V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  AkinoKaedeChan  ›  全部回复第 1 页 / 共 2 页
回复总数  26
1  2  
如果真的忘记密码那几乎没有办法,重启后也只能输入密码。
现在可能的路径都不是一般人能接触到的:
1. 利用高危漏洞绕过解锁。
2. 用液氮对 DRAM 急速冷冻进行冷启动工具。
72 天前
回复了 t4we 创建的主题 NAS 原来云盘文件在 Server 是不加密的
国内很少有设计 E2EE 的,应该没有明令禁止,至于是不是潜规则就不知道了。不过托管于云上贵州的 iCloud Drive 在启用高级数据保护后是 E2EE 的,
@bojackhorseman 要自动化的话可以每次都用 squash and merge 。至于 v2fly/v2ray-core ,这是大概率手写的……
90 天前
回复了 sxszzhrrt 创建的主题 问与答 frp 被屏蔽有什么替代方案
可以套个 TLS 。
不过,这个可以试试我写的玩具 https://github.com/AkinoKaede/asport ,我有写专门给 bypass 防火墙开的选项。
@yellowbean 国内基本上不会有用 Google Play Integrity 的,某些低端机型压根没做认证,100% 无法通过。
327 天前
回复了 Moonkin 创建的主题 宽带症候群 应对 sni 阻断,可以不带 sni 吗?
不带 SNI 可以,倒不如说在实际应用 SNI 之前都是这样的。
ECH 还在草案阶段。
@zxzxy1988 GMS 是内置在系统里面的,不能通过安装 APK 解决。可以通过解锁后刷 Oxygen OS 解决。

确实只是 Google MDM 不能用,通过别的 MDM 是可以管理的。

我印象中以前 Android Work Profile 的网页上有写仅在部分国家地区可用,但是最近 Android 网站好像改版了,现在找不到了。
针对中国市场定制的 Google Mobile Services 是不支持 Android EMM (Enterprise Mobility Management) 特性的。
2023-09-25 11:01:30 +08:00
回复了 dingwen07 创建的主题 Android 已经确认淘宝正在刻意访问用户全部图库
总结一下:

Andorid 14 为 API level 33 ( Android 13 )引入了 READ_MEDIA_IMAGES 和 READ_MEDIA_VIDEO 的一次性权限并在此之上向前兼容为 Target API 33 的应用实现了仅授予部分照片和视频访问权限。

1. 第一次淘宝检查权限发现没有授权,于是请求权限。
2. 用户点击仅允许本次,选择部分照片,此时淘宝得到权限。
3. 用户将应用切到后台或关闭,相应权限被取消。
4. 第二次淘宝检查权限发现没有授权,不请求权限,提示用户去系统设置授予权限。

问题在于之后淘宝检查到没有权限的时候应该主动去请求权限再做后续处理。

至于照片选择器我这边还没观察到,待我再反编译看一下。
2023-09-25 01:17:28 +08:00
回复了 dingwen07 创建的主题 Android 已经确认淘宝正在刻意访问用户全部图库
我倒是不觉得这是什么故意针对 Android 14 新特性的设计,到现在还在使用 API 29 甚至 26 的中国互联网大厂们不需要关注还都没正式发布的 Android 14 更新了什么,至于 Google Play 那自然是随便做做,能上架能用就行。
用着老旧的 API 你根本就没法选择什么部分相册,也不能一次性授权,连音频什么的权限都得一起授权上。这种情况起码还得持续五年以上。
2023-09-25 00:53:32 +08:00
回复了 dingwen07 创建的主题 Android 已经确认淘宝正在刻意访问用户全部图库
只能说 Android 的设计似乎只有考虑遵循了最佳实践的状况。
如果未来有应用声明了 READ_MEDIA_VISUAL_USER_SELECTED ,而没有提供重新申请权限的按钮。那么用户还需要先去系统设置里禁用权限才能重新选择…
如果应用总是请求 READ_MEDIA_IMAGES 和 READ_MEDIA_VIDEO ,那就会和没迁移的应用一样每次都弹出选择框,用户会感到疑惑。
2023-09-25 00:38:47 +08:00
回复了 dingwen07 创建的主题 Android 已经确认淘宝正在刻意访问用户全部图库
@dingwen07 #33 ,没法断定,这是似乎在 Android 14 发布前就有的逻辑。

#34 淘宝都没有请求访问照片权限,你当然无法选择允许访问照片,淘宝非要你在系统设置里面给他 Grant 。Android 当然也可以设计成对于未迁移总是允许的时候只允许访问部分照片和视频,代价就是用户必须进入系统设置才能更改允许部分的照片和视频。

不清楚淘宝是否会做出修改,如果真的要这么做而不顾用户体验,其实相机、麦克风什么的也能不让用户一次性授权。
2023-09-24 23:15:56 +08:00
回复了 dingwen07 创建的主题 Android 已经确认淘宝正在刻意访问用户全部图库
这个问题一方面是 Android 13 的时候 READ_MEDIA_IMAGES 和 READ_MEDIA_VIDEO 是没有一次性权限的。另外一方面是应用没有做出最佳实践,checkSelfPermission() 本身也只会返回 PERMISSION_GRANTED 和 PERMISSION_DENIED ,在 PERMISSION_DENIED 的情况下应用应该直接请求权限。
2023-09-24 22:56:18 +08:00
回复了 dingwen07 创建的主题 Android 已经确认淘宝正在刻意访问用户全部图库
对 Play 版本淘宝 10.27.40.29 (510) 代码逆向,Target API 为 33 ,未声明 READ_MEDIA_VISUAL_USER_SELECTED 权限。推断为淘宝实现逻辑未遵循最佳实践,可能淘宝将你已经授权 READ_MEDIA_IMAGES 或 READ_MEDIA_VIDEO 的状态持久化(对于未声明 READ_MEDIA_VISUAL_USER_SELECTED 的应用,应用会认为你已经授权了上述权限),认为用户手动在系统设置取消了相应的授权。
2023-09-24 22:46:49 +08:00
回复了 dingwen07 创建的主题 Android 已经确认淘宝正在刻意访问用户全部图库
我猜测可能淘宝声明了 READ_MEDIA_VISUAL_USER_SELECTED 权限,并且在用户提供 READ_MEDIA_VISUAL_USER_SELECTED 权限后要求用户授予 READ_MEDIA_IMAGES 和 READ_MEDIA_VIDEO 。
2023-09-24 22:40:57 +08:00
回复了 dingwen07 创建的主题 Android 已经确认淘宝正在刻意访问用户全部图库
看半天也没看明白在说什么。
照片选择器和授予对照片和视频的部分访问权限( Android 14 特性)没有直接联系,照片和视频的部分访问权限是利用 Andorid 13 (API level 33) 增加的 READ_MEDIA_IMAGES 和 READ_MEDIA_VIDEO 权限实现的,需要用户在授予权限的时候选择部分照片(没有声明 READ_MEDIA_VISUAL_USER_SELECTED 则需要选择每次询问)。照片选择器固然是最佳实践,但目前不是 Google Play 强制标准。
在何时选择访问应该不构成影响,就算应用没有声明 READ_MEDIA_VISUAL_USER_SELECTED ,也可以在应用进入后台或被 kill 之后重新选择。
参见:<https://developer.android.com/about/versions/14/changes/partial-photo-video-access>
2023-06-15 14:53:03 +08:00
回复了 billowssun123 创建的主题 IPv6 clash 的 TUN 模式,支持 ipv6 吗?
@tonyshao319 文档里面明确写了自动路由不支持 <https://dreamacro.github.io/clash/premium/tun-device.html>
2023-05-25 09:42:53 +08:00
回复了 Casbin 创建的主题 Go 编程语言 有对 Go 开源感兴趣的同学么?一起来 GitHub 做开源
@OutOfMemoryError Go 可以加载动态链接库,CGO 影响静态编译。syscall 的话我没试过,似乎挺麻烦。Go 本身有 plugin ,但仅支持 Linux 。

普遍的话,是用 Registry 机制,在静态编译的阶段选择添加哪些 feature 。
1  2  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3699 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 27ms · UTC 04:20 · PVG 12:20 · LAX 20:20 · JFK 23:20
Developed with CodeLauncher
♥ Do have faith in what you're doing.