V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  s82kd92l  ›  全部回复第 11 页 / 共 13 页
回复总数  251
1 ... 3  4  5  6  7  8  9  10  11  12 ... 13  
2018-01-17 18:26:55 +08:00
回复了 s82kd92l 创建的主题 Android 为啥不利用修改 apk 的 manifest 来控制软件行为?
@XinLake 这个不是我们改,而是授之以渔让用户自己改,区别很大的。

指望提高素质是没用的,道德永远没有制度管用。Android 生态最大的问题在于,既没有 apple 的人工审核机制,也不让用户有更多选择权,而是在权限问题上做 all-or-nothing 的一锤子买卖,从而赋予开发者最大的话语权。我这个想法无非是给用户更多权利罢了。
2018-01-17 18:16:31 +08:00
回复了 s82kd92l 创建的主题 Android 为啥不利用修改 apk 的 manifest 来控制软件行为?
@honeycomb 那也得 targetSdkVersion>O,限制才有效吧。我自己在用 oreo+appops,可是对于广大非 root 的手机,和那些无法升级到 oreo 的这个是值得一试的方案。

@Totato5749 6.0 的权限除了动态申请,用户也可以在软件管理界面里手动赋予的。

@Leafove @ju5t4fun 这个是个现成的 xposed 签名修改模块,目前用于欺骗 google sdk,应该也能用于欺骗那些做加固自签名校验的:
http://repo.xposed.info/module/com.thermatk.android.xf.fakegapps
2018-01-17 18:02:02 +08:00
回复了 s82kd92l 创建的主题 Android 为啥不利用修改 apk 的 manifest 来控制软件行为?
@Leafove App 通过什么途径检查自身完整呢?还是只能通过系统提供的 api 吧。这种一般都是付费软件防盗版用的,要不就不装,要不就用 xposed 治理。
2018-01-17 17:47:04 +08:00
回复了 s82kd92l 创建的主题 Android 为啥不利用修改 apk 的 manifest 来控制软件行为?
之前听说过 lucky patcher 貌似要 root
2018-01-17 17:45:33 +08:00
回复了 s82kd92l 创建的主题 Android 为啥不利用修改 apk 的 manifest 来控制软件行为?
@leafleave 能改 targetSdkVersion 吗?
2018-01-17 17:34:50 +08:00
回复了 s82kd92l 创建的主题 Android 为啥不利用修改 apk 的 manifest 来控制软件行为?
@ju5t4fun 这种应该不占大多数吧,实在不行就把保存在 manifest 里面的原始签名发给他。(用 xposed 可做到...门槛开始有点高了)
2018-01-16 20:09:42 +08:00
回复了 s82kd92l 创建的主题 Android 我也来说说存储权限
仅仅是消息的话可用公用的 mqtt 服务器,客户端协议很全,天生用来做 IOT 长连接
2018-01-14 18:20:53 +08:00
回复了 s82kd92l 创建的主题 iPhone 初入 iPhone 坑,有关越狱的问题想请教
@leafleave 貌似刚出了一个叫 meridian 的,通吃 ios10
2018-01-14 18:14:23 +08:00
回复了 s82kd92l 创建的主题 iPhone 初入 iPhone 坑,有关越狱的问题想请教
@WillShin @ferencz 目前 Android 国内还是毒瘤太多防不胜防,iOS 生态确实好些。

@sephinh @leafleave
我以为越狱就像 root 一样简单,没想到套路这么多。还是先买个土豆丝解决网络,其他用远程服务器解决吧。
2018-01-14 13:55:25 +08:00
回复了 s82kd92l 创建的主题 iPhone 初入 iPhone 坑,有关越狱的问题想请教
@xy90321 感谢 一直以为 Cydia 是个类似于酷安之类的商店,上面都是 GUI app,原来也可以当 homebrew 用啊
2018-01-14 13:00:37 +08:00
回复了 s82kd92l 创建的主题 iPhone 初入 iPhone 坑,有关越狱的问题想请教
@612 可以用 apt 装命令行软件吗? 比如 python/telnet/rsync 这些?
2018-01-14 12:38:54 +08:00
回复了 s82kd92l 创建的主题 iPhone 初入 iPhone 坑,有关越狱的问题想请教
@sephinh @x18960
“不推荐这时候越" 现在就越狱,等他们更成熟了再换这样可以吗?
2018-01-12 17:27:08 +08:00
回复了 qceytzn 创建的主题 宽带症候群 宽带比较:电信和移动,哪家出口强??
移动是 udp 绝缘体
2018-01-09 14:47:00 +08:00
回复了 s82kd92l 创建的主题 Android 我也来说说存储权限
@pie @0x23333333 @est 这两天查了下源代码,发现 android 无论是 appops 还是本身的动态存储权限,都是通过 namespace 来实现的:
https://android.googlesource.com/platform/frameworks/base/+/master/core/jni/com_android_internal_os_Zygote.cpp#336
https://android.googlesource.com/platform/frameworks/base/+/master/services/core/java/com/android/server/AppOpsService.java#320
https://source.android.com/devices/storage/#runtime_permissions

要动手脚肯定是在 namespace 上容易些,hook 到 open 开销非常大,不仅仅是 sdcard 上的文件受影响,而且是打开其他包括 system/data 上的文件也会被这个 hook 降低速度.
2018-01-07 18:40:31 +08:00
回复了 s82kd92l 创建的主题 Android 我也来说说存储权限
@iwtbauh 目前我手机上有两个不给存储就罢工而我还必须用的流氓,微信和高德地图。估计绝大多数人也没法不用。

@honeycomb 用文件系统做用户追踪,效率远不如用 deviceID,用户也随时能删除文件。而控制文件权限的技术成本远高于控制 deviceID 访问(appops 对文件没法很好控制)。在这 3 个选择中:a)完全不用 b)用非开源 root app 整 c)随他去吧 我觉得 c>a>b。
2018-01-07 14:22:30 +08:00
回复了 s82kd92l 创建的主题 Android 我也来说说存储权限
@pq 想要防偷窥是能做到的,比如 signal/snapchat 之类自己给自己发照片密码,除了 root 程序或者设备制造商没法偷窥。目前的问题是各种流氓主动把自己数据暴露给另一个流氓偷窥。

当钱包安全性阿里腾讯比用户责任大得多,他们没把握的话是不敢推广的。
2018-01-07 14:00:14 +08:00
回复了 s82kd92l 创建的主题 Android 我也来说说存储权限
@iwtbauh 密码数据库 /私钥文件还是别放 sd 卡上好,推荐你用 termux,默认不使用 sdcard,其他 app 没权限读取。图片照片是没办法控制,但哪怕是流氓如百度云,在上传照片前也会要用户允许的。 至于其他我自己的文件,我是直接用 Download,在文件管理器上加个迅速进入快捷方式(很少有 Download 下面未经允许拉屎的)。然后整个 /sdcard 你就把它当成~/.config 就好。

我不是站在开发者的角度洗地,而是站在用户角度理性分析如何做到伤害最小化,同时指出一些理念上的误区。我的主要论点是:存储权限 /乱拉屎行为,可见性非常高很容易引发用户不爽,但实际伤害小于其他流氓行为。

@honeycomb 不管是 android 还是 ios,想做到类 cookie 式的 fingerprint 方案多的是,iOS 给人的不是安全,而是“安全错觉”.

@htfy96 非开源 root 程序,正常人不敢用
2018-01-07 13:20:41 +08:00
回复了 s82kd92l 创建的主题 Android 我也来说说存储权限
@est 那还不如直接挂到一个 tmpfs 下面,工作量小多了,也没那么容易出 bug
6 字头只能说是价格定位中端,不能和省电划等号吧。看那 650 用 28nm 的 A72,难道比 14nm 的 820 省电么?
1 ... 3  4  5  6  7  8  9  10  11  12 ... 13  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   1066 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 21ms · UTC 22:44 · PVG 06:44 · LAX 15:44 · JFK 18:44
Developed with CodeLauncher
♥ Do have faith in what you're doing.