原生编程平台,如React Native或Cordova,为开发人员提供了用JavaScript编写应用程序并为iOS和安卓发布应用程序的能力。
虽然代码推送是另一种服务,允许开发人员通过云服务器(而不是Play Store或App Store等官方应用程序中心)更新其应用程序,但考虑到开发人员在app Store或Play Store上发布其安全的应用程序,并在获得批准后,通过代码推送更新其应用程序,并向其应用程序添加恶意逻辑,例如向其服务器发送用户联系人或图库图像。
在这种情况下,操作系统安全性有哪些保证?谷歌或苹果是如何处理这些应用程序的?
发布于 2018-02-07 12:55:24
我认为有一点风险,但您不能使用代码推送来进行本机代码更改。但仍然存在风险,已经采取了一些措施来监测这类情况。https://www.asotop1.com/blog/apple-begins-reject-hot-code-push/
https://stackoverflow.com/questions/48654880
复制相似问题