Android曝嚴重漏洞,Android O才能解決 - 手機討論

Ingrid avatar
By Ingrid
at 2017-05-12T10:55

Table of Contents

原說不看原部落文 但還是忍不住看了

這問題只關係到系統圖層上繪製內容一項權限 與其它權限無關
(以下簡稱圖層權限)


安卓6原設計是要讓用戶一步步入設定找清單 再手動批給圖層權限 你爸我媽隔壁桌志明 很多人會搞不清怎麼做 和這是什麼功能 間接造成被無視情況 讓app如FB messenger的chat heads無用武之地 所以谷歌在6.0.1系統上做出修改 給予商店吃瑪利歐蘑菇的能力 讓它有能力在安裝應用程式時代批圖層權限許可給app

所以這情況和安卓6之前有個不同嗎?
基本上是一樣的。

安卓6前 權限就是權限 用戶安裝就當你許可了app列明要求的權限

安卓6起 挑出一些能幹壞事的權限 如相機、錄音、付費短訊、圖層等 歸類為高危權限 這一類權限批核方式改為 首回使用時方彈出系統對話框向用戶討許可 而圖層權限一項還是需要入設定手動批 或由play商店代勞幫批 差別是現在若不想用圖層權限可以關掉

其實原文大可寫說 打從首版安卓就有大漏洞也行得通 圖層權限不是安卓6才有的 不論哪個安卓版本 其情境都是一樣的 反正都是由play安裝 安裝後這權限就已獲得圖層試用權 安全防護方面還是有賴於 一般的安全研究人員 與 play商店用了來安檢測試的bouncer 不論哪方發現問題 只要play商店得知就給你下架 遑論繼續自動批圖層權限給這些malware了


這樣處理當然不是最佳方案 所以不用CP安全人員'發現' 谷歌有在修正 安卓O已讓系統圖層繪製畢業 改為階級比較低由系統處置的應用圖層繪製 確保壞心程式不會攔路騎劫重要資訊

--
Tags: 手機

All Comments

Joe avatar
By Joe
at 2017-05-16T12:55
所以0是最完美漏洞最少的os,大家趕快升級吧
Dorothy avatar
By Dorothy
at 2017-05-20T14:55
大致上沒錯,可是打得字亂七八糟
Donna avatar
By Donna
at 2017-05-24T16:55
也要更新得到阿
Isabella avatar
By Isabella
at 2017-05-28T18:55
原來如此 長知識了O.O
Ina avatar
By Ina
at 2017-06-01T20:55
白話說法 谷歌若認為這樣不妥 隨時可以遙控Play商店不這樣做
Delia avatar
By Delia
at 2017-06-05T22:55
Hardy avatar
By Hardy
at 2017-06-10T00:56
專業推,拒絕刷存在感的驚悚文
Madame avatar
By Madame
at 2017-06-14T02:56
重點是 一堆APP要的權限匪夷所思阿 聯絡人/簡訊
Megan avatar
By Megan
at 2017-06-18T04:56
又一堆APP不給權限就不給開 欠缺完整判斷/敘述參考
Ophelia avatar
By Ophelia
at 2017-06-22T06:56
我也不知道小米的萬能遙控要求位置權限幹嘛...
Hazel avatar
By Hazel
at 2017-06-26T08:56
但這篇主要再談圖層這一個權限 它的允許方式也和其它的高危等級的不同 tony大說的不允不給開的在play商店有遇見嗎 一般遇見這種的就不要用了或舉報它 又不是某市場被寡占了 不能不用
Puput avatar
By Puput
at 2017-06-30T10:56
推,越來越多怪app亂開圖層權限神煩
Hedy avatar
By Hedy
at 2017-07-04T12:56
有的app真的你權限不給她就不給你用啊ww
Jack avatar
By Jack
at 2017-07-08T14:56
ios頂多是特定功能不給你用,有的你不給她聯絡人資訊它直接閃退給你看
Mia avatar
By Mia
at 2017-07-12T16:56
我前幾天發的一篇有說到這情況 那種不允許不給用的就不要用啊 難道中國市場外 也有寡頭這樣做讓你沒得挑
Charlie avatar
By Charlie
at 2017-07-16T18:57
上面,FB就是實際例子
Hamiltion avatar
By Hamiltion
at 2017-07-20T20:57
認真給推,問個蠢問題,什麼是不用CP安全人員…
Sandy avatar
By Sandy
at 2017-07-24T22:57
FB我是不知道有沒有..但一直覺得它越來越強暴+吃效能 整個問號
Elma avatar
By Elma
at 2017-07-29T00:57
"CP安全人員"是說CheckPoint那家公司
Quanna avatar
By Quanna
at 2017-08-02T02:57
4
Agnes avatar
By Agnes
at 2017-08-06T04:57
此ID必推

請問2G基地台如果關台的一些疑問

Dora avatar
By Dora
at 2017-05-12T10:04
假設2G基地台真的全面關閉 是不是這些手機就 型同單卡機? 只讀的到卡1了呢? 還是說我卡2槽裝的是4G的sim卡 也是能讓機子呈現能接聽一般電話的狀態呢? 這個問題很多人問過了,希望以後有這個疑問的人可以先爬文。 過去4G+2G的雙卡機,其卡二因為只能支援2G,所以大家都知道威寶不能插卡二,這 ...

電信龍頭證實 部分實體門市推599吃到飽

Zenobia avatar
By Zenobia
at 2017-05-12T10:04
電信業4G吃到飽戰爭再開打?電信龍頭中華電信今(11)日證實, 為嘉惠客戶、刺激買氣,部分門市已推出599元上網吃到飽快閃促銷方案。 有眼尖網友發現,中華電信大橋頭門市等特定實體門市, 以及旗下神腦部分門市,都張貼快閃促銷方案公告, 自昨(10)日上午11時30分至明(12)日晚上9時,可限時申辦59 ...

zf3的喇叭有雜音

Tom avatar
By Tom
at 2017-05-12T09:59
大家好 小弟有個問題 不知道是不是手機壞掉了 想請教大家一下 上個禮拜續約 換購了一隻 Asus ZenFone 3 ZE520KL 起初 用的都還頗習慣的 也沒有覺得有異常 快要滿一個禮拜時 發現一個問題 就是由手機直接放音樂時 聽的到雜音 開聲音就會聽到低沉的 滋滋滋的聲音 我想那應該 ...

I6+ 觸控不良 該修嗎?

Anonymous avatar
By Anonymous
at 2017-05-12T09:58
I6+ 最近觸控不良 也出現上方灰色柵欄 拆開後發現壞的地方不是網路上大家常壞的M1點 是旁邊的2點掉Pad 主要是沒線路 不然可以自己來 除了送對面修 台北有地方修嗎(問到都是2手主板移植)? 謝謝~ - ...

小米怎麼都不把相機做好?

Cara avatar
By Cara
at 2017-05-12T09:29
https://goo.gl/3fvZek 4x相機增強,有高手測試過 其它型號手機?? 終於有相機修正!!! 效果如何要請版友實測 ----- Sent from JPTT on my Xiaomi Redmi 3. - ...