首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

应用安全指南 4.1.3 创建使用活动 高级话题

图 4.1-4 是一个正常行为的例子,其中私有活动应用 A)只能由同一个应用的隐式Intent调用。 意图过滤器(action ="X")被定义为仅在应用 A 内部工作,所以这是预期的行为。...应用 A 试图通过发送隐式意图,来调用同一应用中的私有活动 ,但是这次显示了对话框,询问用户选择哪个应用,以及应用 B 中的公共活动 B-1 ,由于用户的选择而错误调用。...另外,我们已经验证了这种行为不依赖于应用 A 和应用 B 的安装顺序。 4.1.3.2 验证请求应用 我们在此解释一些技术信息,关于如何实现伙伴活动。...根活动是在任务中启动的第一个活动。 任何应用都可以通过使用ActivityManager类,读取添加到任务历史的意图。 下面显示了从应用中读取任务历史的示例代码。...因此,在开发应用时,最好设法以“标准”来调用活动。 这是一个示例,其中发送给私有活动的意图,可以从其他应用中读取。示例代码表明,私有活动的调用方活动以singleInstance模式启动。

1.4K20

应用无响应,你真的了解

引言 不论从事应用开发,还是卓系统研发,应该都遇到应用无响应(简称ANR)问题,当应用程序一段时间无法及时响应,则会弹出ANR对话框,让用户选择继续等待,还是强制关闭。...(应用进程)没有干完所有的活,则中控系统会定向炸毁(杀进程)目标。...,分发过程使用到3个事件队列: mInBoundQueue用于记录InputReader发送过来的输入事件; outBoundQueue用于记录即将分发给目标应用窗口的输入事件; waitQueue用于记录已分发给目标应用...,且应用尚未处理完成的输入事件; input的超时机制并非时间到了一定就会爆炸,而是处理后续上报事件的过程才会去检测是否该爆炸,所以更相信是扫雷的过程,具体如下图所示。...简而言之,尽可能减少主线程的负载,让其空闲待命,以期可随时响应用户的操作。 回答 最后,来回答文章开头的提问,有哪些路径会引发ANR?

2.3K30
您找到你想要的搜索结果了吗?
是的
没有找到

应用安全指南 4.1.2 创建使用活动 规则书

4.1.2.1 仅在应用内部使用的活动必须设置为私有(必需) 仅在单个应用中使用的活动,不需要能够从其他应用接收任何意图。...更多详细信息,请参阅“4.1.3.4 根活动”。 在默认设置中,每个活动使用其包名称作为其 Affinity。 因此,任务根据应用分配,因此单个应用中的所有活动都属于同一个任务。...另一方面,私有活动永远不会直接从其他应用收到任何意图,但目标应用中的公共活动可能会将恶意Intent转发给私有活动,因此您不应该认为私有活动不会收到任何恶意输入。...伙伴活动中间有些东西。 如上所述,当从活动中返回数据时,您需要注意来自目标应用的信息泄漏。...4.1.2.10 如果与其他公司的应用链接,请验证目标活动(必需) 与其他公司的应用链接时,确保确定了白名单。 您可以通过在应用内保存公司的证书散列副本,并使用目标应用的证书散列来检查它。

1.3K20

应用安全指南 4.1.1 创建使用活动 示例代码

表 4-1 活动类型的定义 类型 定义 私有 不能由其他应用加载,所以是最安全的活动 公共 应该由很多未指定的应用使用的活动 伙伴 只能由可信的伙伴公司开发的应用使用的活动 内部 只能由其他内部应用使用的活动...4.1.1.1 创建/使用私有活动 私有活动是其他应用程序无法启动的活动,因此它是最安全的活动。...当使用仅在应用程序中使用的活动(私有活动)时,只要你对类使用显示意图,那么你不必担心将它意外发送到任何其他应用程序。 但是,第三方应用程序可能会读取用于启动活动的意图。...伙伴活动是只能由特定应用程序使用的活动。...内部活动是禁止其他内部应用以外的应用使用的活动

1.6K10

十二月——没有寒冬,只有开始

另外,大会现场好雨云展位也将举行扫码100%中奖活动,蓝牙音箱、好雨云专属U盘等大奖等着您!...【12.12 】2015·北京OSC源创会年度盛典 本次源创会年度盛典,将直面一线开发者,关注开源,关注技术,关注创新,话题专注于软件技术本身的实现。...作为本次大会的赞助商,好雨云将在大会现场设立展位【8号】 与广大的开源爱好者共同见证好雨云平台快速实现应用一键部署的魅力 好雨云CEO刘凡将亲自在展台,为开发者们【答疑解惑】 更有精彩互动问答,精美礼品等着您...【12.12-12.30 】2015·感恩极客开发者资源优惠反馈活动 好雨云携手国内优秀的企业级服务厂商连续三周为创业公司提供福利。...帮助创业者们度过寒冬,无论从基础的云服务,还是开发工具平台,又或者是企业应用软件,都将全面优惠回馈,优惠力度史上最低!

22.4K40

E安全App 2.0越级版App Store正式上线

虽然网络与信息安全的从业者越来越多,线上、线下的活动也越来越多,但到目前为止,还没有一款真正面向信息安全专业学生、从业者、爱好者的手机APP软件。...四大核心模块让您“掌握”信息安全 安全课程 根据信息安全行业的特性,针对不同需求的相关从业人员进行安全课程细致分类;行业优秀信息安全专家录制高清视频课程,满足多层次的信息安全移动在线培训需求;国内外安全峰会活动视频一手掌握...E安全2.0越级版兼容卓客户端和iOS客户端,客户通过搜索“E安全”或扫描二维码就可以将系统下载到自己的智能手机等移动终端,然后只需轻点指尖,就能对互联网的各项信息安全有全面了解,对全球信息安全热点事件及时掌握...E安全App由中国信息安全测评中心和恒信息联合开发。...这是一款基于信息安全移动课程教学、信息安全资料分享、威胁预警推送和信息安全实时资讯传播的移动应用软件。

1.2K60

百度百科将把词条版本信息记录在“区块链”

推出基于区块链技术的工作平台】国际人力资源平台ChronoBank宣布推出首个基于区块链技术的完整工作平台LaborX,该平台计划通过利用不可纂改的信誉系统,智能合约和透明的数字货币市场,来为求职者和公司提供安全有效进行即时交易的能力...【河北省长许勤:重点发展区块链等产业,规划建设雄智能城市大脑】5月28日,在外交部河北雄安新区全球推介活动上的讲话中,河北省委副书记、省长许勤表示,雄瞄准的是科技前沿,布局的是高端高新产业,满足的是人类未来需求...未来雄将在数字城市中模拟仿真,在现实城市中优化运行,真正实现城市智能治理和公共资源智能化配置。...马士基风险和保险部负责人LarsHenneberg表示,应用该平台有助于将原本的手动流程实现自动化,并减少该公司在全球350艘集装箱船的效率低下问题。...除了要求金融服务提供商将加密货币服务纳入立法机构之外,该草案还要求他们报告客户的加密活动

1.5K90

议题前瞻 | 安全验证与安全运营实践论坛·北京站

议题前瞻 金融行业安全有效性验证实现安全运营闭环实践 知其创始人 聂君 本次演讲主要介绍当前金融行业安全有效性落地实践,融合安全运营体系建设,闭环安全能力提升。...报名活动火热进行中 3 月 22 日,FreeBuf 企业安全俱乐部·北京站将在北京希尔顿逸林酒店正式举行,本次活动以“重塑,让安全生产价值”为主题,共设有「 数字化安全合规论坛」「零信任安全论坛」「安全验证与安全运营实践论坛...」「 开源风险治理实践峰会」四个分论坛和四大圆桌,届时将邀请来自网行业的知名技术专家,意见领袖和企业安全负责人,齐聚北京,为安全从业者奉献一场精彩的安全知识盛宴。...目前,报名活动已进入火热阶段,名额有限,先到先得,有意相聚北京的安全同仁们,快点击底部【阅读原文】或扫描下方二维码报名吧!

1.6K20

邮箱安全服务专题 | Web漏洞是表象,代码容错不足是本质

可是,Web层面的安全相对于网络和主机安全来讲更加具有复杂性,由于Web程序代码未过滤危险请求是本质原因,我们要通过表象特征去判断其本质问题,这要比直接验证的公开的漏洞要复杂得多,本期为大家介绍恒信息的邮箱安全...图:OWASP TOP 10 2017 本项服务目的在于全面深入发现邮箱应用中存在的安全弱点,检测应用层漏洞和邮件Web管理平台中存在的木马,帮助应用开发者和管理者了解应用系统存在的脆弱性,为改善并提高邮箱应用系统安全性提供依据...我们主要通过工具扫描的方式开展这项检测工作,在服务期间,通常使用恒信息的明鉴Web应用弱点扫描器开展,明鉴Web应用弱点扫描器(MatriXay)是恒信息在深入分析研究B/S典型应用架构中常见安全漏洞以及流行的攻击技术基础上...服务端包括一个扫描方法库(由插件组成)、当前活动扫知识描库和一个扫描引擎,利用此工具检测过程的优势是: 1、提供完整的邮箱漏洞服务器和客户端扫描服务, 并随时更新其漏洞数据库; 2、不同于传统的漏洞扫描软件...附:部分最新与邮箱安全有关的漏洞 CVE-2017-12628 Symantec Mail Security for SMTP响应处理拒绝服务漏洞 CVE-2016-9920 Roundcube steps

1.1K80

数据收集错误使Chrome 79 卓版的发布陷入混乱(IT)

12月13日,星期五早上,应用开发人员和用户开始报告他们遇到的一些应用程序数据丢失的问题。 因此,谷歌上周六暂停了Chrome 79在卓设备上的发布。...谷歌官方表示,此次推广已经覆盖了50%的卓用户。 据谷歌称,该问题的补丁将在5至7天内提供到位。在此之前,推广活动将不会继续。...该漏洞会清除某些使用卓内置WebView应用程序中的数据,该组件在应用程序内部呈现网页。当用户登录应用程序内的网页时,或者如果默认的卓浏览器缺少自己的内部渲染引擎,Chrome就会启动加载内容。...到目前为止,还没有保证补丁能将丢失的数据返回到受影响的应用程序。 一些Android应用程序在WebView中运行。...Google Chrome开发人员并不完全有信心可以挽救或检索旧的自带本地储存和WebSQL文件中丢失用户数据。在某些设备上,Chrome更新过程实际上可能已经清除了数据。

1.8K10

智慧平安小区方案:LiteCVR智能视频监控技术的应用及场景阐述

为了打造更加安全有序的治安环境,越来越多的城镇开始积极开展智慧平安小区建设。...很多小区的物业安保体系、监控系统等防建设较为简陋和传统,而且人力有限,高空抛物、乱扔垃圾、损坏车辆、入室盗窃等不文明现象及违法行为时有发生。...LiteCVR视频融合云服务平台的视频监控能力,结合小区楼宇的总体结构以及物业管理特点,在小区出入口、地下车库/出入口、电梯、楼道、周界等关键位置部署智能监控摄像头,满足全方位监控和记录小区内主要场所的人员活动情况...四、方案总结防行业从传统的楼宇、园区应用发展到平安小区、智慧城市、天网工程的城市级联网甚至全国级联网阶段,己经发生了产业从量变到质变的变化。...LiteCVR平台深度融合社区内所有底层数据、终端设备与应用,智能实时掌控社区人、车、物全景状态,通过建设智慧平安小区,从根本上拉升了小区的“人防、物防、技防”水平。

35710

中情局数千份机密文档泄露 | 各种0day工具、恶意程序应有尽有

卓、苹果iOS、OS X和Linux等操作系统和三星智能电视,甚至是车载智能系统和路由器等网络节点单元和智能设备。...这些‘网络武器’的代码行数总计可达数亿之多,这就使其持有者完全有能力黑进CIA。 目前,这些文件档案已经在前美国政府黑客和承包商间以未经授权的手段流传,维基解密得到的这些文件来自他们中的某人。...文档还提到,CIA完全有能力绕过各种安全通讯应用的加密,包括WhatsApp,还有传说中最安全的Signal,连微博(!!!)和赫然在列。...“CIA的这些技术,通过入侵智能手机,可绕过WhatsApp、Signal、微博、Confide和Cloackman,在加密应用之前就收集到音频和信息流量。”...CIA针对Windows, OSx, Linux, routers的黑客工具 针对Windows用户,CIA也下大力气进行入侵工具研发,比如包含的多个本地和远程0day漏洞工具,甚至也完全有能力感染已经与网络隔离的目标系统

1.6K70

从0-1教你利用服务器做属于自己的个人博客

在开始正文前允许我先做个自我介绍,目前是 51CTO博客首席体验官,专注于大前端技术的分享,包括Flutter,小程序,卓,VUE,JavaScript。...接下来开始今天的正文 引子 因为学习IT技术还是想应用到学习、工作、生活中,让它们更美好,就应该授人以渔,毕竟自己动手了才有收获。...hexo的支持都不太好 截至写这篇文档前,最新的版本为16.13.0 下图所示,由于页面太多,我们先点击第4页,以浏览后面的页面,找到12.12左右的版本 如下图所示,点击至第7页,理由同上 如下图所示...,在点击到第10页时,我们可以看到有12.12左右的版本 此时我们选择12.12.7版本下载,如图所示点击下载 跳转至如下页面后点击图上所指的链接进行下载 下载中,等待安装包下载完成后打开安装 点击...“打开文件”进行安装 若弹出如下页面,点击“是”,允许应用对设备进行更改即可!

2.2K30

这篇超全参会攻略奉上,助你高效逛大会|ArchSummit深圳站

演讲嘉宾除了来自阿里、华为、腾讯、字节、美团、百度等头部大厂之外,还有顺丰科技、涂鸦智能、中国移动、美的、福特汽车、微众银行、OPPO、珍爱网、三七互娱、中兴通讯、势信息、中邮消费金融、货拉拉、深信服...活动时间:7 月 15 日 19:00-21:00 活动地点:深圳大中华喜来登酒店 6 层宴会厅 1 如何报名:本活动免费参加,无需报名,欢迎带上你的朋友一起来 活动详情:https://jinshuju.net...天开展一次核酸检测; 对于来自低风险地区的旅客,需持 24 小时内核酸阴性证明进入会场,并坚持每天核酸; 近 14 天内有发热(体温≥37.3℃)、咳嗽、气促、乏力、腹泻等症状的人员不能参会; 会场须全程佩戴口罩,安全有序开展交流...部分嘉宾不能公开 PPT 及回放视频,请您提前安排好学习场次,具体请以官网为准 * 受疫情影响部分讲师不能来到现场,会采取现场远程连线的方式,具体场次请以官网为准 同期开设的专题比较多,不知道该听哪个,有什么建议?...有什么优惠? 目前距离大会开幕仅剩最后 3 天,尚有少量余票。临近会期,单人购票已无折扣,5 人以上团队购票可享优惠。

1.2K30

微软打算重新拥抱卓 弥补曾经4000 亿美元的错误

6月27日消息,Microsoft信仰中心昨日发布微博称:微软打算重新拥抱卓,即将发布的 Windows Lite 系统将引入应用以及应用商店支持,Windows Lite 除了需要 UWP...和 Win32 App,同样也需要应用!...在基于英特尔的Centaurus双屏设备上,微软可能会在应用程序商店中支持应用程序。如果微软也发布了基于ARM的双屏设备,兼容应用程序也可能是该方案的一部分。 ?...微软创始人比尔·盖茨在近几日由风险投资公司 Village Global 召开的创始人纪念活动中表示,他认为微软在移动领域操作系统的惨败是他最大的错误,因没能让卓这套标准化非 iOS 平台诞生在微软手中...不过,万一微软真的在当年选择了卓平台,成功统一了 PC 操作系统和移动操作系统,成为操作系统上更加无可撼动的巨无霸,会是件好事?那样的微软,还会拥抱开源? ?

85140

百度的国防军:百度手机卫士来了!

移动安全与PC安全有着完全不同的用户需求,游戏规则,参与者,也有着完全不同的竞争格局,百度的机会并不比任何对手少。...如果说应用分发能力确保App可以成功分发出去,百度安全能力的任务则是帮助这些App能安全、便捷地在用户手机上存在和使用。 百度手机卫士搅局移动安全市场,起点高,胜算几何?...在产品体验上,卓优化大师已经赢得口碑,1.5亿的用户更是证明。因此我认为百度手机卫士要留住1.5亿老用户是没问题的。 在获得新用户上,百度有最大的应用分发渠道。...用户在应用市场下载App,而手机浏览器使得弹出等方式也很难实现。 系统层面,iOS的家长控制使得恶意软件根本无法审核通过,而开源的卓,整个系统不断升级也减少了漏洞被利用的机会。...现在,硬件配置好了,网速也快起来了,但人们在手机上进行的交易活动却与日俱增。例如手机支付宝、手机网银、微信支付这些工具的逐步普及,人们越来越多地进行手机购物、手机理财、手机缴费、手机转账等交易活动

79480

炽热如初 向新而生|ISC2022 HackingClub白帽峰会圆满举办!

ISC2022 HackingClub白帽峰会再开先河,以“一场关于漏洞的进化论”为主题,从全新的“漏洞进化”视角,同监管领导、行业专家、厂商代表及百余家安全战队和广大安全研究员齐聚一堂,共同探讨网发展二十年中的演进与变化...议题以卫星网络安全的发展和演变为中心,涉及卫星网络的基础知识及安全风险点,让大家对卫星网络安全有更为深刻的了解和认知。 接下来是固源科技首席研究员李立东带来演讲议题《短距通信协议漏洞挖掘之路》。...议题从应用非常广泛普及的WIFI以及蓝牙协议剖析如何发现短距离网络通信协议的安全漏洞,并为大家分享了不同行业所搭载的通信协议漏洞案例。...3 特色活动 强势来袭 值得关注的是,除了精彩的议题演讲之外,“白帽夜谈”特色访谈活动在本届ISC2022互联网安全大会迎来了首秀,本期以话题访谈的形式,邀请数位网界知名女性代表,就数字时代女性的职业发展...、生活方式和普遍面临的困惑展开深入探讨,揭秘乘风破浪、所向披靡的网小姐姐们背后的故事~ 4 虚拟体验 数字变革 万物互联时代,网络变得更加智能、复杂,我们的峰会也与时俱进。

76120

腾讯TMQ在线沙龙回顾|EP(测试分析+分层自动化测试)实践

活动介绍 TMQ第四十五期在线沙龙分享活动圆满结束啦! ? 本次分享的主题:EP(测试分析+分层自动化测试)实践 共有247位测试小伙伴报名参加活动。 想知道活动分享了啥? 请往下看吧! 嘉宾 ?...应用程序,包括应用触发事件和后台逻辑处理,也是根据事件流程一步步地向下执行。...2、只是做手机测试,对于各模块(每个APK)适用这种分层自动化测试? 答:我们会对每个模块进行测试分析+分层自动化测试。只有活动类的需求或者纯属UI交互改动类的需求不采用这种模式。...UI:Robotium+UIAutomator2.0 ,逻辑层:采用AndroidJUnit4+MockitoAndroid方案 native、webview、小程序的卓和IOS端都会覆盖到,除了活动类以及纯...10、自定义脚本一般是什么用脚本获取界面元素进行点击? 答:跨应用情况下使用UIAutomator2.0,其他情况用Robotium获取到界面元素进行点击。

1.7K21

解码2022中国网强星丨 让数据使用自由而安全,华金和“三驾马车”驱动数据安全治理

由中国网络安全产业联盟(CCIA)、科技云报道共同主办的“解码2022中国网强星”活动正式拉开帷幕。...本次活动以“网力量 照见未来”为主题,邀请荣获“2022年中国网安产业竞争力50强、成长之星、潜力之星”的企业高层做客直播间,从行业、技术、市场等多角度探讨网相关话题,探究企业背后的创新力量和安全实力...据公开资料显示,华金和已连续多年、十数次入选Gartner数据安全、数据管理、隐私保护、威胁应对、应用安全、风险管理等技术成熟度曲线研究报告,跻身DAP(数据库审计与保护)、数据脱敏领域全球代表厂商行列...如今,华金和已服务客户上千家,产品及解决方案在政府、金融、能源、医疗、教育、企业、运营商等重点行业广泛部署应用。...何晋昊认为,之所以数据安全有法可依却依然难落地,其根本原因在于数据安全的特殊性。

64610
领券