V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  ShadowPower  ›  全部回复第 71 页 / 共 80 页
回复总数  1595
1 ... 63  64  65  66  67  68  69  70  71  72 ... 80  
2022-02-28 00:04:40 +08:00
回复了 thisismr2 创建的主题 Android android 可以像 ios keychain 那样追踪用户吗
@bkmi 它的代码里校验了证书链,没法在劫持 HTTPS 请求的情况下让它走完整个流程……
上报的数据估计都是加密后的一些本机硬件信息和其他可能用来识别设备的信息,如果当场卸载重装那肯定不怎么会变。

但它的宣传是用于反作弊 /风控用的,这意味着只需要做到能检测出黑产刷单薅羊毛的行为就算达到目的了。
也许旧版本 Android/iOS 上限制不够严格,可信 ID 还能做到准确标识一台设备。
如果是目前的版本,根据各种“不那么唯一”的信息,综合起来确实能够在一定程度上区分设备。然而问题在于:
1. 不能确保不同的设备拿到的 ID 也一定不同,可能有一定的碰撞概率(至少要比广告 ID 的碰撞概率高,毕竟它主要用于识别相同设备,同时还没法拿到真正的设备唯一 ID ,只能靠其他数据来猜);
2. 对于同一台设备,在不同时间地点,用户做了许多操作(清理垃圾,更换 SIM 卡,升级系统版本,跌落,部分硬件老化或故障),然后重装了应用,得到的新的可信 ID 有可能会发生变化。

一个可靠的用来跟踪用户设备的 ID ,应该是能避免上述两种问题的。我公司的内部 APP 可能也接入了类似的东西。自从我最近换了手机,升级到 Android 12 并折腾好各种权限之后,信息部时不时给我打电话说我打卡记录异常,检测到我使用另一个同事的手机打卡,是不是有代打卡的行为……我说没有,对方说建议我重装一下应用。
我猜测他们很可能把这类东西当作真正的设备跟踪 ID 来用,然后误报了。

如果应用场景仅仅是反作弊 /风险检测而不是广告跟踪,只要能大幅增加黑产的操作成本就能达到效果了。
那技术应该都在检测设备有没有安装 xposed/越狱 /处于调试模式 /是虚拟机 /APP 被篡改,以及自身的协议和库的反破解上。
2022-02-27 20:21:26 +08:00
回复了 thisismr2 创建的主题 Android android 可以像 ios keychain 那样追踪用户吗
2022-02-27 18:29:03 +08:00
回复了 thisismr2 创建的主题 Android android 可以像 ios keychain 那样追踪用户吗
@bkmi 广告的原文是这么说的:

可信 ID 3.0 成功迭代上线,数字联盟研发了弱特征归因技术,弱特征指的是单一或者组合无法识别设备唯一性的特征,比如电量、屏幕亮度等,在弱特征归因的过程中,多维度采集环境和设备层中隐私敏感度不高的信息,利用长期积累的环境数据,与设备行为数据的拟合,通过深度机器学习与严密的算法,为设备颁发准确唯一的设备 ID 。

听起来就不太可靠……
2022-02-27 18:26:15 +08:00
回复了 thisismr2 创建的主题 Android android 可以像 ios keychain 那样追踪用户吗
@bkmi 我去了解了一下“数字联盟可信 ID”,但没找到相关技术资料。找到的大多数是其产品的广告宣传,在广告中吹嘘得神乎其神。
我倾向于它其实不能保证获取到的 ID 可靠且不可变,只是会额外做一些检查,判断运行环境是否存在作弊。
如果可以,希望能稍微讲讲它是如何在权限限制下保证 ID 不可变的。
2022-02-15 18:55:57 +08:00
回复了 klementina 创建的主题 Apple 为啥 Apple 推出 Siri10 年,她还像个傻子。。。
2022-02-13 02:18:11 +08:00
回复了 Easedge 创建的主题 Android 原生安卓 ROM 可以通过安装支付证书使用支付宝的指纹支付吗
@ochatokori 试过一圈手机,只有小米手机能解锁 BL 之后用微信指纹……
或许其他手机解锁 BL 之后会清空某个分区,或者删除某些数据,或者改变某些开关
2022-02-12 08:26:52 +08:00
回复了 maplerecall 创建的主题 Apple Safari 和 Webkit 团队终于承认错误并开始征求反馈
@timpaik 这个问题的根本原因在于 HEVC Advance 专利池伸手太黑,导致几乎没有浏览器厂商愿意支付专利费。
若 H265 全面铺开,对许多小厂商的来说反而是一种不公平的对待。它们付不起专利费,从而使得这些厂商的浏览器,比起财大气粗的厂商,在播放视频时更加耗电。
另一方面是苹果不乐意支持那些免费的编码格式(自己的硬件和自己写的显卡驱动不提供支持),使得苹果用户反而更倾向于 H265 这种格式。
当然因为许多流媒体服务提供了 AV1 编码(之前 VP9 也就 YouTube 用),苹果还是在 M1 上给了 AV1 支持。不过这玩意还是有 bug ,safari 看 YouTube 开 HDR 有时候会 Kernel Panic……

其实我更希望免专利费的编码格式能普及,而不是 H265 这种。
2022-02-11 10:11:17 +08:00
回复了 wangwangc 创建的主题 程序员 写的开源软件被剽窃了,竟然还发到 app store
@baobao1270 使用包管理的时候,依赖库只有一个名称或链接,没有包含软件副本。用包管理工具下载下来的源码或者二进制包往往都遵循许可协议要求附带了许可协议原文,所以没有问题。
有问题的地方是,当这个应用编译成可执行文件以后,这个可执行文件同样附带了软件的副本。此时应该将许可协议和软件副本一同分发给用户,这时候包管理工具就不能解决问题了。
把许可协议嵌入到软件界面里是一个简单的方法。当然也可以用其他方法,只要确保许可协议和软件副本一同分发给用户即可。
2022-02-10 21:18:04 +08:00
回复了 wangwangc 创建的主题 程序员 写的开源软件被剽窃了,竟然还发到 app store
楼主的项目使用了这些 MIT 许可协议的库:

* Puppy
* PromiseKit
* SwiftyJSON

根据 MIT 许可协议中,对被许可人义务的要求,楼主应该:

> The above copyright notice and this permission notice shall be included in
> all copies or substantial portions of the Software.

> 在软件和软件的所有副本中都必须包含以上著作权声明和本许可声明。

一些软件会放在“关于”界面里。其主要目的是为了让原作者的名字能出现在上面。而我没有在项目中找到这些库的原始许可协议文本。
2022-02-07 09:43:32 +08:00
回复了 RobinCheng 创建的主题 iOS 3 万亿刀市值的公司,一个隔空投送十几年了搞不定
@petercui 这里面的小米、OPPO 、vivo 互传覆盖了除华为外将近国内市场份额 99%的安卓手机,一开始只是这三家做的,现在连三星都支持了。尽管它们的名字都是自家的,但实际上跨品牌也能发送和接收文件。
国外的话,跨品牌就用 Nearby Share 了……

华为是跟苹果学的封闭模式。
2022-02-07 09:37:47 +08:00
回复了 RobinCheng 创建的主题 iOS 3 万亿刀市值的公司,一个隔空投送十几年了搞不定
@petercui 除了华为,其他的都是跨品牌的
2022-02-06 23:20:14 +08:00
回复了 RobinCheng 创建的主题 iOS 3 万亿刀市值的公司,一个隔空投送十几年了搞不定
@petercui 任何安卓手机都可以直接用蓝牙来传,不过很慢。
大多数主流手机都可以用小米 /OPPO/vivo 的互传;
Pixel 和大多数使用谷歌服务的类原生安卓有 Nearby Share (中文叫做“附近分享”);
华为有只能跟自家设备互传的功能。

能一次发多个文件,当然有数量上限( 500 左右)。
文件数量实在太多的话,可以在文件管理器里打个压缩包再发送。传过去之后再另一个手机上解压就好。

有些中低端的安卓手机 WiFi 性能有限,所以速度也有限。旗舰机之间互传的体验还挺舒服。
2022-02-05 11:30:11 +08:00
回复了 cocoking 创建的主题 macOS Mac OS 如何让云主机(Windows)读取本地 U 盘内容?
2022-02-05 10:13:35 +08:00
回复了 dingwen07 创建的主题 macOS 在 M1 的 Docker 运行 amd64 镜像并使用 GDB,有解决方案吗?
改用 arm64 镜像

改用 amd64 指令集的电脑
2022-01-30 20:49:42 +08:00
回复了 1119745302 创建的主题 iPhone 万年 Android 用户想整一个 iPhone 备机尝尝鲜
美版有锁 64GB SE2
2022-01-30 17:40:10 +08:00
回复了 HertzHz 创建的主题 Apple Mac 算 PC 吗?为什么
@HertzHz Intel Mac 并不是 IBM PC 兼容机,仅仅是使用了 x86 处理器。同样是 x86 指令集但不是 IBM PC 兼容机的电脑还有 NEC PC98
2022-01-30 17:36:01 +08:00
回复了 HertzHz 创建的主题 Apple Mac 算 PC 吗?为什么
若 PC 是指个人计算机,那么算
若 PC 是指苹果广告中与 Mac 对立的概念,即特指 IBM PC (和兼容机),那么不算
2022-01-29 13:01:18 +08:00
回复了 Eagleyes 创建的主题 Android 小米手机今后禁止 USB 安装和刷机?
@Liqianyu
> 好几位说早就有「 USB 安装限制」和「防刷机」了,但之前有在哪里写明吗?我不知道,有的话可以发一下。

是 2018 年的时候就已经实施的限制,但当时并没有任何说明。打开 USB 安装的开关,就提示需要插入 SIM 卡,并且使用数据流量联网,通过移动数据流量发送信息给小米留个记录。

当年线下店发生了一些事情,有些商家买来手机装上了许多恶意 APP ,都是一些干扰用户正常使用的广告、自动下载其他推广应用、不小心点到就会发短信扣费之类的。有些用户以为是手机厂商做的恶心用户的功能,跑去各种论坛上面骂。后来就加上了这类限制。

按目前情况来看,现在只是隐私策略中把漏掉的内容给补上了,而不是手机限制的功能发生了变化。相关的限制早就已经存在了。另外每年每个小米账号(需要绑定手机)可以解除的 BL 锁次数也有限,一年仅可解锁 2 台设备,一个月仅可解锁 1 台。我测试了一下,同一台设备解锁后上锁,再解锁似乎没有限制。
2022-01-29 12:38:23 +08:00
回复了 Eagleyes 创建的主题 Android 小米手机今后禁止 USB 安装和刷机?
解锁 BL 只需要等待 7 或 14 天,解锁之后就可以刷第三方 ROM 。
刷第三方 ROM 之后,就没有什么被禁止的操作了。

我确实有刷第三方 ROM 自己折腾的需求,买了不少小米或红米手机。除了买来之后要等待之外,没有感受到限制,并且官方依然提供保修服务。

小米至少给有需要的用户开了一个口子,而大多数手机都是没有,直接堵死了
有些手机看似有,但解锁 BL 之后可能会出现不可逆(物理熔断)的摄像头不可用(三星某折叠屏),一些系统自带功能不可用或者劣化(三星、索尼)

题外话:
有些人说苹果手机没有这些问题,但在我的感受中,苹果实在是太听话了。
我从未买过滴滴出行和滴滴企业版这两个应用。所以至今为止,我完全没有办法在 iPhone 上安装它,也没有人愿意帮我。而在 Android 上,我找朋友给我导出安装包,就给装上了。
你可以指望苹果帮你限制第三方应用窃取你的隐私,但不能指望苹果帮你抵抗____的要求。除非苹果想变得跟 Google 一样。

实际上因为苹果设备太过于封闭,从一开始,类似的问题早就已经存在,并且大家都习惯了。
2022-01-28 12:08:36 +08:00
回复了 Eagleyes 创建的主题 Android 小米手机今后禁止 USB 安装和刷机?
@xJogger 索尼的系统好多 bug……
不是 MIUI 那种程度的
1 ... 63  64  65  66  67  68  69  70  71  72 ... 80  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2437 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 45ms · UTC 03:16 · PVG 11:16 · LAX 20:16 · JFK 23:16
Developed with CodeLauncher
♥ Do have faith in what you're doing.