w568w's recent timeline updates
w568w
ONLINE

w568w

V2EX member #415660, joined on 2019-05-26 08:16:51 +08:00
Today's activity rank 3907
3 G 62 S 30 B
有什么无需登录即可联机的网页游戏?
问与答  •  w568w  •  Apr 3  •  Lastly replied by iamwin
1
OSS 相比传统的文件系统有什么优势?
问与答  •  w568w  •  Feb 18  •  Lastly replied by just1
11
上海联通,这种情况是被 gank 了吗
宽带症候群  •  w568w  •  Mar 1  •  Lastly replied by w568w
15
Python 3.14 已发布
  •  1   
    Python  •  w568w  •  Oct 10, 2025  •  Lastly replied by w568w
    35
    有什么比较好的制作 EPUB 的工具?
    问与答  •  w568w  •  Mar 13  •  Lastly replied by guiheng
    10
    微信 for Linux 终于更新了
    微信  •  w568w  •  Oct 16, 2025  •  Lastly replied by invzhi
    9
    丝之歌初玩评价
    游戏  •  w568w  •  Sep 8, 2025  •  Lastly replied by stinkytofux
    13
    w568w's recent replies
    9h 28m ago
    Replied to a topic by mode171 音乐 网易云的歌怎么越来越少了?
    看了一圈很多推荐汽水音乐的?我之前用过一次,把旧歌单导过来,300 首歌只有 150 多首有匹配……

    感觉曲库数量还是 QQ 音乐最全啊,其次是 Youtube Music
    > 重重之重,手机要 root

    止步于此了。我之前尝试过用 mihomo 分流,把 easytier 作为 socks5 服务器指定成节点,但 easytier 的 socks5 代理还有一些 bug ,经常卡住或速度特别慢。

    其实我觉得更好的方案是 Mihomo 之类的代理软件支持一下插件化,这样就可以把 easytier 并进去了……

    > 不是 wg 容易被 q

    国内连国内的话是没事的,不要用境外节点就行了
    何意味
    有意思,我之前做过类似的统计,不过当时 AI 还没这么发达,没有做成项目: https://www.v2ex.com/t/1145533
    @seers > 安卓充斥着你说的“特例”,正好映衬了此贴的主题,安卓的权限控制就是个 joke

    唉,和你认真讨论一个例子,就「充斥特例」「全是 joke 」了。我看出来了,你根本不是来讨论问题的,就是来「赢」的。

    那行吧,你赢了。苹果牛逼。就事论事都做不到的,已 block
    @seers 读取程序列表是一个特例,因为有很多其他方法探查相关信息。即使禁止了 QUERY_ALL_PACKAGES ,应用也有其他方法读取信息,例如:

    - 提前内置一个关心的包名列表,然后一次 query 一个
    - 调 Intent 去查询所有响应某个特定 IntentFilter 的应用列表
    - 还有通过各种 Service 或 ContentProvider 泄露的信息来判断的方法,甚至扫描公共下载目录的内容来黑名单匹配

    这种难以屏蔽是因为,一个应用的存在与否会改变很多全局连带状态。和「剪贴板获取/打开摄像头」这类直接动作差别比较大。

    实现比较彻底的屏蔽需要第三方模块,例如 https://github.com/dr-tsng/hide-my-applist ,通过拦截篡改一大批接口来尽量隐藏。但如果真做到这一步,你会发现一些正常的应用功能都可能会出问题了。
    @NekoBoss > 开放的安卓自然有办法解决很多问题。但是 app 太多了,各家 app 不知道有什么方式可以绕过呢。不如 iOS 那样统一

    这个确实没办法,就像没法要求「所有 Linux 发行版的体验、设置项、配置入口都一模一样」。

    当然,下游版本要对最终消费者负责,遇到问题大大方方骂厂商就行了。

    > 国产安卓就比较操心了,安装之前用 libcheker 看看 app 都要了什么权限。国产安卓还得操心用 activity mannager 创建各种可以一键跳转的页面,比如说一键跳转到 5G 开关页面,比如说一键跳转到小米的各种隐藏页面。还有谷歌服务的设置页面

    这种我还真没遇到过……我两年没用小米了,不太清楚 HyperOS 的情况。但用 OriginOS 之后除了后台留存以外,我几乎没遇到需要关心权限的情况了,都是从应用商店下载,正常接受权限即可。很久没进入过应用管理页面了。

    另外有一点你说得对,国产安卓要服务更大的用户群体,为了易用性就不可避免要牺牲可控性(内置白名单只是其中一种)。如果需求隐私,还是买个能刷类原生的手机吧。
    @NekoBoss

    > 在两年前我在别的平台上的贴子上,应用宝可以在拒绝了悬浮窗权限(显示在其他应用上层)并且当时清理了后台,不在后台运行的情况下,在刷小红书的时候,它会弹窗提醒清理垃圾。这也是白名单吗

    我猜测是,但我从来没有遇到过类似情况,也没有安装过应用宝。所以我不能确定。

    > 很多 app 可以利用漏洞绕过系统限制

    这种在 Android 5 以前是比较猖狂的。现在几乎绝迹了。

    Google AOSP Team 不是傻逼,如果有简单的方法几行绕过权限管理,他们不会不知道,或者故意不改。

    > 我记得之前拼多多就有这种丑闻,利用安卓漏洞进行牟利

    这个是真的,但是是利用是 0day 漏洞,没几天就修复了。只是各个下游 vendor 发布安全更新比较滞后。此事之后,厂商普遍加快了和上游同步的速度。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1235 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 30ms · UTC 17:30 · PVG 01:30 · LAX 10:30 · JFK 13:30
    ♥ Do have faith in what you're doing.