AFAIK,人们可能需要在低水平的Linux上工作,以便完成这项工作,或者使用理论验证器来进行火热程序,而不必理解基本程序。 此外,AFAIK每个程序都由自己的沙箱控制,这样它就不会影响其他方案。
然而,在过去一年里,研究人员已经证明他们可以“从其他程序“借款”获得许可,即使他们的程序最初没有要求这样做。 不幸的是,这让Android更加不那么可信,因为其安全模式基本上只在安装时间以许可为基础。 我想一种确保这种袭击(我的意思是大肆获得一个程序本来不应该有的许可)是监测跨程序通信和实时。
由于dalvik不是开放源码,Android本身(除开放的APIs之外)也不是开放源码,任何人都能想到一种方法,仅使用爪哇,在Android实施动态实时防火墙,至少能确保没有我们每次的明确许可(更像Comodo防火墙如何运作),任何程序都无法启动另一个程序?
非常感谢你