירות האלה.
שינויים ב-API
- הוספנו תמיכה ב-
ListenableFutureעבורSecurityPatchStateו-UpdateInfoService. (b91f15ae)
תיקוני באגים
- תוקנה השוואה של ענף גרסת הליבה ב-
isDeviceFullyUpdated(). (164b537)
גרסה 1.1.0-alpha04
22 באפריל 2026
androidx.security:security-state:1.1.0-alpha04 מופץ. גרסה 1.1.0-alpha04 מכילה את השמירות האלה.
שינויים ב-API
- בוצע עדכון של
UpdateInfoכדי לחשוף אובייקטSecurityPatchLevelעם הקלדה חזקה במקוםStringגולמי. כך מתקבלת ארגונומיה טובה יותר של ה-API, תוך שמירה על תאימות בטוחה של IPC בין גרסאות שונות של הספרייה. (I0736d)
תיקוני באגים
- בוצע רפקטורינג של הלוגיקה של IPC בצד הלקוח ב-
SecurityPatchStateכדי להשתמש ב-Kotlin coroutines במקום ב-raw Java threads. השינוי הזה מוסיף bulkhead עם מאגר שרשורים מוגבל כדי לטפל בבטחה בספקים מרוחקים שנמצאים במצב של deadlock, ומונע פיצוץ של שרשורים לא מוגבלים. (Iaa398)
גרסה 1.1.0-alpha03
25 במרץ 2026
androidx.security:security-state:1.1.0-alpha03 מופץ. גרסה 1.1.0-alpha03 מכילה את השמירות האלה.
שינויים ב-API
- בוצע עדכון בצד הלקוח של
SecurityPatchStateכדי לתמוך במודל החדש של סשן מאובטח בתקשורת עם ספקי עדכונים. השינוי הארכיטקטוני הזה מחזק את הלקוח מפני תנאי מירוץ של IPC, ומונע קריסות ושגיאות בחיבור שיכולות להתרחש במהלך פסק זמן של קורוטינה או ניתוקים לא צפויים של שירותים. (I2cf65)
תיקוני באגים
- עדכנו את הלוגיקה של הגילוי בצד הלקוח כדי לאכוף גבול אבטחה מחמיר יותר כשמזהים ספקי עדכונים מהימנים.
SecurityPatchStateמאמתת עכשיו באופן מפורש שלמארחים יש הרשאה שלandroid.permission.READ_PRIVILEGED_PHONE_STATE. כך נמנעת אפשרות לזיוף על ידי אפליקציות צד שלישי שנטענו מראש במחיצת המערכת, ומובטח שהספק הוא רכיב מערכת לגיטימי. (I3464b)
גרסה 1.1.0-alpha02
11 במרץ 2026
androidx.security:security-state:1.1.0-alpha02 מופץ. גרסה 1.1.0-alpha02 מכילה את השמירות האלה.
תיקוני באגים
- תוקנו SPL (Ic3504) שפורסמו במערכת ו-SPL (If3c29) של מודולים במערכת (Mainline) כדי להשתמש בתאריך של 'הערך המקסימלי הגלובלי' של חדשות האבטחה של Android, במטרה לתמוך ב'מערכת עדכונים מבוססת-סיכון' (RBUS) החדשה.
גרסה 1.1.0-alpha01
11 בפברואר 2026
androidx.security:security-state:1.1.0-alpha01 מופץ. גרסה 1.1.0-alpha01 מכילה את השמירות האלה.
תכונות חדשות
- רמת תיקון האבטחה הזמינה: נוספו ממשקי API חדשים שמאפשרים למכשיר לשלוח שאילתות לספקי עדכונים מהימנים – כמו כלי עדכון של יצרן ציוד מקורי או עדכוני מערכת של Google Play – כדי לקבוע אם יש תיקון אבטחה עדכני יותר.
- תיקוני אבטחה משלימים: ה-API
areCvesPatched()עודכן כדי להתאים למבנה החדש של פרסום מערכת העדכונים מבוססי הסיכון (RBUS) של עלון האבטחה של Android. התכונה הזו מאפשרת לאפליקציות לוודא שטופלו נקודות חולשה ספציפיות באמצעות תיקונים משלימים של יצרן הציוד המקורי, גם אם התאריך הרשמי של רמת תיקוני האבטחה (SPL) במכשיר לא השתנה.
שינויים ב-API
- הוספנו
queryAllAvailableUpdatesAPI ל-SecurityPatchState. ממשק ה-API הזה מזהה כל ספק עדכונים מהימן ומאחזר את רשימת העדכונים הזמינים שהוא מציע. (Iede1f) - הוספנו
fetchAvailableSecurityPatchLevelAPI ל-SecurityPatchState. ה-API הזה צובר תוצאות ומחזיר את הערך האחרון שזמיןSecurityPatchLevel. (Ib7bcf) - הועברה הכיתה
UpdateInfoמהמודולsecurity-state-providerלמודולsecurity-state. (I23ea2)
גירסה 1.0
גרסה 1.0.0-beta01
26 בפברואר 2025
androidx.security:security-state:1.0.0-beta01 מופץ. גרסה 1.0.0-beta01 מכילה את השמירות האלה.
תיקוני באגים
- תוקנה הבעיה שגרמה לכך ש-
getPatchedCves()לא החזיר תיקוני CVE עבורCOMPONENT_SYSTEM_MODULES. (Ice5e2)
גרסה 1.0.0-alpha05
29 בינואר 2025
androidx.security:security-state:1.0.0-alpha05 מופץ. גרסה 1.0.0-alpha05 מכילה את השמירות האלה.
תכונות חדשות
- הוספנו את שמות החבילות של מודולי המערכת שמוגדרים כברירת מחדל למניפסט של הספרייה, כדי לאפשר לאפליקציות לקוח לקבל את ה-SPL של המכשיר עבור מודולי המערכת. (Ic259c)
שינויים ב-API
- שינינו את השם של
SecurityStateManagerל-SecurityStateManagerCompat, הוספנו תיעוד נוסף למאפיינים ולפונקציות ציבוריות והפכנו אתgetComponentSecurityPatchLevelואתgetVulnerabilityReportUrlלשיטות סטטיות. (I44a0c) - הפונקציונליות של Update Availability (השיטות
listAvailableUpdates()ו-getAvailableSecurityPatchLevel()) הוסרה כרגע מ-API surface, והיא צפויה לחזור בעדכון עתידי של הספרייה. (Idbc5e) - הגישה ל-Vendor SPL מוגנת עכשיו על ידי דגל בזמן קומפילציה שמושבת כברירת מחדל עד לעדכון עתידי של הספרייה. (I45b58)
-
getGlobalSecurityState()מחזירה עכשיו את מצב האבטחה הגלובלי משירות המערכת עבור SDK מגרסה 35 ואילך. (I7b9da)
תיקוני באגים
- תוקנה קריסה שהתרחשה בניסיון לקבל את ה-SPL שפורסם עבור ליבת המערכת בגרסאות ישנות יותר של Android, שבהן גרסאות LTS של ליבת המערכת שפורסמו לא זמינות. (I93dff)
גרסה 1.0.0-alpha04
7 באוגוסט 2024
androidx.security:security-state:1.0.0-alpha04 מופץ. גרסה 1.0.0-alpha04 מכילה את השמירות האלה.
הערה
- עדכון
compileSdkל-35 5dc41be
שינויים ב-API
- שינוי שעלול לשבור את התאימות לאחור: רכיב enum הוחלף בקבועים של מחרוזות כדי לאפשר הרחבה. (Ia3283)
גרסה 1.0.0-alpha03
10 ביולי 2024
androidx.security:security-state:1.0.0-alpha03 מופץ. גרסה 1.0.0-alpha03 מכילה את השמירות האלה.
תיקוני באגים
- תיקון התבנית ASB-A- עבור באגים בחדשות האבטחה של Android, ניתוח JSON לרכיבים נוספים ואחזור ארוז של
Webview. (Ide86a)
גרסה 1.0.0-alpha02
26 ביוני 2024
androidx.security:security-state:1.0.0-alpha02 מופץ. גרסה 1.0.0-alpha02 מכילה את השמירות האלה.
תיקוני באגים
- תוקן הלוגיקה של קבלת גרסת הליבה. (I5602a)
גרסה 1.0.0-alpha01
12 ביוני 2024
androidx.security:security-state:1.0.0-alpha01 מופץ. גרסה 1.0.0-alpha01 מכילה את השמירות האלה.
תכונות חדשות
- Security State (מצב האבטחה) היא ספריה חדשה שמפתחים יכולים להשתמש בה כדי לקבל נתונים מעשיים על גרסאות של רכיבי מערכת שניתנים לעדכון, על עדכוני אבטחה ועל תיקונים שהוחלו.
Security-App-Authenticator
גירסה 1.0
גרסה 1.0.0
30 ביולי 2025
androidx.security:security-app-authenticator:1.0.0 וגם androidx.security:security-app-authenticator-testing:1.0.0 מופצים. גרסה 1.0.0 מכילה את השמירות האלה.
גרסה 1.0.0-rc01
20 במאי 2025
androidx.security:security-app-authenticator:1.0.0-rc01 וגם androidx.security:security-app-authenticator-testing:1.0.0-rc01 מופצים. גרסה 1.0.0-rc01 מכילה את השמירות האלה.
גרסה 1.0.0-rc01
20 במאי 2025
androidx.security:security-app-authenticator:1.0.0-rc01 וגם androidx.security:security-app-authenticator-testing:1.0.0-rc01 מופצים. גרסה 1.0.0-rc01 מכילה את השמירות האלה.
גרסה 1.0.0-beta01
6 במרץ 2024
androidx.security:security-app-authenticator:1.0.0-beta01 וגם androidx.security:security-app-authenticator-testing:1.0.0-beta01 מופצים. גרסה 1.0.0-beta01 מכילה את השמירות האלה.
גרסה 1.0.0-beta01
6 במרץ 2024
androidx.security:security-app-authenticator:1.0.0-beta01 וגם androidx.security:security-app-authenticator-testing:1.0.0-beta01 מופצים. גרסה 1.0.0-beta01 מכילה את השמירות האלה.
גרסה 1.0.0-alpha03
13 בדצמבר 2023
androidx.security:security-app-authenticator:1.0.0-alpha03 מופץ. גרסה 1.0.0-alpha03 מכילה את השמירות האלה.
שינויים ב-API
- הוספנו תמיכה בתרחישי שימוש שבהם ה-UID או ה-PID של החבילה שצריך לאמת לא זמינים. ממשקי ה-API תומכים עכשיו בתרחישים כמו
startActivityForResultופעילויות או מקלטים שבהם הזהות של האפליקציה שקוראת משותפת באמצעות[Activity|Broadcast]Options#setShareIdentityEnabled. - ההתנהגות של
[check|enforce]CallingAppIdentity(String, String)עודכנה כדי לתמוך בתרחישי השימוש החדשים האלה. שיטות אלה לא ישתמשו יותר ב-Binder#getCalling[Uid|Pid]כברירת מחדל, אלא ידלגו על אימות של ה-UID של חבילת הקריאה אם הוא לא סופק באופן מפורש. (I1851b)
גרסה 1.0.0-alpha02
13 בדצמבר 2023
androidx.security:security-app-authenticator-testing:1.0.0-alpha02 מופץ. גרסה 1.0.0-alpha02 מכילה את השמירות האלה.
תיקוני באגים
- עדכון של הבדיקה לשינוי בהתנהגות של ממשקי ה-API, שלא מניחים יותר
Binder#getCalling[Uid|Pid]כשלא מספקים אותם לממשקי ה-API של[check|enforce]CallingAppIdentity. (I1851b)
גרסה 1.0.0-alpha02
2 ביוני 2021
androidx.security:security-app-authenticator:1.0.0-alpha02 מופץ. גרסה 1.0.0-alpha02 מכילה את השמירות האלה.
שינויים ב-API
- כדי לתמוך בדגל החדש להגנה על הרשאות
knownSigner, שהוצג ב-Android 12, אי אפשר יותר לציין את המאפיין digestAlgorithm בהגדרה. במקום זאת, צריך לחשב את כל הגיבובים (hash) של האישורים באמצעות SHA-256.
תיקוני באגים
- כל תקצירי האישורים שמופיעים בהגדרה עוברים עכשיו נורמליזציה כדי להבטיח שאפשר יהיה לדווח על התאמה מוצלחת של חתימה גם כשהתקציר מחושב בזמן הריצה וגם כשמוגדרת זהות חתימה מפורשת כשמשתמשים בספריית הבדיקה.
גרסה 1.0.0-alpha01
2 ביוני 2021
androidx.security:security-app-authenticator-testing:1.0.0-alpha01 מופץ. גרסה 1.0.0-alpha01 מכילה את השמירות האלה.
תכונות חדשות
ספריית הבדיקה הזו מספקת כלי ליצירת אובייקט שאפשר להשתמש בו כדי להגדיר AppAuthenticator שניתן להזרקה, בהתאם לדרישות הבדיקה. הספרייה הזו תומכת בכמה שיטות להגדרת AppAuthenticator:
- אפשר לציין מדיניות בדיקה כללית שמדווחת על התאמה לחתימה של כל החבילות שמוצהרות בהגדרה.
- אפשר לציין חבילות בודדות כדי להחזיר התאמה לחתימה, כשכל שאר החבילות לא מדווחות על התאמה.
- אפשר להגדיר זהויות חתימה מפורשות לכל חבילה. לאחר מכן, האובייקט AppAuthenticator שנוצר ידווח על התאמה לחתימה רק אם הזהות שסופקה תואמת להצהרה בקובץ ההגדרות.
- יכול להיות גם שהחבילות לא מותקנות או שיש להן uid מפורש.
גרסה 1.0.0-alpha01
5 במאי 2021
androidx.security:security-app-authenticator:1.0.0-alpha01 מופץ. גרסה 1.0.0-alpha01 מכילה את השמירות האלה.
תכונות חדשות
AppAuthenticator היא ספרייה חדשה שמטרתה לפשט את אימות המהימנות של אפליקציות על סמך זהות החתימה. האפליקציה צריכה רק לציין קובץ הגדרות XML שמכיל את שמות החבילות ואת זהויות החתימה של אפליקציות מהימנות, והספרייה תדאג לאמת את זהות החתימה של האפליקציות בזמן הריצה.
Security-Crypto
גרסה 1.1
גרסה 1.1.0
30 ביולי 2025
androidx.security:security-crypto:1.1.0 וגם androidx.security:security-crypto-ktx:1.1.0 מופצים. גרסה 1.1.0 מכילה את השמירות האלה.
גרסה 1.1.0-rc01
2 ביולי 2025
androidx.security:security-crypto:1.1.0-rc01 וגם androidx.security:security-crypto-ktx:1.1.0-rc01 מופצים. גרסה 1.1.0-rc01 מכילה את השמירות האלה.
גרסה 1.1.0-beta01
4 ביוני 2025
androidx.security:security-crypto:1.1.0-beta01 וגם androidx.security:security-crypto-ktx:1.1.0-beta01 מופצים. גרסה 1.1.0-beta01 מכילה את השמירות האלה.
שינויים ב-API
- הוצאנו משימוש את כל ממשקי ה-API לטובת ממשקי API קיימים של הפלטפורמה ושימוש ישיר ב-Android Keystore.
גרסה 1.1.0-alpha07
9 באפריל 2025
androidx.security:security-crypto:1.1.0-alpha07 וגם androidx.security:security-crypto-ktx:1.1.0-alpha07 מופצים. גרסה 1.1.0-alpha07 מכילה את השמירות האלה.
שינויים ב-API
- הוצאנו משימוש את כל ממשקי ה-API לטובת ממשקי API קיימים של הפלטפורמה ושימוש ישיר ב-Android Keystore.
גרסה 1.1.0-alpha06
19 באפריל 2023
androidx.security:security-crypto:1.1.0-alpha06 וגם androidx.security:security-crypto-ktx:1.1.0-alpha06 מופצים. גרסה 1.1.0-alpha06 מכילה את השמירות האלה.
תכונות חדשות
- העדכון של התלות ב-Tink לגרסה 1.8.0
גרסה 1.1.0-alpha05
22 בפברואר 2023
androidx.security:security-crypto:1.1.0-alpha05 וגם androidx.security:security-crypto-ktx:1.1.0-alpha05 מופצים. גרסה 1.1.0-alpha05 מכילה את השמירות האלה.
תיקוני באגים
- תוקן מצב מירוץ ב-
MasterKeys.getOrCreate(I3391e, b/268572037)
גרסה 1.1.0-alpha04
9 בנובמבר 2022
androidx.security:security-crypto:1.1.0-alpha04 וגם androidx.security:security-crypto-ktx:1.1.0-alpha04 מופצים. גרסה 1.1.0-alpha04 מכילה את השמירות האלה.
תכונות חדשות
- הוסרה הודעת היומן 'לא נמצא keyset, ייווצר חדש' בהפעלה הראשונה של האפליקציה. (b/185219606)
- שודרגו יחסי התלות ב-Tink לגרסה 1.7.0.
שינויים ב-API
- השינויים
EncryptedFile#openFileInput()כדי להקפיץ הודעת שגיאה (throw)FileNotFoundException, במקוםIOExceptionכללי, כשהקובץ המבוקש לא קיים. (I80e41, b/148804719) - העדכון של המחלקה MasterKeys מחייב Android M במקום כל אחת מהשיטות שלה. (I8b4b8)
- משנה את כל הפונקציות לקבלת העדפות ב-
EncryptedSharedPreferences(לדוגמה,#getString,#getInt) כך שיקפיצו הודעת שגיאהSecurityExceptionבמקרים נדירים שבהם אי אפשר להתאים את הסוג של ערך לאחד מהווריאנטים המוגדרים של טיפוסים בני מנייה (enum). (b/241699427)
תיקוני באגים
- הגרסה המינימלית של SDK של ספריית security-crypto-ktx סונכרנה עם security-crypto על ידי הורדה לגרסה 21 (b/193550375)
- תוקן באג של בו-זמניות בזמן יצירת כמה
EncryptedFiles (b/136590547)
חישוב צריכת הנתונים
- קיבלנו תיקון לבעיה
EncryptedSharedPreferences.Editor#removeמכתובת chr.ibbotson@gmail.com (b/224994760, b/134197835, f44d44d)
Security-Crypto-Ktx גרסה 1.1.0-alpha03
18 במאי 2021
androidx.security:security-crypto-ktx:1.1.0-alpha03 מופץ. גרסה 1.1.0-alpha03 מכילה את השמירות האלה.
העדכון בוצע בהתאם לגרסה androidx.security:security-crypto:1.1.0-alpha03.
גרסה 1.1.0-alpha03
2 בדצמבר 2020
androidx.security:security-crypto:1.1.0-alpha03 מופץ. גרסה 1.1.0-alpha03 מכילה את השמירות האלה.
תכונות חדשות
- עדכון Tink לגרסה יציבה
1.5.0
גרסה 1.1.0-alpha02
5 באוגוסט 2020
androidx.security:security-crypto:1.1.0-alpha02 וגם androidx.security:security-crypto-ktx:1.1.0-alpha02 מופצים. גרסה 1.1.0-alpha02 מכילה את השמירות האלה.
תכונות חדשות
- עדכון Tink לגרסה יציבה
1.4.0
תיקוני באגים
- עדכון Tink אמור לפתור בעיות ב-R8 וב-Proguard שקשורות לתלות מוצללת ב-Protobuf.
- העדכון של Tink צריך לטפל בצורה חלקה בכשלים של AndroidKeyStore במקביל.
חישוב צריכת הנתונים
- תיקון של clear
mKeysChangedon apply ל-EncryptedSharedPreferences (aosp/1323026)
גרסה 1.1.0-alpha01
10 ביוני 2020
androidx.security:security-crypto:1.1.0-alpha01 מופץ. גרסה 1.1.0-alpha01 מכילה את השמירות האלה.
תכונות חדשות
- יש עכשיו תמיכה ב-Lollipop (רמת API 21 ומעלה). חשוב לדעת ש-AndroidKeyStore לא משמש ל-API 21 ו-API 22. (I7c12d, b/132325342)
- המחלקות החדשות MasterKey מספקות יותר אפשרויות למפתחות, וגם מוציאות משימוש את MasterKeys כדי לתמוך בתכונות חדשות ובגרסאות של Android שאין בהן KeyGenParamSpec.
גירסה 1.0
גרסה 1.0.0
21 באפריל 2021
androidx.security:security-crypto:1.0.0 מופץ. גרסה 1.0.0 מכילה את השמירות האלה.
התכונות העיקריות בגרסה 1.0.0
תכונות עיקריות
-
EncryptedFile, מספקת זרמי קלט ופלט מוצפנים לקריאה/כתיבה של נתונים מוצפנים לקובץ. -
EncryptedSharedPreferences, מספק הטמעה של SharedPreferences שמצפינה אוטומטית את כל המפתחות והערכים ומפענחת אותם. - מאפשר יצירת מפתחות פשוטה באמצעות MasterKeys.
- הספרייה מסתמכת על Tink 1.5.0 ליציבות משופרת.
גרסה 1.0.0-rc04
13 בינואר 2021
androidx.security:security-crypto:1.0.0-rc04 מופץ. גרסה 1.0.0-rc04 מכילה את השמירות האלה.
תיקוני באגים
- שודרגה גרסת Tink ל-1.5.0 כדי לשפר את היציבות.
גרסה 1.0.0-rc03
5 באוגוסט 2020
androidx.security:security-crypto:1.0.0-rc03 מופץ. גרסה 1.0.0-rc03 מכילה את השמירות האלה.
תכונות חדשות
- עדכון Tink לגרסה יציבה
1.4.0
תיקוני באגים
- עדכון Tink אמור לפתור בעיות ב-R8 וב-Proguard שקשורות לתלות מוצללת ב-Protobuf.
- העדכון של Tink צריך לטפל בצורה חלקה בכשלים של AndroidKeyStore במקביל.
חישוב צריכת הנתונים
- מחיקת
mKeysChangedבהחלה, תיקון של EncryptedSharedPreferences (aosp/1323026)
גרסה 1.0.0-rc02
20 במאי 2020
androidx.security:security-crypto:1.0.0-rc02 מופץ. גרסה 1.0.0-rc02 מכילה את השמירות האלה.
תיקוני באגים
- בוצע עדכון לגרסה 1.4.0-rc2 של Tink, שכוללת הצללה של proto buf lite dep. העדכון הזה פותר את הבעיה שדווחה באופן נרחב של התנגשות עם ערכות SDK אחרות ל-Android. (I8a831)
- תוקן
apply()ב-EncryptedSharedPreferences. (I29069, b/154366606)
גרסה 1.0.0-rc01
15 באפריל 2020
androidx.security:security-crypto:1.0.0-rc01 מופץ. גרסה 1.0.0-rc01 מכילה את השמירות האלה.
תיקוני באגים
- נוספו בדיקות כדי לוודא שאם
KeyGenParamSpecמועבר אלMasterKeys.getOrCreate, ואםgetUserAuthenticationRequiredמחזירה את הערךtrue, אזgetUserAuthenticationValidityDurationSecondsמחזירה ערך >0. (I911f5) (b/152644939)
גרסה 1.0.0-beta01
18 במרץ 2020
הגרסה androidx.security:security-crypto:1.0.0-beta01 הושקה ללא שינויים מאז 1.0.0-alpha02. גרסה 1.0.0-beta01 מכילה את השמירות האלה.
גרסה 1.0.0-alpha02
23 במאי 2019
androidx.security:security-crypto:1.0.0-alpha02 מופץ.
אפשר למצוא את השמירות שכלולות בגרסה הזו ביומן השמירות.
תיקוני באגים
- תוקנה בעיה בשליפת ערכי מפתח שמשויכים להעדפות משותפות מ-
getAll(). - שימוש חסום במפתחות העדפה מוגבלים.
- עדכונים קטנים ב-Javadoc.
גרסה 1.0.0-alpha01
7 במאי 2019
androidx.security:security-crypto:1.0.0-alpha01 מופץ. כאן אפשר לראות את הקומיטים שכלולים בגרסה הזו.
תכונות חדשות
-
EncryptedFile, מספקת זרמי קלט ופלט מוצפנים לקריאה/כתיבה של נתונים מוצפנים לקובץ. -
EncryptedSharedPreferences, מספק הטמעה שלSharedPreferencesשמצפינה אוטומטית את כל המפתחות והערכים. - מאפשרת יצירת מפתחות פשוטה באמצעות MasterKeys.
Security-Identity-Credential
גירסה 1.0
גרסה 1.0.0-alpha03
1 בספטמבר 2021
androidx.security:security-identity-credential:1.0.0-alpha03 מופץ. גרסה 1.0.0-alpha03 מכילה את השמירות האלה.
תכונות חדשות
- נוספה תמיכה בתכונות של אישורי זהות שמגובות בחומרה ב-Android 12.
גרסה 1.0.0-alpha02
24 בפברואר 2021
androidx.security:security-identity-credential:1.0.0-alpha02 מופץ. גרסה 1.0.0-alpha02 מכילה את השמירות האלה.
תיקוני באגים
- עדכון של Identity Credential API בהתאם לתוכניות של Android 12 (Iff83e)
גרסה 1.0.0-alpha01
19 באוגוסט 2020
androidx.security:security-identity-credential:1.0.0-alpha01 מופץ. גרסה 1.0.0-alpha01 מכילה את השמירות האלה.
תכונות חדשות
בגרסת Jetpack הזו יש גרסת Jetpack של ממשקי Identity Credential API שנוספה ל-Android 11 ולרמת API 30. אם מריצים את האפליקציה ב-Android 11 ולמכשיר יש תמיכה בפרטי זהות מבוססי חומרה, ספריית Jetpack הזו פשוט מעבירה קריאות ל-API של הפלטפורמה. אחרת, נעשה שימוש בהטמעה שמגובה על ידי Android Keystore. ההטמעה שמגובה על ידי Android Keystore לא מספקת את אותה רמה של אבטחה ופרטיות, אבל היא מתאימה מאוד לבעלי כרטיסים ולמנפיקים במקרים שבהם כל הנתונים חתומים על ידי המנפיק. הספרייה הזו דורשת רמת API 24 ומעלה.
ממשקי ה-API של פרטי הכניסה לזהות מספקים ממשק לחנות מאובטחת של מסמכי זהות של משתמשים. ממשקי ה-API האלה הם כלליים ומופשטים בכוונה. במידת האפשר, הגדרת פורמטים של הודעות וסמנטיקה של תקשורת עם מכשירים לאימות פרטי כניסה ועם רשויות מנפיקות (IAs) לא נכללת ב-APIs האלה. מבני הנתונים שממשקי ה-API תלויים בהם תואמים למבני הנתונים בתקן ISO/IEC IS 18013-5 Personal identification — ISO-compliant driving licence — Part 5: Mobile driving licence (mDL) application standard (זיהוי אישי – רישיון נהיגה שעומד בתקן ISO – חלק 5: אפליקציית רישיון נהיגה לנייד (mDL)), שעומד להתפרסם בקרוב.
שינויים ב-API
- נוסף Identity Credential Jetpack. (Icf90b)