【发布时间】:2014-05-17 22:31:53
【问题描述】:
我在 android 文档中有一个问题,提到 android 进程可以使用本地套接字进行通信。这是否意味着具有不同用户 ID 的两个应用程序可以使用本地套接字进行通信并通过“绕过”沙箱进行通信?
【问题讨论】:
-
你能分享一个文档链接吗?
-
从根本上说,试图阻止合作应用程序共享数据是一个失败的提议,因为它很快就会开始阻碍基本功能,同时对于坚决的规避仍然很弱。如果 Android 用户首先能够让他们能够对不合理的应用程序访问私有数据进行逐项否决,那么他们将获得更好的服务。
-
那么您认为沙盒不会提供任何保护,防止应用程序使用本地套接字与其他应用程序通信吗?
-
历史上没有。有可能在最近的多用户修改中添加了这样的内容,但希望不会因为这样的措施往往会限制合法使用,同时对误用几乎没有障碍。通常不会意外打开套接字。