小米提议禁止Android手机提取APK被驳回:损害上游,别瞎折腾!

Posted 程序员大咖

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了小米提议禁止Android手机提取APK被驳回:损害上游,别瞎折腾!相关的知识,希望对你有一定的参考价值。

👇👇关注后回复 “进群” ,拉你进程序员交流群👇👇

文 | 局长

出品 | OSC开源社区(ID:oschina2013)

小米工程师在向 AOSP (android Open Source Project) 提交的一个 commit 中指出,应禁止通过 shell 获取已安装的 APK,理由是某些 APK 可能包含私有资源或内容,因此不应该被允许直接从系统中拉取。

从 commit 的投票情况来看,只有作者自己投了一票赞成票,其余两名参与投票的工程师均是投反对票。所以目前该 commit 已被标记为「Abandoned」状态,意味着不能被合并到 AOSP。

投反对票的工程师认为,小米通过修改权限并非保护 APK 提供的 IP(知识产权)或服务的首选方案。即使禁用了 shell 这个 CL 工具,也还有多种方法可以获得 APK。而且 APK 本身也不是私密文件,如果 APK 包含需要保密的内容,应该通过其他方式 —— 如 DRM(数字版权管理)进行保护。

这名工程师还表示,小米这个 commit 属于其内部产品的需求,而不是一个所有人都会(应该)同意的全平台政策。如果小米需要这样做,应该在特定设备中进行。

另一名投反对票的工程师则直言:“与其提交损害上游的东西,不如直接在自己的 fork 分支内折腾。”

对于多名其他开发者的评论,小米工程师也进行了回复,他认为如果一个 apk 可以通过 'adb shell' 命令被拉取出来,那么就可以被反编译,这对 apk 会有一些安全风险。所以,他认为应该尽可能地确保数据分区的数据安全。

点此查看详情:https://android-review.googlesource.com/c/platform/system/sepolicy/+/2101015

-End-

最近有一些小伙伴,让我帮忙找一些 面试题 资料,于是我翻遍了收藏的 5T 资料后,汇总整理出来,可以说是程序员面试必备!所有资料都整理到网盘了,欢迎下载!

点击👆卡片,关注后回复【面试题】即可获取

在看点这里好文分享给更多人↓↓

以上是关于小米提议禁止Android手机提取APK被驳回:损害上游,别瞎折腾!的主要内容,如果未能解决你的问题,请参考以下文章

小米被曝提议“禁止安卓手机提取 APK 文件”,Google:我拒绝

SpaceX女总裁为马斯克性骚扰指控辩护,快手回应董事长被带走调查传闻,小米提议禁止提取APK文件遭谷歌驳回,今日更多大新闻在此...

快手回应董事长宿华“被带走配合调查”:恶意谣言,已报案;苹果关闭iOS 15.4.1验证通道;Linux 5.18发布|极客头条

极客日报:腾讯《王者荣耀》禁止未满12周岁用户充值;B站发布16款新品游戏;华为注册姚安娜商标被驳回

Android TV apk:禁止降级以前使用M权限的设备

批量提取apk包名和应用名