草庐IT

敏感性

全部标签

android - 如何更改 Android 缩略图以保护敏感数据

我们的Android应用程序可能会显示敏感数据,我们希望在应用程序未使用时将其隐藏-​​Android正在拍摄应用程序的快照并将其显示在overviewscreen中。.同时,我们希望让用户在使用应用程序时能够截取应用程序的屏幕截图。我们已经检查了以下选项:使用FLAG_SECURE-回答在概览屏幕中隐藏应用程序的需要,但完全阻止用户拍摄应用程序的任何屏幕截图使用onPause改变Activity内容。具体来说,我们试图在那里显示启动画面。我们确实看到应用程序最小化时出现启动画面,但缩略图在启动画面出现之前显示应用程序,这意味着为时已晚。知道我们如何在应用移至后台之前隐藏/更改Acti

android - android中动画和交互 View 后点击敏感区域不改变

有点奇怪的情况...我有一个ImageView,它具有与之关联的点击交互。在代码中,我通过动画更改了ImageView的位置。但是当动画结束时,可点击区域仍在ImageView的原始位置(我实际上可以点击该区域并看到正在处理的点击)。做了一些研究,似乎动画只是移动View像素,View保持在原来的位置。作为对android的一点批评——这不是一个直观的设计/实现。这不符合“所见即所得”标准。我的问题是有没有办法(除了在两个不同的ImageView之间切换)使可点击区域移动到View像素所在的位置?我的布局和动画xml结构如下。布局:动画:此处布局与屏幕底部对齐,需要平滑切换-隐藏或显示

android - 状态栏敏感信息,如 Telegram X

我挖了很多天,没有找到关于TelegramX中提供的此功能的信息(最新版本,源代码尚未打开,在nexus5xapi27模拟器上运行)当应用程序处于“等待网络”状态时,此信息会出现在您的半透明状态栏中,就像这个gif。我的问题是,我怎样才能做到这一点?听起来他们正在使用某种上下文来隐藏状态栏中的内容(查看通知图标和移动网络图标,当消息从顶部滑动时它们会隐藏) 最佳答案 我找到了可以帮助您解决问题的第三方图书馆。检查这个repohttps://github.com/fede87/StatusBarAlertWhatisthis?This

android - 将敏感的应用程序数据作为电子邮件附件发送时,正确的权限处理是什么?

我无法为我创建的应用程序授予“反向权限”希望以受控方式提供敏感数据。我的应用程序是一个时间跟踪器,因为时间跟踪日志可以被认为是个人信息,我已经创建了权限用于访问它并为其分配android.permission-group.PERSONAL_INFO权限组。要从手机导出时间日志,我添加了发送功能日志作为电子邮件附件。附件由a生成受我新添加的权限保护的内容提供者。我的发送电子邮件的代码如下所示:Stringemail="someone@example.com";Uriuri=TimeLog.CSVAttachment.CONTENT_URI;Intenti=newIntent(Intent

云基础设施安全:7个保护敏感数据的最佳实践

导语:云端安全防护进行时!您的组织可能会利用云计算的实际优势:灵活性、快速部署、成本效益、可扩展性和存储容量。但是,您是否投入了足够的精力来确保云基础设施的网络安全?您应该这样做,因为数据泄露、知识产权盗窃和商业秘密泄露在云中仍然可能发生。复杂云环境中的网络安全风险可能会使您难以保护数据并遵守许多标准、法律和法规的合规要求。在本文中,我们分析了云的主要弱点,并提供了7种云基础设施安全最佳实践,以确保组织中的关键系统和数据的安全。云计算中的基础设施安全性云安全由不同的控制、过程和技术组成,用于保护组织的关键系统和数据免受来自云环境的网络安全威胁和风险。为了更好地理解云环境的弱点,让我们来看看它的

android - 有没有更安全的方法在 Android 项目中存储敏感字符串?

在我的Android项目中,我想保持我的Web服务地址未知。我将链接存储如下:privatefinalStringSERVICE_LINK="mywebservicelink..."但是看到APK是可以反编译的,不知道这个链接能不能知道。如何安全地存储它?谢谢。 最佳答案 您可以在gradle.properties中设置敏感字符串https://docs.gradle.org/current/userguide/build_environment.html#sec:gradle_properties_and_system_prope

android - 在哪里存储敏感的全局信息,例如 Android 应用程序中的 API key ?

我需要在Android应用程序中存储一些敏感信息。如果我把它放在一个资源文件中,对于另一个应用程序来说,只需使用PackageManager.getResourcesForApplication()就可以浏览和读取该文件似乎是微不足道的。.我们不希望人们能够轻易窥探的此类信息的正确放置位置在哪里?它应该在编译的java文件中吗?还是类文件也易于阅读?此外,如果它们在java文件中,是否可以从需要它们的XML文件中引用它们(例如,对于googlemapsapikey)? 最佳答案 您的APK将从设备中检索并撕裂。(毕竟,某些设备已获得

解决MySQL 8.0以上版本设置大小写不敏感的问题

        MySQL8.0以上版本默认区分大小写,但在低版本(如5.7)中,可以通过在my.cnf配置文件的[mysqld]节下添加lower_case_table_names=1来设置大小写不敏感。然而,在MySQL8.0以上版本中,添加此配置可能导致MySQL服务无法启动。本篇博客将介绍如何解决MySQL8.0以上版本设置大小写不敏感的问题。步骤:1.备份数据:在进行任何操作之前,请务必备份/var/lib/mysql目录中的数据,以防止数据丢失。2.修改配置文件:打开/etc/mysql/my.conf文件,并在[mysqld]节下添加lower_case_table_names=

android - Android 设备对压力敏感度的支持程度如何?

我想编写一个应用程序来响应用户手指施加的压力。具体来说,我想用它来改变所绘制线条的粗细。我很高兴只对手指接触屏幕的表面积使用react。MotionEvent.getSize()和MotionEvent.getPressure()函数看起来正是我想要的,但没有提及它们的准确性或返回值的含义。这些方法的返回值在大多数Android设备上是否足够准确以满足我的需求?我很好奇为什么没有使用压力感应的流行Android应用程序。我发现很少有文章提到这些方法,只遇到过讨论设备特定错误的帖子:http://groups.google.com/group/android-porting/browse

JWE:安全传输敏感数据的最佳实践 (上)

JWE:安全传输敏感数据的最佳实践(上)起源最近工作需求,提供几个API,但是数据是敏感数据,最好是不要暴露出来(PS:本来接口就已经是HTTPS,也足够安全)好吧,老板注重数据安全,通过网上一顿操作,发现JSONWebEncryption(JWE),貌似可以拿来用用(PS:复制粘贴大法)JWE是什么?JWE是"JSONWebEncryption"的缩写,是一种基于JSON的加密规范,用于在网络上传输加密的数据。它定义了一种将JSON数据加密为JWE格式的方法,以确保安全传输。JWE规范使用一种称为"JWECompactSerialization"的格式来序列化加密后的数据,以便它可以轻松地在