استعمال از خدمات
یک خدمت اکثر اوقات برای ارائه تلاش برای بقیه اپ ها به کارگیری میشود.
هر کلاس خدمت بایستی یک اعلان متناظر در فولدر مانیفست خویش داشته باشد.
به صورت پیش فرض، خدمات صادر نمیشوند و نمی توانند به وسیله هیچ اپلیکیشن دیگری فراخوانی شوند.
با این هم اکنون، در شرایطی که فیلترهای intent را به اعلان خدمت اضافه نمایید، به صورت پیش فرض صادر میشود.
خوب میباشد به صراحت مشخصه android:exported را اعلام فرمائید تا مطمئن گردید که همان گونه که میخواهید اخلاق و رفتار می نماید.
خدمات همینطور میتواند با استعمال از خصوصیت android:permission نگهداری خواهد شد.
با جاری ساختن این شغل، بقیه اپها می بایست یک عنصر مربوطه را در مانیفست خویش
اعلام نمایند تا بتوانند خدمت را استارت، متوقف یا این که متصل نمایند.
یک خدمت میتواند با فراخوانی () checkCallingPermission پیش از اجرای آن فراخوانی،
از تماسهای IPC منفرد با تایید صلاحیت حفظ نماید.
شما می بایست از مجوزهای اعلامی در مانیفست به کارگیری فرمائید، چون این مجوزها کمتر مستلزم پژوهش میباشند.
لود پویای کد
در اندروید به شدت از بار گذاری کد از فارغ APK اپلیکیشن شما خودداری طراحی اپلیکیشن در مشهد میگردد.
اعمال این شغل به صورت قابل توجهی احتمال به خطر افتادن نرمافزار را به جهت تزریق کد یا این که بازنویسی کد ارتقاء میدهد.
در حالتی که نرم افزار شما کد را به طور پویا بار گذاری می نماید، مهم ترین چیزی که می بایست درخصوص کدهای لود گردیده پویا به خیال بسپارید این میباشد که با به عبارتی مجوزهای امنیتی APK اپ ایفا میگردد.
استفاده کننده مبنی بر نام و نشان شما تصمیم میگیرد نرم افزار شمارا نصب نماید و استفاده کننده توقع دارد که هر کدی را که در اپ اعمال میشود، مثلا کدهایی که به طور پویا بار گذاری میشود، ارائه دهید.
خطر امنیتی مهم مربوط به لود پویا کد این میباشد که کد می بایست از یک منبع قابل تأیید باشد.
در صورتیکه ماژولها مستقیماً در APK شما گنجانده گردیدهاند، نمیتوانند به وسیله اپهای کاربردی دیگر اصلاح شوند.
بخش اعظمی از نرم افزارها کوشش مینمایند کد را از جای های ناامن بارگیری نمایند، مانند دانلود از کانال از روش پروتکلهای رمزگذاری نشده یا این که از یاد فرنگی.
این جای ها میتوانند به عده ای در کانال اذن دهند محتوای در درحال حاضر جابجایی یا این که نرم افزار دیگری را در دستگاه استفاده کننده تغییر و تحول دهد تا محتوای دستگاه را تغییر و تحول دهد.
استعمال از کد نیتیو
به صورت کلی، به مکان به کارگیری از کد نیتیو با Android NDK، می بایست از Android SDK برای بسط نرم افزار به کارگیری فرمایید.
اپلیکیشن های تشکیل شده با کد نیتیو غامض خیس بوده و خطاهای رایج بیشتری را به خصوص در یاد به خویش تخصیص میدهند.
اندروید با استعمال از هسته لینوکس ایجاد شده است و شناخت با شایسته ترین راههای امنیت پیشرفت لینوکس به ویژه در شکل به کار گیری از کد نیتیو موثر میباشد.
یک تفاوت اساسی میان اندروید و اکثر گوشه و کنار های لینوکس، Application Sandbox میباشد.
در اندروید، همگی نرم افزارها، مثلا اپهایی که با کد نیتیو مندرجاند، در Application Sandbox ایفا میشوند.
در ابتدایی ترین سطح، یک روش عالی برای اندیشه کردن به آن برای پیشرفت دهندگان آشنا با لینوکس این میباشد که بدانند به هر اپلیکیشن یک UID مخصوص با مجوزهای بسیار محصور داده می گردد.
این با جزئیات بیشتر در نمای کلی امنیت اندروید گزینه گفت و گو قرار گرفته میباشد،
و حتی درصورتی که از کد نیتیو به کار گیری میکنید، می بایست با مجوزهای نرم افزار آشنا باشید.

کارداران اثر گذار بر CPC در تبلیغات