lisongeee

lisongeee

V2EX member #546084, joined on 2021-05-23 15:55:44 +08:00
lisongeee's recent replies
> 无论你怎么拒绝,它始终知道手机上安装的 app

并不是 BUG ,因为 android 原生没有拒绝应用列表权限这个说法,那是国产特有权限,它只管控了获取应用列表这个接口,说白了就是管控的 API 不够完全

比如可以通过 桌面应用启动意图列表 ,这个意图对象有 appId ,只需要知道这个就知道桌面有哪些应用了

实际上 gkd 也不需要应用列表权限,照样可以获取部分应用列表(部分缺失)

https://github.com/gkd-kit/gkd/blob/42a5b3204f9a63f77ca4089dfd6a50ebe108b1ab/app/src/main/kotlin/li/songe/gkd/util/AppInfoState.kt#L188-L206
@hsiafan

> 不应该用 Gitee 吗

不应该是 华为 和 CSDN 共同创办的 gitcode 吗?🐶
如果是上次的 apifox 事件导致的 npm token 泄露,是不是会频繁导致此类问题
另外按照这个逻辑,上次 B 站前端员工植入恶意代码报复用户 也可以称为供应链攻击

https://v2ex.com/t/1106028
你理解的没有问题

这个和供应链完全没有关系,就是内鬼或者 apifox 内部服务器被攻破

apifox 自称供应链攻击完全就是推卸责任

https://v2ex.com/t/1201146?p=2#r_17456652
Mar 26
Replied to a topic by eviladan0s 信息安全 Apifox 遭受供应链攻击
确定不是内鬼干的吗?

cdn[.]apifox[.]com 里代码是他们实控的代码,里面的 js 会连接 apifox[.]it.com

说明这个 apifox[.]it.com 域名也是他们内部人员加上去的,感觉和供应链攻击没关系
@iOCZS #2 那个相册选择的 api 没几个应用适配

比如现在应用保存图片到系统下载目录是不需要任何权限的

但是比如个人所得税应用下载交税记录 pdf 就死活要文件读写权限,就得捏着鼻子用它

我一般是先给然后下载完后再给它权限关咯
Mar 18
Replied to a topic by Ayanokouji Java JDK 26 发布,非 lts 版本
java26 的新语法糖/特性是不是已经和 kotlin 差不多了,不过感觉写 java 的大部分很抗拒新特性

比如 8 年前发布的 java10 带来的 var 局部变量类型推断就基本没人用
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2692 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 27ms · UTC 03:20 · PVG 11:20 · LAX 20:20 · JFK 23:20
♥ Do have faith in what you're doing.