作者热门文章
- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我刚刚阅读了 iOS 应用程序的一些源代码,我对其安全性感到好奇。似乎应用程序的访问组可以在其构建的权利中指定。但是,如果用户在不知情的情况下安装了恶意软件,试图成为特定组的一部分并读取存储在存储中的数据,这不是一个安全问题吗?
Apple 应用程序筛选流程是阻止上述攻击的唯一方法吗?或者我是否遗漏了一些权限管理概念?谢谢!
最佳答案
不,这不是安全风险。供应配置文件确定允许应用程序声明访问哪些访问组,并且供应配置文件必须由 Apple 签名才能运行。 Apple 只会允许您声明对您的开发者帐户中其他应用创建的访问组的访问权限。
另一个回答者错了;他/她链接到一个仅适用于越狱设备的工具,并且必须以 root 身份运行,绕过适用于大多数设备的标准 iOS 安全机制。
关于ios - 了解 kSecAttrAccessGroup,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/11928555/
我刚刚阅读了 iOS 应用程序的一些源代码,我对其安全性感到好奇。似乎应用程序的访问组可以在其构建的权利中指定。但是,如果用户在不知情的情况下安装了恶意软件,试图成为特定组的一部分并读取存储在存储中的
我是一名优秀的程序员,十分优秀!