NekoBoss

NekoBoss

V2EX member #651782, joined on 2023-09-29 19:21:08 +08:00
Today's activity rank 5152
Per NekoBoss's settings, the topics list is hidden
Deals info, including closed deals, is not hidden
NekoBoss's recent replies
@1una0bserver #101 其他软件关闭读取之后,粘贴东西无法读取,我一直以来都是关闭所有 app 的读取,然后允许谷歌输入法的读取和写入,也就是说我复制的东西都是通过谷歌输入法粘贴到第三方 app 中,无需任何别的 app 开启读取,但我会开启所有 app 的写入。毕竟写入不会涉及隐私,但是读取会涉及隐私。

你说的那个链接,我不知道是不是默认打开链接这个权限,就是很多 app 都会直接跳转他们自家的链接。

但是这个 123 云盘并没有这个默认打开链接功能。

而且也不是跳转才会这样,而是复制了东西之后,返回桌面,再手动点开 123 云盘,就会这样。

我的手机是新买的,是澎湃 OS3 安卓 16 ,应该够新了吧。

我上一部国产安卓也是小米,但是以前没注意到过这个 app 可以在拒绝的情况下自己给自己打开权限。

别的 app ,我看了全部权限记录,当他们读取剪贴板的时候,都是按照我设定好的拒绝成功拒绝了。

但是这个 123 云盘,通过那个 pmx 权限管理测试,发现就算关闭了它能自己打开

app ops 可以从 github 上安装,直接从谷歌商店安装会提示 app 版本太低,但是先从 GitHub 安装之后就能用,我也通过 play 商店内购买了这个 app 完整版。

但是最近发现 pmx 这个软件还在更新,也买了这个软件,他能够显示和管理 app ops 显示不全的权限,比如查看应用列表权限。

别的 app 都可以按照预期,成功拒绝并且无法粘贴,只能复制写入。我都是通过输入法来粘贴需要粘贴的东西。

唯独这个 app ,可以在关闭的情况下自己打开。

我之前的测试中,甚至在关闭了输入法的情况下仍然可以读取剪贴板。
@WngShhng #98 你瞧瞧 #99 说的。

这个 app 可能只在小米上,可以自己给自己开启权限。
@1una0bserver #97

我测试了很多次,可能不是你说的那种情况。

云盘分享链接(只包含链接),放在笔记里。

我还引入了一个叫 PMX 的权限管理软件
在拒绝剪贴板权限后,笔记复制链接,无论是在启动 app 时,还是把 app 放在后台再重新复制,切换到云盘时,都可以弹出链接。

但是恐怕情况并没有那么复杂,因为小米的权限记录显示“读取剪贴板-已允许”

而且 pmx 这个权限管理软件,也可以看到,权限被自动改成了 允许。

如果我同时把写入和读取都改成“忽略”,那么 123 云盘还是可以在启动的时候,获得剪贴板权限。

如果用 pmx 把权限从“忽略”改成“拒绝”,启动 app 会闪退。

如果写入和读取改成“ask 询问”,那么它不会读取,但是会在复制账号 ID 的时候弹窗问是否写入,一旦允许了本次写入,那么读取权限也就被打开了。

鉴于本帖下面有 vivo 和一加用户无法复现。我觉得可能是小米的问题,但是目前只有这个 app 有这种拒绝了还能自己打开的情况。

写入只要允许,他就可以通过写入这个权限自动打开读取,并读取复制的链接。

写入如果忽略,app 仍然可以自己开启读取和写入

如果这个 app 他真的应该别的方式绕过来获取剪贴板,那还好说。

现在的问题是,他真的是用的 WRITE_CLIPBOARD 和 READ_CLIPBOARD ,并且 app 自己通过某种方式可以自己给自己打开这个权限。
我觉得太可怕了。

这个 app 并不是很大众,小米应该不会专门给它开白名单。

但是他就是可以自己给自己打开这个权限。

小米权限记录可以看到已经允许,但是权限管理里面还是自己选择的拒绝。

pmx 则是可以清楚的看到这个权限在启动 app 或者切换到该 app 后,权限就变成开启了,这太可怕了。
@sir283 #93 重启会失效的,我测试了一下。

不麻烦,我很少重启,一般一次开机就开好几个月。

但是可以禁用的话简直太重要了。

毕竟据说小米的应用包管理组件会上传包名。

虽然我已经很少用它安装软件,但是有时候会跳转到用它安装。不希望小米收集太多信息。
@sir283 #93 你看之前的楼层我说的,我这部小米是专门为安装国产软件用的,没有解锁。
我还有解锁了刷了 lineage os 的一部手机用来装国外软件。

这个应用包管理组件卸载了好像会卡米。
我看酷安上那些分享卸载了哪些系统应用的贴子,都说不能卸载这个,卸载了会出问题。

好像连应用商店也是,卸载了就会卡米。

然后其他的,快应用服务框架和自带浏览器还有一些不会导致卡米的系统应用也卸了。
@sir283 #90 我想知道关闭联网权限这个指令具体是哪一个,我问了 ai 说是 cmd connectivity set-package-networking-enabled false <应用包名>,不过我不懂,请大佬告知。

我目前的主要需求就是禁用小米的安装包管理组件的联网权限。

如果说这种命令重启手机会失效的话,那我以后就每次重启顺手输入命令禁用得了

虽然我安装东西一般用的是 app manager ,但是文件管理和谷歌浏览器一般会默认启用小米的安装包管理组件
@sir283 #89 关于工作资料,可以瞧瞧 #86

我想知道多用户功能安全性如何,类原生手机上几乎可以开启无数个用户,类似无数个系统分身。

但是我担心功耗问题,就没有使用,而是直接多个手机隔离。

不过如果多用户这个功能在未启用的时候类似关机的效果就好了
@sir283 #85 用了一下你的 轻风。
管理网络这一个功能很好用,还有修改刷新率这个功能。

大佬你可以参考一下 app manager 这个软件和 PMX 这两个软件的部分优点

前者集成了很多功能,后者是比较便捷的权限管理软件。

希望 轻风 这个软件能更强大易用。

(下载下来第一时间禁用了应用包管理组件的联网权限)

(我想知道后续怎么知道自己操作了哪些 app 的联网权限,我担心以后禁用的多了就找不到了)
@sir283 #85 应用宝太贱了。

能 root 的话,解决的问题和新增的烦恼又得考量。

酷安上关于隐藏解锁,隐藏 root 的讨论有很多,但是总会遇到个别 app 无法使用指纹,或者个别 app (比如某汽车 app )可以检测到。

其实与 123 云盘和应用宝有种异曲同工之妙:在当前安卓本身有很多口子可以绕过的情况下,总会有 app 来获取不该获取的东西,根本禁不干净。

还是设备隔离吧。
@cnt2ex #84 开源第三方 rom 那就太好了。首先有你说的工作资料,其次有新出的私密空间,然后,还有多用户功能(堪比系统分身),多用户功能可以把一部手机变成多部手机。

不过我在有开源的类原生安卓和 ios 的情况下,还买一部国产安卓,是为了很多便捷的功能,比如通话自动录音,微信自动录音。还有分屏,小窗,长截图这些默认就有的功能。还有就是弥补 iOS 不能微信双开。

总之,设备隔离能更有效解决烦恼,毕竟是系统就有 bug 。

安卓的危害不仅仅是国产 rom ,还有像本帖提到的恶意 app ,恶意 app 很擅长利用漏洞获取权限。
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2493 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 11ms · UTC 04:46 · PVG 12:46 · LAX 21:46 · JFK 00:46
♥ Do have faith in what you're doing.