chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

給手機(jī)“擴(kuò)容”的新方法,卻可能會為惡意應(yīng)用開“后門”

廠商快訊 ? 來源:三易生活 ? 作者:三易菌 ? 2022-12-01 10:02 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

谷歌Play Store的應(yīng)用歸檔功能,可能并不是件好事。

如果你是一位有十分豐富經(jīng)驗(yàn)的PC用戶,可能很早就已注意到,在許多軟件、特別是那些口碑不太好的軟件中,當(dāng)嘗試卸載它們時(shí),往往都會默認(rèn)有一個“保留用戶數(shù)據(jù)”的選項(xiàng)被選中。

此時(shí)如果不手動取消這個選項(xiàng),那么即便是在點(diǎn)擊“卸載”后,這款軟件便并不會被徹底刪除,而是會在電腦上留下一份“痕跡”。換句話來說,也就是依然會占用一部分硬盤中的存儲空間。

當(dāng)然,“保留用戶數(shù)據(jù)”這個功能顯然并不只是為了惡心用戶,它也有一定的實(shí)際意義。比如對于一些確實(shí)只是被迫臨時(shí)卸載某款軟件,事后又打算重新安裝的用戶來說,“保留用戶數(shù)據(jù)”就意味著不用再重新登錄賬號,軟件中的各種設(shè)置、存檔也不會丟失。

但與此同時(shí),從另一個角度來說。假設(shè)確實(shí)是一款流氓軟件,那么當(dāng)你不慎在卸載時(shí)沒有取消“保留用戶數(shù)據(jù)”這一選項(xiàng),它就有可能借此機(jī)會在電腦里留下廣告插件或下載器,然后伺機(jī)“卷土重來”。

為什么今天我們會去特別提到這些?因?yàn)橥瑯拥那闆r,很可能馬上就會出現(xiàn)在Android手機(jī)上了。

v2_7f0c3c6c47684173ac812b9d4362ae7a_img_000

日前有技術(shù)人員發(fā)現(xiàn),谷歌方面在Google Play Store的33.4版本中,正式引入了應(yīng)用歸檔(app archiving)功能。其實(shí)這項(xiàng)功能最早在今年3月就已官方預(yù)告過,簡單來說,它其實(shí)與電腦上的“保留用戶數(shù)據(jù)”選項(xiàng)差不多,在啟用后,當(dāng)用戶為了騰出手機(jī)的存儲空間不得不刪除一些應(yīng)用時(shí),Android系統(tǒng)將不會像以往那樣,自動將連帶的所有用戶數(shù)據(jù)都刪除、而是會保留相關(guān)數(shù)據(jù),同時(shí)保留一部分應(yīng)用的功能組件依然“安裝”在手機(jī)上,而只刪掉那些經(jīng)常被更新、迭代的部分。

此時(shí),與通常大家所理解的“卸載”不同,被“歸檔”的應(yīng)用圖標(biāo)也不會消失,而是會被加上一個額外的、代表“可下載”的角標(biāo)。當(dāng)需要再次啟用該應(yīng)用時(shí),只用點(diǎn)擊應(yīng)用圖標(biāo),系統(tǒng)就會自動下載、安裝最新版本的應(yīng)用,很快就能將其恢復(fù)到可用狀態(tài)。

根據(jù)谷歌方面此前的說法,與直接“卸載”相比,“應(yīng)用歸檔”功能可以在保留用戶數(shù)據(jù)不丟失,應(yīng)用重新安裝后馬上可用的前提下,從手機(jī)中清除掉大約相當(dāng)于原應(yīng)用60%的存儲空間。

乍看之下,這個功能其實(shí)還挺好。然而結(jié)合前文中所提到PC上的亂象,便不由得讓人擔(dān)心,Android手機(jī)上的“應(yīng)用歸檔”功能是否也會被惡意利用,成為流氓軟件“怎么刪都刪不掉”的“機(jī)會”,或是變成廣告彈窗新的“后門”呢?

只能說有可能,但好在可能性并不是太高。

一方面,大家要知道現(xiàn)在Android系統(tǒng)對應(yīng)用權(quán)限、存儲空間的管控,已經(jīng)非常嚴(yán)格。一款應(yīng)用的可執(zhí)行文件必須安裝在什么位置,不可執(zhí)行文件(比如用戶數(shù)據(jù))應(yīng)該如何存儲,都有相關(guān)限制,所以將惡意代碼混雜在用戶數(shù)據(jù)里“保留”在手機(jī)中,這本身就不太可能。

v2_43129efc49564c8cb7a3d14025910db9_img_000

另一方面,谷歌的“應(yīng)用歸檔”功能,本質(zhì)上是基于他們此前發(fā)布的APP Bundle安裝包格式來實(shí)現(xiàn)。而這則是一種不同于以往單個APK的應(yīng)用封包技術(shù),在APP Bundle規(guī)范下,當(dāng)一個應(yīng)用上傳到應(yīng)用商店的時(shí)候,就必須將自身的不同功能模塊“拆散”成很多小文件包分別上傳。

比如針對1080P屏幕的界面資源、與針對2K屏的界面資源就不能打包在一起,這樣一來,當(dāng)用戶在下載應(yīng)用時(shí),應(yīng)用商店就會根據(jù)具體的機(jī)型屏幕分辨率、SoC配置,自動挑選出合適的文件包提供下載,而不需要下載一款應(yīng)用的全部資源包,從而起到節(jié)約下載流量,減少安裝后的存儲空間占用問題。

v2_04e8bf4acaa247fba7c754e41ee98d23_img_png

同理,當(dāng)用戶需要將應(yīng)用“歸檔”時(shí),執(zhí)行這個操作的也是應(yīng)用商店(而不是本地的操作系統(tǒng)),應(yīng)用商店會挑選出哪些是必須保留的用戶數(shù)據(jù)、哪些是可以被臨時(shí)刪掉,后續(xù)再重新安裝(更新)的應(yīng)用程序包。在這個過程中,應(yīng)用商店自然就會承擔(dān)對應(yīng)用進(jìn)行前期和后期安全掃描的責(zé)任,因此便起到了進(jìn)一步防止惡意軟件利用該機(jī)制“駐留”在用戶手機(jī)中的作用。

當(dāng)然,也正因如此,如果說“應(yīng)用歸檔”機(jī)制存在什么漏洞的話,那么最大的漏洞應(yīng)該也就在應(yīng)用商店的這個環(huán)節(jié)了。如果應(yīng)用商店本身在開發(fā)者上傳APP Bundle,以及此后用戶手動選擇“歸檔”應(yīng)用時(shí),能夠詳細(xì)、嚴(yán)格地對應(yīng)用進(jìn)行安全審核和惡意代碼的掃描,那么“歸檔”功能既不會與“卸載”沖突,而且也確實(shí)能為有需要的用戶提供方便。但如果應(yīng)用商店的安全審核機(jī)制出現(xiàn)問題,那么“應(yīng)用歸檔”功能就確實(shí)有可能存在被惡意利用的風(fēng)險(xiǎn)了。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • Android
    +關(guān)注

    關(guān)注

    12

    文章

    3980

    瀏覽量

    132275
  • 谷歌
    +關(guān)注

    關(guān)注

    27

    文章

    6237

    瀏覽量

    109776
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    你的手機(jī)在監(jiān)聽!國安部曝光境外芯片可能暗藏“后門

    發(fā)文,提醒當(dāng)前一些別有用心的設(shè)計(jì)或惡意植入的技術(shù)后門,可能成為失泄密的導(dǎo)火索。 ? 所謂技術(shù)后門,通常指那些繞過正常的安全檢查機(jī)制,獲取對程序或系統(tǒng)訪問權(quán)的
    的頭像 發(fā)表于 07-22 07:31 ?5814次閱讀

    【「AI芯片:科技探索與AGI愿景」閱讀體驗(yàn)】+第二章 實(shí)現(xiàn)深度學(xué)習(xí)AI芯片的創(chuàng)新方法與架構(gòu)

    、Transformer 模型的后繼者 二、用創(chuàng)新方法實(shí)現(xiàn)深度學(xué)習(xí)AI芯片 1、基于開源RISC-V的AI加速器 RISC-V是一種開源、模塊化的指令集架構(gòu)(ISA)。優(yōu)勢如下: ①模塊化特性②標(biāo)準(zhǔn)接口③開源
    發(fā)表于 09-12 17:30

    芯片制造中高精度膜厚測量與校準(zhǔn):基于紅外干涉技術(shù)的新方法

    、環(huán)境光干擾及薄膜傾斜等因素限制,測量精度難以滿足高精度工業(yè)需求。為此,本研究提出一種融合紅外干涉與激光校準(zhǔn)的薄膜厚度測量新方法,旨在突破傳統(tǒng)技術(shù)瓶頸,實(shí)現(xiàn)更精準(zhǔn)、
    的頭像 發(fā)表于 07-21 18:17 ?2015次閱讀
    芯片制造中高精度膜厚測量與校準(zhǔn):基于紅外干涉技術(shù)的<b class='flag-5'>新方法</b>

    國安部:境外產(chǎn)芯片或故意留“后門

    影響著國家安全。需要警惕的是,一些別有用心的設(shè)計(jì)或惡意植入的技術(shù)后門可能成為失泄密的導(dǎo)火索。 看不見的“電子間諜”和“定時(shí)炸彈” 技術(shù)后門通常指繞過正常的安全檢查機(jī)制,獲取對程序或系
    的頭像 發(fā)表于 07-21 11:47 ?4611次閱讀

    今日看點(diǎn)丨國安部:境外生產(chǎn)芯片可能留“后門” 攝像頭被遠(yuǎn)程開啟;英特爾終止了對 Clear Linux 的支持;宇

    ? ? ? 1、國安部:境外生產(chǎn)芯片可能留“后門”?攝像頭被遠(yuǎn)程開啟 據(jù)國家安全部官微消息,一些境外生產(chǎn)的芯片、智能設(shè)備或者軟件可能在設(shè)計(jì)制造階段就被故意預(yù)埋了后門,廠商可以通過特定信
    發(fā)表于 07-21 10:51 ?2087次閱讀
    今日看點(diǎn)丨國安部:境外生產(chǎn)芯片<b class='flag-5'>可能</b>留“<b class='flag-5'>后門</b>” 攝像頭被遠(yuǎn)程開啟;英特爾終止了對 Clear Linux 的支持;宇

    無刷直流電機(jī)反電勢過零檢測新方法

    新方法。在三相采樣等效電路上分別并聯(lián)一組三極管控制的電阻分壓開關(guān)電路,參考電機(jī)轉(zhuǎn)速線性調(diào)節(jié)控制信號占空比,以此控制三極管通斷,從而調(diào)節(jié)電阻分樂開關(guān)電路阻值,可以避免高速時(shí)反電勢幅值高于檢測電路供電電壓
    發(fā)表于 06-26 13:50

    提高基礎(chǔ)設(shè)施檢查效率:無人機(jī)高光譜成像儀的新方法

    橋梁裂縫、管道腐蝕、建筑外墻脫落……這些基礎(chǔ)設(shè)施的“健康隱患”往往難以用肉眼察覺,卻可能引發(fā)嚴(yán)重后果。傳統(tǒng)的檢測方法耗時(shí)耗力,還存在安全風(fēng)險(xiǎn)。如今,隨著無人機(jī)高光譜成像技術(shù)的崛起,基礎(chǔ)設(shè)施“體檢”正
    的頭像 發(fā)表于 03-21 15:24 ?648次閱讀
    提高基礎(chǔ)設(shè)施檢查效率:無人機(jī)高光譜成像儀的<b class='flag-5'>新方法</b>

    VMWare Linux系統(tǒng)磁盤擴(kuò)容

    當(dāng)我們在VMware Linux虛擬機(jī)安裝軟件的時(shí)候,發(fā)現(xiàn)磁盤不夠了,可以考慮磁盤擴(kuò)容,而不是重建虛擬機(jī)。
    的頭像 發(fā)表于 02-17 14:01 ?992次閱讀
    VMWare Linux系統(tǒng)磁盤<b class='flag-5'>擴(kuò)容</b>

    石墨烯制備的新方法

    盡管石墨烯和石墨烯相關(guān)的二維材料(GR2Ms)在各種應(yīng)用中具有很大的潛力,但目前大規(guī)模生產(chǎn)它們的方法嚴(yán)重依賴于石墨礦物和能源密集型技術(shù)。 浙江大學(xué)郭慶輝研究員(現(xiàn)入職清華大學(xué))、J. Fraser
    的頭像 發(fā)表于 12-30 17:55 ?982次閱讀
    石墨烯制備的<b class='flag-5'>新方法</b>

    大華股份榮獲中國創(chuàng)新方法大賽一等獎

    近日,備受矚目的2024年中國創(chuàng)新方法大賽全國總決賽在重慶圓滿落下帷幕。此次大賽由中國科協(xié)與重慶市人民政府聯(lián)合主辦,吸引了眾多創(chuàng)新企業(yè)和團(tuán)隊(duì)參與,共同展示創(chuàng)新成果,角逐榮譽(yù)獎項(xiàng)。 在這場創(chuàng)新盛宴中
    的頭像 發(fā)表于 12-27 14:50 ?760次閱讀

    基于遺傳算法的QD-SOA設(shè)計(jì)新方法

    了QD-SOA的設(shè)計(jì),提出了一種基于遺傳算法的QD-SOA設(shè)計(jì)新方法。由于具有用于設(shè)計(jì)的模型是必不可少的,因此在第一步中獲得數(shù)值模型。然后,利用從數(shù)值模型中采樣的訓(xùn)練數(shù)據(jù)建立人工神經(jīng)網(wǎng)絡(luò)模型。實(shí)驗(yàn)表明,該神經(jīng)模型具有較高的精度和較
    的頭像 發(fā)表于 12-17 09:58 ?599次閱讀
    基于遺傳算法的QD-SOA設(shè)計(jì)<b class='flag-5'>新方法</b>

    一種降低VIO/VSLAM系統(tǒng)漂移的新方法

    本文提出了一種新方法,通過使用點(diǎn)到平面匹配將VIO/VSLAM系統(tǒng)生成的稀疏3D點(diǎn)云與數(shù)字孿生體進(jìn)行對齊,從而實(shí)現(xiàn)精確且全球一致的定位,無需視覺數(shù)據(jù)關(guān)聯(lián)。所提方法為VIO/VSLAM系統(tǒng)提供了緊密
    的頭像 發(fā)表于 12-13 11:18 ?1017次閱讀
    一種降低VIO/VSLAM系統(tǒng)漂移的<b class='flag-5'>新方法</b>

    大華股份榮獲2024年中國創(chuàng)新方法大賽一等獎

    近日,由中國科協(xié)、重慶市人民政府舉辦的2024年中國創(chuàng)新方法大賽全國總決賽在重慶落下帷幕。大華股份靈活運(yùn)用創(chuàng)新方法、突破行業(yè)性技術(shù)難題,憑借“不懼強(qiáng)光,分毫必現(xiàn),基于TRIZ的強(qiáng)逆光銳捕技術(shù)”項(xiàng)目,斬獲全國一等獎。
    的頭像 發(fā)表于 12-04 17:19 ?963次閱讀

    利用全息技術(shù)在硅晶圓內(nèi)部制造納米結(jié)構(gòu)的新方法

    本文介紹了一種利用全息技術(shù)在硅晶圓內(nèi)部制造納米結(jié)構(gòu)的新方法。 研究人員提出了一種在硅晶圓內(nèi)部制造納米結(jié)構(gòu)的新方法。傳統(tǒng)上,晶圓上的微結(jié)構(gòu)加工,僅限于通過光刻技術(shù)在晶圓表面加工納米結(jié)構(gòu)。 然而,除了晶
    的頭像 發(fā)表于 11-18 11:45 ?945次閱讀

    上海光機(jī)所提出強(qiáng)激光產(chǎn)生高能量子渦旋態(tài)電子新方法

    近期,中國科學(xué)院上海光學(xué)精密機(jī)械研究所強(qiáng)場激光物理國家重點(diǎn)實(shí)驗(yàn)室研究團(tuán)隊(duì)發(fā)展了包括軌道角動量量子數(shù)的QED散射理論,并提出強(qiáng)激光產(chǎn)生高能量子渦旋態(tài)電子的新方法。相關(guān)成果以“Generation
    的頭像 發(fā)表于 10-23 10:41 ?737次閱讀
    上海光機(jī)所提出強(qiáng)激光產(chǎn)生高能量子渦旋態(tài)電子<b class='flag-5'>新方法</b>