مادة تحريرية
شرح

Sandbox التطبيقات على Android: لماذا لا يستطيع تطبيق قراءة بيانات تطبيق آخر مباشرة؟

Android يمنح كل تطبيق هوية نظام ومجال صلاحيات منفصلًا، ويستخدم sandbox وعناصر مشاركة صريحة لتقليل الوصول المتبادل غير المقصود.

الإجابة السريعة

Android يمنح كل تطبيق هوية نظام ومجال صلاحيات منفصلًا، ويستخدم sandbox وعناصر مشاركة صريحة لتقليل الوصول المتبادل غير المقصود.

  • كل تطبيق Android يعمل عادة تحت Linux UID خاص به.
  • الملفات الخاصة بالتطبيق لا تكون متاحة مباشرة لتطبيق آخر دون آلية مشاركة أو صلاحية مناسبة.
  • الأذونات وIntents وContent Providers توسع الوصول عند الحاجة وفق قواعد محددة.

العزل افتراضي

بدلاً من منح كل التطبيقات نفس رؤية الملفات والعمليات، يفصل النظام هوياتها ويطبق صلاحيات kernel، ما يقلل أثر اختراق تطبيق واحد على بقية التطبيقات.

كيف يتم تبادل البيانات إذن؟

يستخدم التطبيق APIs مثل Content Provider أو Intent أو ملفات يشاركها بإذن واضح، وبذلك يصبح العبور بين حدود التطبيقات قرارًا مقصودًا لا وصولًا افتراضيًا.

بعد هذه المادة

تابع القراءة

من نفس القسم04
  1. 02
  2. 03
  3. 04
اختيار القراء

الأكثر قراءة

الترتيب الكامل
  1. 01
  2. 02
  3. 03
  4. 04
  5. 05
يتجدد مع النشر

أحدث المواد

  1. 01
  2. 02
  3. 03
  4. 04
  5. 05
  6. 06
شارك رأيك

التعليقات

0

كن أول من يكتب تعليقًا.