V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  bluebee  ›  全部回复第 1 页 / 共 5 页
回复总数  93
1  2  3  4  5  
21 小时 53 分钟前
回复了 zhangsimon 创建的主题 分享发现 又一个常用的网站关闭了
抽屉最大的特色不是新闻聚合,而是评论区可以存在不同观点,有点类似早年天涯猫扑。另外最近很多网站都有点抽风,有些直接关站了。
22 小时 4 分钟前
回复了 bkzly83851 创建的主题 Android 小米手机刷了原生谷歌系统的安全性
新小米手机应该是无法解锁 BL 进行刷机的。当然你也可以尝试绑定银行卡或身份证后去答题申请名额。据我从小米之家得到的答复是,因为刷机涉及电诈,所以不能让你解锁 BL🤣。
22 小时 16 分钟前
回复了 wagsoft 创建的主题 Android Android 15 beta 2
@sisi041 这次是因为大版本更新更改了 ART 接口,导致国内依赖第三方加固的 APP 无法加载二进制文件。等一段时间就好了,除非是那种再也不会更新的 APP 。另外 Android14 还有一个更新就是限制了低 target 版本 APP 重新安装,这个可以通过 ADB 安装解决。
22 小时 29 分钟前
回复了 Dean 创建的主题 Android 为什么国内不少应用登录时需要反向发短信验证
@ronyin 其实有的.....不过基本不面向散户,价格比接码贵很多。前几年打掉的那个上亿号码池的发码平台,注册的海量微信 QQ 等账号主要是提供给下游养号环节。
22 小时 35 分钟前
回复了 Dean 创建的主题 Android 为什么国内不少应用登录时需要反向发短信验证
@flyqie 对于大企业来说,能省下不少钱,毕竟地主家也没有余粮。按照日发百万的量,一年能省下一千万左右,够在深圳南山区全款买套房了( ´∀`).
22 小时 48 分钟前
回复了 Dean 创建的主题 Android 为什么国内不少应用登录时需要反向发短信验证
@cctv180 除非短期内大量风控投诉,否则风控规则只有更严格,谁也不敢承担降低风控规则风险。而你打电话投诉,可能把你的账号放到白名单里,降低了风控等级触发。当然成功与否看情况,并且挺折腾和花费时间。
@sunnysab 好像更早,印象里用诺基亚发过短信。不过最近腾讯网易终于有钱发短信验证码了,只要接收频率不高就不需要主动发送。
@shijingshijing 还不是断卡逼的(捂脸),部里要求银行卡等不能让非本人使用,你人脸通过了,就不能怪我。有段时间风控魔怔到每次转账都要人脸识别。换新手机需要人脸识别也是因为需要免责是你本人用的。
@vivisidea 主要是市场上普通人需要发码的需求不大,一般都是黑产中那帮有钱人需要,具体可以看“《今日说法》 20230809 揭秘“黑灰产”,发码平台直接在省运营商机房搭建。真从安全角度,还是日本的需要用户主动拨打电话更安全,短信验证是防君子不防小人,接收安全性都差不多,类似冷门系统没有公开漏洞,只是因为用户太少。
@xiaozecn 这几年开源节流大环境下越来越少的企业愿意发短信提醒,或偶尔发。
@cherrysalo 一条 3 分左右,大企业量大可以协商价格
就是一楼说的,为了省钱,不要小看短信接口费用。从安全角度,收发都差不多,只是提高了接码成本。4 楼的要求用户自己拨打电话过去语言验证比短信更安全。国内还流行人脸识别登录。国外两步验证一般是邮箱验证码或 OTP ,成本很低。
@shellname 国产手机基本全军覆没,都禁止或变相禁止解锁 BL 。当然付费找厂商内鬼可以秒解 BL ,也算是创造了一个新的灰产。从出现 APP 备案就知道肯定会有这一天,也会有大儒替备案辩经,只是谁也不会再提备案出现的借口。
上架谷歌商店吧,个人开发者上架国内商店比较麻烦,尤其是赚不到什么钱的 APP 。或者转为苹果开发者,用户消费能力比安卓强。
@GooMS 因为都是自认为需要特殊安全的 APP ,基本都是国内政企相关。而民营银行招商 APP ,直接在谷歌上架,也没有使用加壳加固服务。内地还是苹果最省心,用 Android 太折腾。真担心欧盟的开发生态法律影响到内地苹果,变成 Android 这样群魔乱舞。
Android14 QPR2 更改了 ART 接口,而很多国产 APP 没付费升级到最新适配加固服务。目前农行等银行 APP 升级到了最新加固,其他国企直接摆烂。联系过相关企业,表示爱用不用,毕竟都是国企,也不怕你投诉。唯一解决办法就是编译系统来支持老 ART 接口。这就是没有谷歌约束 Android 缺点,苹果生态里没有病毒常用的加固技术。
16 天前
回复了 halida 创建的主题 Android 纯净安全的安卓手机
@halida 如果使用原生系统,可以在 APP 官网或者腾讯华为应用商店 APP 里下载。国内除了银行、政企和冷门 APP ,很多 APP 是有谷歌商店版本,或者通过小程序解决。而谷歌商店也可以通过信任的第三方下载到 APK 文件。
16 天前
回复了 halida 创建的主题 Android 纯净安全的安卓手机
目前只有 Pixel 和一加是唯一两款对解锁 BL 没有限制且海外社区活跃的手机,小米已经潜规则禁止解锁 BL ,三星解锁 BL 会导致硬件损坏并且刷第三方系统会没办法接打电话和收发短信。Pixel 的缺点是价格太贵且在内地没有销售和售后。一加的缺点是官方对用户刷国际版系统充满恶意,并且无法保证每款都能有第三方开发者完成开源系统适配。目前一加 10 和 12 还没有第三方系统支持,唯一支持的一加 11 也是开发者通过黑客手段解决。

从国内各大手机体验店真机感受来说,国产系统存在广告太多、权限索要过度、隐私性差等问题,并且禁止 BL 也导致手机无法获得后续 AOSP 安全补丁支持。一款手机使用十年是完全可以做到的(最薄弱环节是无法拆卸的手机锂电池,一般五到七年就开始明显衰退),目前国际上也开始限制厂商计划性报废。欧盟要求供应智能手机的制造商,至少五年内提供备件,并确保电池寿命更长。谷歌 Pixel 8 和 Pixel 8 Pro 将享有至少 7 年的更新服务。 这包括安全更新和软件更新,还可能包括功能更新。

省心角度还是选择苹果手机更适合普通人,隐私性和安全性远高于国产安卓。而玩机角度,二手支持解锁 BL 的旧 Android 价格更低,几百元就可以拥有一部日常流畅使用的手机,电池可以选择官方付费更换,价格在几十元到几百元不等。
20 天前
回复了 gsownrofm9 创建的主题 Android 红米手机刷 pixel experience 安全吗?
@12101111
BootLoader 引导程序是在系统内核运行之前运行,对应桌面级电脑上的 UEFI 系统。而用户数据是通过全盘数据加密来保护,类似于 Windows 的 BitLocker 磁盘加密功能。如果第三方没有密钥,那么即使使用定制系统加载磁盘也需要先解密数据才能访问。理解这个可以使用 Linux 系统挂载访问被 Windows 的 BitLocker 加密后的磁盘。

所以读取/data/data 目录和 sdcard 目录与是否 BL 解锁无明显因果关系,BL 状态能读取,那么不解锁 BL 也能读取。BL 解锁会导致设备丢失后轻易被第三方删除你的数据后刷机,导致丢失定位服务不能继续工作。
20 天前
回复了 gsownrofm9 创建的主题 Android 红米手机刷 pixel experience 安全吗?
@hugi 不是厂商未修改系统,重新锁 BL 很容易变砖
1  2  3  4  5  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3432 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 20ms · UTC 05:09 · PVG 13:09 · LAX 22:09 · JFK 01:09
Developed with CodeLauncher
♥ Do have faith in what you're doing.