Mục lục bài viết
Một số máy Android khi mở phần thông tin cập nhật hệ thống sẽ thấy dòng chữ báo bản cập nhật hệ thống Google Play đến vào một ngày, trong khi Security Patch Level lại đứng yên không đổi. Đây là dấu hiệu của module Mainline đang hoạt động: cơ chế cho phép Google tự vá một số thành phần bên trong Android mà không cần đóng gói lại toàn bộ bản dựng hệ điều hành.
Kiến trúc module Mainline hoạt động ra sao
Thay vì để toàn bộ mã nguồn hệ thống nằm trong một khối firmware duy nhất, Project Mainline đóng gói một số thành phần Android thành các module độc lập, dùng định dạng APEX (cho thành phần hệ thống lõi) hoặc APK thông thường (cho thành phần cấp ứng dụng). Mỗi module có thể được Google Play Store tải về và thay thế riêng lẻ, không phụ thuộc vào việc hãng điện thoại có phát hành bản cập nhật firmware đầy đủ hay không, miễn thiết bị còn được Google Play Services công nhận hợp lệ.
Tần suất cập nhật và vì sao người dùng ít khi để ý
Việc áp dụng module Mainline khác với bản cập nhật hệ điều hành đầy đủ. Module dạng APK có thể thay thế ngay khi tải về mà không cần khởi động lại máy, còn module dạng APEX thường chỉ được áp dụng vào lần khởi động lại gần nhất, không đòi hỏi người dùng chủ động chọn cài đặt ngay như khi cập nhật hệ điều hành. Vì diễn ra âm thầm, không có thông báo nổi bật, phần lớn người dùng không nhận ra thiết bị vẫn đang được vá một số lỗ hổng bảo mật cụ thể.
Những thành phần nào nằm trong phạm vi Mainline
Danh mục module Mainline gồm nhiều nhóm chức năng khác nhau:
- Module xử lý múi giờ và lịch, đảm bảo dữ liệu múi giờ luôn cập nhật mà không cần chờ bản vá lớn.
- Module bộ giải mã media, nơi các lỗ hổng bảo mật liên quan đến xử lý video, âm thanh, hình ảnh thường được phát hiện.
- Một phần thành phần của ART runtime, giúp tối ưu hiệu năng chạy ứng dụng độc lập với phiên bản Android nền.
- Module liên quan đến mạng và kết nối, như một số thành phần xử lý Wi-Fi hoặc quyền riêng tư mạng.
Tách các thành phần này khỏi bản dựng hệ thống lớn giúp Google phản ứng với lỗ hổng bảo mật mới nhanh hơn chu kỳ phát hành bản vá hằng tháng qua hãng điện thoại.
Giới hạn: những gì Mainline không chạm tới được
Cơ chế Mainline chỉ hoạt động ở tầng phần mềm cấp hệ thống và ứng dụng, không thay thế được các thành phần nằm sâu hơn:
- Nhân Linux (kernel) vẫn do hãng điện thoại và nhà sản xuất chip kiểm soát, Mainline không thể vá trực tiếp lỗ hổng ở tầng này.
- Driver phần cứng và lớp vendor HAL nằm ngoài phạm vi Mainline, vẫn cần bản cập nhật firmware riêng từ hãng.
- Giao diện tùy biến và ứng dụng riêng của hãng điện thoại không nằm trong danh mục module do Google quản lý.
Quan niệm sai lệch cần điều chỉnh
“Máy có module Mainline coi như luôn an toàn dù hãng ngừng cập nhật firmware” là suy nghĩ sai lệch. Mainline chỉ xử lý một phần nhỏ trong tổng thể lỗ hổng bảo mật của thiết bị, phần lớn lỗ hổng nghiêm trọng liên quan kernel và driver vẫn cần bản vá do hãng điện thoại phát hành riêng. Máy đã ngừng nhận cập nhật firmware vẫn tồn tại rủi ro bảo mật đáng kể dù Google Play còn cập nhật được một số module.
Xem thêm
Nội dung này thuộc cụm bài Cập nhật & thời gian hỗ trợ Android: tổng hợp bài viết. Xem thêm Google Play System Update khác gì cập nhật hệ điều hành Android.
