android: провайдер безопасности для защиты от эксплойтов SSL - PullRequest
0 голосов
/ 17 июня 2020

Я добавляю, что обновлен провайдер безопасности устройства, чтобы избежать уязвимостей. Я добавил ProviderInstaller.installIfNeededAsync(this, this) в свой MainActivity, и на всех протестированных устройствах я вижу, что выполняется обратный вызов onProviderInstalled ().

Я хотел проверить случай сбоя. Для этого я хочу знать, что именно проверяет installIfNeededAsyn c. Это сравнение, если на устройстве установлена ​​последняя / конкретная версия Google Play? Из кода я понял, что он только проверяет, есть ли у него какой-то пакет. Я могу ошибаться.

Также Как я могу протестировать сценарий installFailed

1 Ответ

1 голос
/ 22 июня 2020

Проверяет, какие провайдеры TLS установлены и работают, вставляя последнюю версию GMS вверху. Чтобы действительно это проверить, вам понадобится уязвимый сервер и сравнить, что происходит с установкой GMS-провайдера и без нее. https://github.com/google/nogotofail может оказаться полезным

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...