`
yelinsen05
  • 浏览: 497900 次
  • 性别: Icon_minigender_1
  • 来自: 杭州
社区版块
存档分类
最新评论

Android之UID and PID

阅读更多
我们经常在一个activity中去start另一个activity,或者与另一个acitivity的结果进行交互(startActivityForResult)。但有没有想过可能会出现的permission问题呢?如果你遇到了permission denial的Exception,那么你需要读读这篇文章啦。

我们在同一个application内部,可以随意的startActivity from Activity A to Activity B,而官方的文档中说startActivity可能会报NotFoundException,表示被start的Activity不存在。因此,我们很容易忽略另一个可能的Exception,Permission Denial。

当我们在不同的application中,如application A中的Activity去start一个application B中的Activity,也许你什么Exception都不会得到,也可能会直接Force Close掉。因为再Start Activity时,代码是有去检验permission的。

如下情况,可以成功startActivity而不会得到permission denial

1、同一个application下

2、Uid相同

3、permission匹配

4、目标Activity的属性Android:exported=”true”

5、目标Activity具有相应的IntentFilter,存在Action动作或其他过滤器并且没有设置exported=false

6、启动者的Pid是一个System Server的Pid

7、启动者的Uid是一个System Uid(Android规定android.system.uid=1000,具有该Uid的application,我们称之为获得Root权限)

如果上述调节,满足一条,一般即可(与其他几条不发生强制设置冲突),否则,将会得到Permission Denial的Exception而导致Force Close。

现在,我来解释一下Uid机制

众所周知,Pid是进程ID,Uid是用户ID,只是Android和计算机不一样,计算机每个用户都具有一个Uid,哪个用户start的程序,这个程序的Uid就是那个那个用户,而Android中每个程序都有一个Uid,默认情况下,Android会给每个程序分配一个普通级别互不相同的 Uid,如果用互相调用,只能是Uid相同才行,这就使得共享数据具有了一定安全性,每个软件之间是不能随意获得数据的。而同一个application 只有一个Uid,所以application下的Activity之间不存在访问权限的问题。

如果你需要做一个application,将某些服务service,provider或者activity等的数据,共享出来怎么办,三个办法。

1、完全暴露,这就是android:exported=”true”的作用,而一旦设置了intentFilter之后,exported就默认被设置为true了,除非再强制设为false。当然,对那些没有intentFilter的程序体,它的exported属性默认仍然是false,也就不能共享出去。

2、权限提示暴露,这就是为什么经常要设置usePermission的原因,如果人家设置了 android:permission=”xxx.xxx.xx”那么,你就必须在你的application的Manufest中 usepermission xxx.xxx.xx才能访问人家的东西。

3、私有暴露,假如说一个公司做了两个产品,只想这两个产品之间可互相调用,那么这个时候就必须使用shareUserID将两个软件的Uid强制设置为一样的。这种情况下必须使用具有该公司签名的签名文档才能,如果使用一个系统自带软件的ShareUID,例如Contact,那么无须第三方签名。

这种方式保护了第三方软件公司的利益于数据安全。

当然如果一个activity是又system process跑出来的,那么它就可以横行霸道,任意权限,只是你无法开发一个第三方application具有系统的Pid(系统Pid不固定),但是你完全可以开发一个具有系统Uid的程序,对系统中的所有程序任意访问,只需再Manufest中声明shareUserId为 android.system.uid即可,生成的文件也必须经过高权限签名才行,一般不具备这种审核条件的application,google不会提供给你这样的签名文件。当然你是在编译自己的系统的话,想把它作成系统软件程序,只需在Android.mk中声明 Certificate:platform则可以了,既采用系统签名。这个系统Uid的获得过程,我们把它叫做获得Root权限的过程。所以很多第三方系统管理软件就是有Root权限的软件,因为他需要对系统有任意访问的权限。那么它的Root签名则需要和编译的系统一致,例如官方的系统得用官方的签名文件,CM的系统就得用CM的签名文件。
分享到:
评论

相关推荐

    ANDROID 中UID与PID的作用与区别

    在深入探讨Android中UID与PID的作用与区别的过程中,我们首先需要理解这两个概念的基本定义以及它们在Android系统架构中的角色。 ### PID(Process Identifier) PID,即进程标识符,是操作系统为每个运行的进程...

    为apk签android.uid.system名工具包

    在你提供的资料中,提到了一个名为“为apk签android.uid.system名工具包”,这个工具包包含三个关键文件:signapk.jar、platform.x509.pem和platform.pk8,它们是用来将APK签署为具有`android.uid.system`权限的工具...

    android 12.认识Android的UID(Unix user ID)与权限

    认识 Android 的 UID(Unix user ID)与权限 Android 操作系统中,UID(Unix user ID)是一个非常重要的概念,它决定了应用程序的身份和权限。在传统计算机上,UID 是跟随着「人」(例如计算机的使用者或用户),而在...

    android.uid.system所需文件

    在Android操作系统中,"android.uid.system"是一个关键的概念,它涉及到系统的权限管理和应用程序的运行环境。这个标签指示了与系统核心服务和权限相关的文件集合。下面将详细解释这个概念及其相关文件的重要性和...

    Android NFC读取标签UID

    本教程将详细介绍如何使用Android NFC功能读取标签的UID(唯一标识符)。 首先,我们需要理解NFC的基本概念。NFC是一种无线通信标准,工作在13.56MHz频率下,距离一般在4厘米内。它结合了射频识别(RFID)技术,并...

    Android实现锁屏、设置密码、恢复出厂设置示例

    在Android平台上,为设备添加锁屏、设置密码以及执行恢复出厂设置等功能,是开发者们经常遇到的任务,尤其对于系统级应用或安全管理类应用而言更是必不可少。这个示例将引导我们了解如何利用Android的API和权限管理...

    复旦大学_软件安全_SEED labs_3-Environment_Variable_and_SetUID.zip

    在本实验"复旦大学_软件安全_SEED labs_3-Environment_Variable_and_SetUID"中,我们将探讨两个关键的计算机安全概念:环境变量(Environment Variables)和SetUID位(Set User ID)。这两个概念在软件安全领域起着...

    Android系统中如何获取系统进程信息

    1. **ActivityManager**:它是Android系统提供的用于管理和检索应用程序信息的服务之一。通过它,我们可以获取当前运行的应用程序列表。 2. **PackageManager**:这个服务提供了与安装包相关的各种信息,包括应用...

    android 添加系统权限 INSTALL_FAILED_SHARED_USER_INCOMPATIBLE

    原因:apk的AndroidManifest.xml中声明了android:sharedUserId="android.uid.system",但没有相应的签名 解决方案: 1. 找到编译目标系统时的签名证书platform.pk8和platform.x509.pem,在android源码目录build\...

    Android 跨进程模拟按键(KeyEvent )实例详解

    在`AndroidManifest.xml`中添加`<uses-permission android:name="android.permission.INJECT_EVENTS" />`后,仍然无法解决问题,这是由于Android的安全机制,系统会检查调用进程的PID和UID,如果不是系统级别,注入...

    台湾高焕堂Android讲义

    12.认识Android的UID(Unix user ID)与权限.doc 13.Android的IBinder接口及其安全性机制.doc 14.Activity之间的Inter-process沟通.doc 15.从应用框架角度看ListView与Adapter类别.doc 16.善于设计自己的Listener来...

    android NFC (读取M1卡内容)

    本教程将详细介绍如何在Android设备上使用NFC功能读取M1卡的内容,特别是获取卡片的UID。 首先,我们需要了解Android的NFC框架。Android提供了一个名为`NFC`的API,它包含在`android.nfc`包中,用于处理NDEF(NFC ...

    android文件读写权限

    每个应用程序都有自己的用户ID(UID)和一组权限,这些权限决定了应用可以执行的操作。Android系统提供了两种类型的权限:正常权限和危险权限。 1. 正常权限:这类权限对应用的功能影响较小,系统会在安装时自动...

    Android应用耗电排行显示

    你可以通过`getUidStats()`方法获取特定用户ID(UID)的统计信息,每一个运行在Android上的应用都有一个独特的UID。 3. **解析BatteryStats对象**: `BatteryStats.Uid`类包含了与特定UID相关的电量数据,例如后台...

    Android-Android录屏框架目的是使用systemuid实现内录submix的录制

    在Android系统中,uid(用户ID)是用来区分不同应用及其进程的标识,通常应用的uid是由分配给其的包名决定的。而system uid是系统保留的特殊uid,它拥有更高的权限,可以访问系统的敏感资源,如音频流、摄像头等。...

    S50 7字节UID 改为随机UID

    1. UIDF0: anti-collision and selection with the double size UID according to ISO/IEC 14443-3 2. UIDF1: anti-collision and selection with the double size UID according to ISO/IEC 14443-3 and optional ...

    windows环境 Android 签名工具

    3.用于android.uid.system,需要使用Android源码签名文件签名的情况。 4.签名后的apk,即可安装到Android系统。 5.注意,签名文件需要你自己Android源码系统的,我这里不提供。build/target/product/security 就是这...

    Android-NfcScanUid扫描带nfc芯片的公交卡银行卡一卡通等智能卡的uid

    本项目“Android-NfcScanUid”是一个专门针对扫描带有NFC芯片的公交卡、银行卡和一卡通等智能卡的UID的示例应用。通过这个应用,开发者可以学习如何在Android中实现NFC功能,特别是获取卡片的唯一标识符——UID。 ...

    Android安全机制 PPT版本

    Android应用程序在安装的过程中,安装服务PackageManagerService会为它们分配一个唯一的UID和GID,以及根据应用程序所申请的权限,赋予其它的GID。有了这些UID和GID之后,应用程序就只能限访问特定的文件,一般就是...

Global site tag (gtag.js) - Google Analytics