首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

应用安全指南 4.1.3 创建使用活动 高级话题

图 4.1-4 是一个正常行为的例子,其中私有活动应用 A)只能由同一个应用的隐式Intent调用。 意图过滤器(action ="X")被定义为仅在应用 A 内部工作,所以这是预期的行为。...应用 A 试图通过发送隐式意图,来调用同一应用中的私有活动 ,但是这次显示了对话框,询问用户选择哪个应用,以及应用 B 中的公共活动 B-1 ,由于用户的选择而错误调用。...另外,我们已经验证了这种行为不依赖于应用 A 和应用 B 的安装顺序。 4.1.3.2 验证请求应用 我们在此解释一些技术信息,关于如何实现伙伴活动。...根活动是在任务中启动的第一个活动。 任何应用都可以通过使用ActivityManager类,读取添加到任务历史的意图。 下面显示了从应用中读取任务历史的示例代码。...因此,在开发应用时,最好设法以“标准”来调用活动。 这是一个示例,其中发送给私有活动的意图,可以从其他应用中读取。示例代码表明,私有活动的调用方活动以singleInstance模式启动。

1.4K20

应用无响应,你真的了解

引言 不论从事应用开发,还是卓系统研发,应该都遇到应用无响应(简称ANR)问题,当应用程序一段时间无法及时响应,则会弹出ANR对话框,让用户选择继续等待,还是强制关闭。...(应用进程)没有干完所有的活,则中控系统会定向炸毁(杀进程)目标。...,分发过程使用到3个事件队列: mInBoundQueue用于记录InputReader发送过来的输入事件; outBoundQueue用于记录即将分发给目标应用窗口的输入事件; waitQueue用于记录已分发给目标应用...,且应用尚未处理完成的输入事件; input的超时机制并非时间到了一定就会爆炸,而是处理后续上报事件的过程才会去检测是否该爆炸,所以更相信是扫雷的过程,具体如下图所示。...简而言之,尽可能减少主线程的负载,让其空闲待命,以期可随时响应用户的操作。 回答 最后,来回答文章开头的提问,有哪些路径会引发ANR?

2.2K30
您找到你想要的搜索结果了吗?
是的
没有找到

应用安全指南 4.1.2 创建使用活动 规则书

4.1.2.1 仅在应用内部使用的活动必须设置为私有(必需) 仅在单个应用中使用的活动,不需要能够从其他应用接收任何意图。...更多详细信息,请参阅“4.1.3.4 根活动”。 在默认设置中,每个活动使用其包名称作为其 Affinity。 因此,任务根据应用分配,因此单个应用中的所有活动都属于同一个任务。...另一方面,私有活动永远不会直接从其他应用收到任何意图,但目标应用中的公共活动可能会将恶意Intent转发给私有活动,因此您不应该认为私有活动不会收到任何恶意输入。...伙伴活动中间有些东西。 如上所述,当从活动中返回数据时,您需要注意来自目标应用的信息泄漏。...4.1.2.10 如果与其他公司的应用链接,请验证目标活动(必需) 与其他公司的应用链接时,确保确定了白名单。 您可以通过在应用内保存公司的证书散列副本,并使用目标应用的证书散列来检查它。

1.3K20

应用安全指南 4.1.1 创建使用活动 示例代码

表 4-1 活动类型的定义 类型 定义 私有 不能由其他应用加载,所以是最安全的活动 公共 应该由很多未指定的应用使用的活动 伙伴 只能由可信的伙伴公司开发的应用使用的活动 内部 只能由其他内部应用使用的活动...4.1.1.1 创建/使用私有活动 私有活动是其他应用程序无法启动的活动,因此它是最安全的活动。...当使用仅在应用程序中使用的活动(私有活动)时,只要你对类使用显示意图,那么你不必担心将它意外发送到任何其他应用程序。 但是,第三方应用程序可能会读取用于启动活动的意图。...伙伴活动是只能由特定应用程序使用的活动。...内部活动是禁止其他内部应用以外的应用使用的活动

1.6K10

如何开发适配卓和iOS平台的React Native应用

我们可以用React Native开发Android应用也可以开发iOS应用,那么如何让我们开发的React Native应用适配Android和iOS平台呢?.../img/check@2x.png'),那么应用在不同分辨率的设备上都只会显示check@2x.png图片,也就无法达到图片自适配的效果。...性能问题 对于大多数想用React Native开发应用的开发者来说,都很关心React Native的性能问题,React Native和H5+WebView以及原生应用之间的性能对比是:WebView...<React Native<原生应用。...从大多说采用React Native开发应用的开发者的反馈来看,React Native的性能是远大于WebView但略低于原生应用,毕竟React Native和原生语言之间还需要一个Bridge。

3.3K20

AndroidStudio 开发基础知识【翻译完成】

应用 八、AndroidStudio 代码编辑器基础 九、卓架构概述 十、应用的剖析 十一、卓视图绑定概述 十二、了解应用活动生命周期 十三、处理活动状态变化 十四、活动状态变化示例...应用 八、AndroidStudio 代码编辑器基础 九、卓架构概述 十、应用的剖析 十一、Kotlin 简介 十二、Kotlin 数据类型、变量和可空性 十三、Kotlin 算子和表达式 十四...、Kotlin 流量控制 十五、Kotlin 函数和 Lambdas 概述 十六、Kotlin 的面向对象编程基础 十七、Kotlin 继承与子类化简介 十八、卓视图绑定概述 十九、了解应用活动生命周期...二十、处理活动状态变化 二十一、活动状态变化示例 二十二、保存和恢复活动的状态 二十三、了解卓视图、视图组和布局 二十四、AndroidStudio 布局编辑器工具指南 二十五、卓约束布局指南...八十七、AndroidStudio 应用链接教程 八十八、AndroidStudio 性能分析器指南 八十九、卓生物认证教程 九十、创建、测试和上传应用包 九十一、卓动态功能模块概述 九十二

3.1K30

ApacheCN 卓译文集(二)20211226 更新

九、向域添加服务 十、将应用置于域中 十一、标签属性 十二、掌握工具链 十三、进入强制模式 十四、附录 a:开发环境 应用测试学习手册 零、前言 一、开始测试 二、使用卓 SDK 理解测试 三...直连 应用开发秘籍 零、前言 一、活动 二、布局 三、视图、小部件和样式 四、菜单 五、探索片段、应用小部件和系统用户界面 六、使用数据 七、警报和通知 八、使用触摸屏和传感器 九、图形和动画...十、OpenGL 专家系统初探 十一、多媒体 十二、电话和网络 十三、获取位置和使用地理围栏 十四、为游戏商店准备好您的应用 十五、后端即服务选项 卓安全秘籍 零、前言 一、卓开发工具 二、参与应用安全...三、卓安全评估工具 四、利用应用 五、保护应用 六、逆向工程应用 七、保护网络 八、本地利用与分析 九、加密和开发设备管理策略 卓 UI 开发 零、前言 一、开发简单的活动 二、为视图展示数据...三、将专门的卓小部件用于开发 四、利用活动和意图 五、开发非线性布局 六、验证和处理输入数据 七、为动画制作小部件和布局 八、设计以内容为中心的活动 九、设计应用 十、构建应用主题 十一、附录 a

2.7K20

腾讯TMQ在线沙龙回顾|单元测试(Android)

单元测试(Android) 活动时间:2017年6月14日 斗鱼直播:http://www.douyu.com/TMQ 活动介绍:TMQ在线沙龙第二十二期分享 本次分享的主题是:单元测试(Android...想知道活动分享了啥, 请往下看吧! 活动嘉宾 ? 嘉宾简介 刘洋,腾讯应用宝高级测试工程师,目前主要负责应用宝业务的代码分析、精准测试、工具建设等。在卓客户端、后台类领域测试有比较丰富的经验。...2、单间介绍一下单元测试框架主要包括哪些? 答:Espresso、Robolectric, Mockito, Powermock、JUnit。 3、空方法不用模拟吧?...8、开发有必要学搞测试框架? 答:正常情况下,单测的工作是开发做的,我们是推动他们去写,如果有个好的测试框架,很易用,开发当然乐意。 9、如果是fragment如何mock?

1.8K60

腾讯TMQ在线沙龙回顾|Android App质量监控及工具应用实战

活动介绍 TMQ第四十二期在线沙龙分享活动圆满结束啦! 本次分享的主题:Android App质量监控及工具应用实战 共有238位测试小伙伴报名参加活动。 想知道活动分享了啥? 请往下看吧!...分享主题 1、卓UI监控能力分享 2、爬虫能力分享 3、性能监控分享 问答环节 ? 1、从哪些维度分析获取到的CPU监控数据,可能有哪些问题?...另外,比如应用突然有资源消耗性操作(比如下载,下IO等)会对应曲线的陡升。 2、监控CPU的间隔设置为5秒,有些问题可能就出现在1-2秒时间内,会不会遗漏这种时间点上的问题?...4、爬虫下载到的安装包是自动推送到手机安装的?如何做的? 答:例行化爬虫最热门的安装包,然后存储到本地,接着触发整个监控流程。...答:所谓增量更新是指app可以通过增量apk的方式进行更新,而不用每次都下载应用全量apk包,该技术可以大大提升app升级效率,提升用户体验。

2.8K50

公安部第三研究所发布《网络安全法治社会建设专题报告》

调查活动组委会主任、公安部第一、第三研究所原所长严明,公安部第三研究所网中心、物联网中心主任吴松洋,网络安全法律研究中心主任黄道丽,宁夏公安厅网总队总工程师于月霞,中国社会科学院法学研究所研究员支振锋...会上,调查活动组委会主任,公安部第一、三研究所原所长严明作出总结讲话。...、社会法治社会建设的基本遵循,也是网民安满度调查活动多年来始终秉持的主题。...网中心作为公安部第三研究所重要组成部分,组织实施网络安全技术应用研究,使用高新技术研发,培养优秀的信息网络安全科技人才,积极开展学术交流活动。...报告中揭示了十二大结论,并形成五大共识。

55930

ApacheCN 网络安全译文集 20211025 更新

漏洞(基于堆) 释放后使用 浅入浅出 Android 安全中文版 格式化字符串漏洞利用 一、引言 二、格式化函数 三、格式化字符串漏洞 四、利用的变体 五、爆破 六、特殊案例 七、工具 参考文献 应用安全指南...中文版 一、简介 二、本书结构 三、安全设计和编程的基础知识 四、以安全方式使用技术 4.1 创建或使用活动 4.2 接收/发送广播 4.3 创建/使用内容供应器 4.4 创建/使用服务 4.5...——第一部分 九、自动化 Web 应用扫描——第二部分 十、构建自定义爬虫程序 十一、逆向工程 Linux 应用 十二、逆向工程 Windows 应用 十三、利用开发 十四、网络威胁情报 十五、Python...一、实验室的设置 二、卓 Root 三、应用的基本构建块 四、Android 应用攻击概述 五、数据存储及其安全 六、服务器端攻击 七、客户端攻击——静态分析技术 八、客户端攻击——动态分析技术...九、卓恶意软件 十、卓设备攻击 Python 渗透测试秘籍 零、前言 一、为什么在渗透测试中使用 Python?

4.5K30

格力手机“跳票”认怂?当真你就输了

但是仔细分析后,格力的这次较劲并没有名利失,至少赚足了眼球,大家都知道格力在做手机了。 要了解事情的来龙去脉,还要从2013年的“10亿赌约”说起。...2月,省十二届人大三次会议开幕,谈到2013年底与小米科技公司董事长雷军的“10亿赌约”,董明珠认为随着小米涉足房地产业,“10亿赌约”已经取消。...7月,在科技部主办的一次活动上,董明珠改口称:“格力手机年内卖不到5000万台。”...做手机这事本身有那么难?根据4月份工信部曝光的信息,格力手机是由深圳卓易智造代工生产,这是一家典型的OEM/ODM电子公司,按照格力手机的配置,也是再成熟不过的或者说有点过气的参数。...从兔兔的跑分情况看,这款格力手机成绩仅为19439分。这是个什么概念呢?现在售价1499元人民币的魅族MX4的兔兔跑分是45174。

6.1K30

年终总结:疫情被裁—进外包后裸辞—大厂高级Android工程师,我这一年的学习之路

“忙过了「双十一」,又开始了「双十二」,接下来还有「旦」……”,虽然我经常跟朋友吐槽自己996,甚至经常 007,但内心却是开心和满足的,因为每次给父母打电话说自己在这家公司和拿到多少多少工资的时候,...现在我已经入职了某大厂,刚忙完双十一的活动,开启了人生新篇章。...二十二、最流行图片加载库: Glide 加载图片 缓存 Key 内存缓存 硬盘缓存 回调的源码实现 into()方法 图片变换的基本用法 自定义模块的基本用法 更改 Glide 配置 替换通讯组件 缓存机制...,以及该知识点在项目中的实际应用。...一些基础不好的,这里也有一份卓基础资料包,帮助巩固基础。

93520

全局复制:允许你复制任何应用内文字

(强行拖出片场)   话不多说马上开始介绍我们今天的嘉宾"全局复制"~   随着卓系统及各种应用的不断更新,不论是系统还是第三方应用对用户的交互友好程度也在逐渐提高,拿"复制文字"这个基础的交互功能而言...到此为止,关于这个应用小苏就说到这里了~   (咦,只有这么多?...下载安装激活打开手势导航模块,在其中找到你想触发的手势,比如"指手势" - "下划",在弹出的列表中点击"选择快捷方式",找到下图中用红色方框标识的"Nova桌面"图标的"活动"项(手势导航也自带有选择活动的功能..."这一项即可:   使用以上方法,在任意界面,你可以通过指下划来启动全局复制模式。...20170420更新:   最新版本的全局复制已经支持长按某实体按键进入复制模式了,如果你的设备的卓版本在7.0及以上,还可以通过添加全局复制的"通知栏瓷贴",之后只需要在需要复制文字界面下拉通知栏,

2.5K10

电子商务法即将出台,电商行业或将无法维持高增长

电商行业一年一度的双十一、双十二“庆典”刚刚过去没多久,接下来还有“旦”促销等一系列的网购活动。可以说,人们在享受网购带来便利的同时,也经历过太多假货、野蛮快递等各种问题。...就在今天,经过三年深入调研后的《中华人民共和国电子商务法(草案)》(以下简称《草案》),已提请十二届全国人大常委会第二十五次会议审议。...也就是说,电商平台是一个为交易双方提供网页空间、虚拟经营场所、交易撮合、信息发布等服务,供交易双方独立开展交易活动的法人或者其他组织。...重罚删除差评、骚扰威胁买家等行为 《草案》第五十六条规定,从事电子商务活动,不得实施损害电子商务信用评价的行为。...卖家还要负责告知买家个人信息是否泄漏 现如今电信诈骗事件层出不穷,而《草案》中也对买家的个人信息安全有着相关规定。

1.9K30

E安全App 2.0越级版App Store正式上线

虽然网络与信息安全的从业者越来越多,线上、线下的活动也越来越多,但到目前为止,还没有一款真正面向信息安全专业学生、从业者、爱好者的手机APP软件。...四大核心模块让您“掌握”信息安全 安全课程 根据信息安全行业的特性,针对不同需求的相关从业人员进行安全课程细致分类;行业优秀信息安全专家录制高清视频课程,满足多层次的信息安全移动在线培训需求;国内外安全峰会活动视频一手掌握...E安全2.0越级版兼容卓客户端和iOS客户端,客户通过搜索“E安全”或扫描二维码就可以将系统下载到自己的智能手机等移动终端,然后只需轻点指尖,就能对互联网的各项信息安全有全面了解,对全球信息安全热点事件及时掌握...E安全App由中国信息安全测评中心和恒信息联合开发。...这是一款基于信息安全移动课程教学、信息安全资料分享、威胁预警推送和信息安全实时资讯传播的移动应用软件。

1.2K60

2022年第一季度AI药物研发领域合作回顾

本文整理了2022年1月1日至3月31期间的21项AI药物研发领域的合作活动 (不完全统计,未公开的合作不包含在内)。...2022年Q1期间的合作预付款及潜在里程碑付款 (不完全统计) 2021年Q1-Q4期间的合作预付款及潜在里程碑付款 (不完全统计) 合作活动整理 以下是2022年第一季度AI与制药行业的合作活动整理...对于每个项目,进将支付高达3.7亿美元的未来里程碑和特许权使用费。进还将参与Generate未来一轮的融资。其他条款未予披露。...,应用BigHat的平台对下一代抗体进行多目标优化。...根据协议条款,天演药业将负责早期研究,利用天演药业的SAFEbody技术,开发赛诺菲提供的新一代单克隆与特异性抗体的精准掩蔽型安全抗体,赛诺菲将完全负责后期研究和所有临床、产品开发和商业化活动

70930

BUF大事件丨StrandHogg 2.0漏洞影响10亿设备;泰国移动运营商泄露83亿记录

,追踪打击“枪”恶意木马。...”,影响超10亿台卓设备。...该漏洞位于卓的多任务处理系统中,可被设备上安装的流氓应用程序利用,从而构成合法应用程序,以试图从受害者那里获得更高的权限。...360百度联合行动 追踪打击“枪”恶意木马 近期,域名异常监测系统DNSMon捕捉到到一起域名异常活动,在分析样本后发现:这是一起枪恶意程序团伙发起的大规模活动,感染规模超过10w。...“枪”木马是针对windows系统的大规模恶意木马,主要通过网络共享诱饵应用程序进行分发,诱导用户安装包含恶意代码的网游私服客户端,从而感染用户设备。

1.1K10

ApacheCN 卓译文集 20211225 更新

十四、卓对话框窗口 十五、数组、地图和随机数 十六、适配器和回收器 十七、数据持久化和共享化 十八、本地化 十九、动画和插值 二十、绘制图形 二十一、线程和启动实时绘图应用十二、粒子系统和处理屏幕触摸...八、使用谷歌的定位服务 九、连接外部世界——网络 十、开发简单的待办事项应用 十一、使用数据库 十二、为任务设置提醒 十三、测试和持续集成 十四、让您的应用面向世界 十五、使用谷歌人脸 API 构建应用...信息发送 十二、后端和应用编程接口 十三、针对高性能的调整 十四、测试 十五、迁移到 Kotlin 十六、部署应用 移动取证实战 零、前言 一、移动取证简介 二、了解 iOS 设备的内部 三、从 iOS...、恶意软件和逆向工程 十二、Windows Phones 取证 十三、解析第三方应用文件 树莓派卓项目 零、前言 一、从任何地方与您的树莓派建立远程桌面连接 二、使用树莓派管理服务器 三、使用树莓派监控摄像头的直播...三、卓软件开发工具包和卓调试桥 四、卓文件系统和数据结构 五、卓设备、数据和应用安全 六、卓取证技术 七、应用与取证分析 卓游戏编程示例 零、前言 一、玩家 1 准备就绪 二、TappyDefender

7.1K20

腾讯TMQ在线沙龙|Android App质量监控及工具应用实战(活动即将开始,报名马上截止)

TMQ沙龙活动第四十二期 特邀腾讯高级测试工程师——马国俊来给大家分享APP推荐质量保障工作。...本次分享,会结合嘉宾的工程实践经验,从Python爬虫、到APP UI监控、到性能监控以及数据分析和WEB可视化分享相关应用实战。 分享嘉宾 ? 马国俊:腾讯高级系统测试工程师。...分享主题 1、卓UI监控能力分享 2、爬虫能力分享 3、性能监控分享 分享时间 5月30日(今天)  晚上20:00~21:00 分享地点 分享环节将在QQ群以群视频的方式进行(40分钟)。...报名方式 1、扫描下方二维码,关注微信公众号:腾讯移动品质中心TMQ; 2、转发本文到朋友圈,方便更多的小伙伴们看到; 3、在TMQ公众号下方发送消息“报名”,扫描系统推送的二维码即可加入活动QQ群。...温馨提示:一些小伙伴二维识别后无法跳转到QQ,可以通过查找QQ群635491457参加分享活动。 ---- 长按指纹识别图中的二维码,获取更多测试干货! ?

1.5K50
领券