V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
whatisnew
V2EX  ›  Android

已入坑 android,请教几个问题

  •  
  •   whatisnew · 2018-02-13 11:55:24 +08:00 · 14834 次点击
    这是一个创建于 2473 天前的主题,其中的信息可能已经有所发展或是发生改变。

    前几天发贴请教几位 v 友换 android 机的事,最终入了 mix2,昨天晚上到手,玩了一下,发现坑真心不少:

    1. 不给删除,禁止启动,不给任何权限,依旧启动并连网系列:小米全家桶

    2. 不给权限就不让用系列:神州租车、指南针、日历、文件管理、下载管理

    拍照不错,音质好渣。。。

    最最最重要的是很多应用要访问您设备上的照片、媒体内容和文件,这个权限可以访问到手机存储的 DCIM、tencent 这些目录的内容吗

    然后监听电话权限可以允许应用对通话内容录音?

    各种被裸奔的感觉啊。。。

    第 1 条附言  ·  2018-02-13 12:28:39 +08:00
    哪位大神给科普一下 `访问您设备上的照片、媒体内容和文件` 权限,也就是 `读写手机存储` ,这个权限可以访问到手机存储的 DCIM、tencent 这些目录的内容吗
    76 条回复    2018-02-19 19:01:17 +08:00
    heiyutian
        1
    heiyutian  
       2018-02-13 12:04:47 +08:00 via Android   ❤️ 1
    买安卓 root 加 xposed 是必须的,安装网络防火墙,可以阻止系统层面的联网,软件的确是可以获取你的媒体库,各种权限可以用 app ops 来阻止,系统提示允许它,ops 阻止它,还有你可以
    修改 hosts,核心破解,微 x 模块,指定软件可读写的 sd 目标目录,等等一大堆东西来增强功能,如果手机不支持 root 加 xposed,我不会购买,也不会推荐。
    chroming
        2
    chroming  
       2018-02-13 12:10:08 +08:00
    小米全家桶想彻底解决估计要刷其他系统
    NineBytes
        3
    NineBytes  
       2018-02-13 12:11:46 +08:00   ❤️ 4
    没必要用的那么麻烦,miui 上手,自带应用每个都打开一遍,把推送、资讯之类的选项关掉。
    自带的音乐和视频可以关闭在线服务,安全中心设置自启只留 qq 微信
    miui 对应用的很多权限都是默认提示或禁止,该给就给
    不 root 不装 xp 不用黑域那些东西,用的也很舒心
    heiyutian
        4
    heiyutian  
       2018-02-13 12:12:55 +08:00
    @newhua XInternalSD
    whello
        5
    whello  
       2018-02-13 12:14:27 +08:00 via Android
    应用管理下载管理指南针日历的权限有什么?
    whatisnew
        6
    whatisnew  
    OP
       2018-02-13 12:18:14 +08:00
    @whello 比如指南针:连网,摄像头,定位
    freed
        7
    freed  
       2018-02-13 12:19:16 +08:00
    不给权限就不给用系列:微信


    @whello 应该是打开的时候提示联网..然后什么隐私协议的好像...
    我刚看了看..设置里的权限管理里没有这些系统自带的应用...
    whatisnew
        8
    whatisnew  
    OP
       2018-02-13 12:20:04 +08:00
    @whello 日历:连网、定位、联系人、短信
    zhjits
        9
    zhjits  
       2018-02-13 12:21:40 +08:00   ❤️ 1
    所以我又买了台 iPhone 用于安装流氓软件
    听说现在流行容器化(
    whatisnew
        10
    whatisnew  
    OP
       2018-02-13 12:22:22 +08:00
    @zhjits 我打算买个 ipad pro,手机平板配合用
    whello
        11
    whello  
       2018-02-13 12:22:30 +08:00
    @whatisnew MIUI 的指南针竖起手机会自动打开摄像头,当初推出的时候还吹了一波,说是找路的时候方便看路.同时 APP 会显示 GPS 信息,这个还好吧
    whello
        12
    whello  
       2018-02-13 12:26:56 +08:00
    @whatisnew 日历整合了日程提醒之类的,比如收到火车订票短信会自动加到日历,联系人的生日提醒也会加进去。谷歌日历记得也是需要联系人的
    heiyutian
        13
    heiyutian  
       2018-02-13 12:32:25 +08:00 via Android
    @whatisnew 完全可以
    whatisnew
        14
    whatisnew  
    OP
       2018-02-13 12:36:21 +08:00
    @heiyutian 任何应用都可以访问 DCIM、tencent、tencent/micromsg 这些目录?
    XinLake
        15
    XinLake  
       2018-02-13 13:32:10 +08:00
    这问题是个 Android 开发的都知道,读写媒体存储 就可以访问手机照片、视频。
    国产 APP 喜欢 读写媒体存储 提示为 缓存类作用,用户不授予那个权限就不启动。

    然而事实上 缓存 作用完全不需要 读写媒体存储,APP 自己有目录可以随便读写缓存文件,不需要任何权限就可以完成缓存文件功能。

    国产 APP 诱导用户授予那个权限也是值得深思,APP 随时都可以访问你照片视频。
    国外的 LinkedIn 就不会,只有用户发图片、改头像才会临时申请 读写媒体存储(访问照片),也不会不给权限不启动。
    XinLake
        16
    XinLake  
       2018-02-13 13:34:21 +08:00
    目前最好的做法是不要在手机上拍敏感信息的图片。
    有没发现拍过什么照片,相关的广告信息就会发来。
    gdtv
        17
    gdtv  
       2018-02-13 13:37:39 +08:00
    @heiyutian 我在用小米 note3,app ops 重启后无效,详见我的帖子: https://www.v2ex.com/t/430176
    gdtv
        18
    gdtv  
       2018-02-13 13:41:50 +08:00   ❤️ 5
    任何应用只要给了存储权限,都可以访问内部存储上的任何文件,包括 DCIM、tencent、tencent/micromsg 这些目录。

    安装 xposed,然后安装下列模块:
    1、LT NoLitter: 限定每个应用只能访问自己的目录,不能访问内部存储上的其他文件,包括 tencent、tencent/micromsg,但不包括 DCIM。
    2、安装 Xprrivacylu: 禁止那些“不给权限就不运行”的应用获取权限而又能运行。
    LemonFlower
        19
    LemonFlower  
       2018-02-13 13:43:19 +08:00 via iPhone
    MIUI 无法禁止 App 获取 IMEI 和手机号....很多 App 拿这个来识别一个人(多账号,数据记录,定位)
    xrui
        20
    xrui  
       2018-02-13 13:43:56 +08:00 via Android
    小米全家桶可以用冰箱冻结,不用 root
    gdtv
        21
    gdtv  
       2018-02-13 13:45:44 +08:00
    @xrui 小米全家桶具体哪些应用可以用冰箱冻结? 不会开不了机吗?求详解。
    DeweyReed
        22
    DeweyReed  
       2018-02-13 13:57:01 +08:00
    "`访问您设备上的照片、媒体内容和文件` 权限,也就是 `读写手机存储`"
    前者只是读取,不包括写,也就是“读取手机储存”,流氓应用当然读写两个都要了。但读取已经可以让应用读取你文件管理目录中,所有能看到的文件、文件夹,当然包括你说的那几个文件夹。
    whatisnew
        23
    whatisnew  
    OP
       2018-02-13 13:59:20 +08:00   ❤️ 1
    @gdtv 安装 xposed 是不是需要先申请 unlock,然后再 root,然后再刷国际版?
    BearD01001
        24
    BearD01001  
       2018-02-13 14:33:22 +08:00
    前段时间 iOS 11 的各种问题搞得我还想换 Android,

    看了楼主的帖子跟楼上多位 V 友的回复, 我终于掐死了这个想法
    moomesy
        25
    moomesy  
       2018-02-13 14:44:45 +08:00
    想说一句,哪个手机系统不带一堆不能删除的东西,优越感从何而来?
    littlebaozi
        26
    littlebaozi  
       2018-02-13 14:53:25 +08:00
    如果在意的话还是不要用安卓,会没有安全感,安卓的权限肯定没有 ios 严格。但是呢如果安卓那么不好用,三星索尼那些旗舰机又怎么卖得出去呢
    xrui
        27
    xrui  
       2018-02-13 14:55:29 +08:00 via Android
    @gdtv 我的小米 5MIUI9 冻结了:我的小米、小米卡包、小米快传、小米视频、小米云*,小米 Sim 卡、小米 VIP、音乐、浏览器、游戏、全球上网、搜索、用户反馈、msa、mab、klo 什么。可以正常使用,其他的不知道会不会开不了机。我猜应该别把他的主框架禁了就没事,但我也没试过。
    gdtv
        28
    gdtv  
       2018-02-13 15:01:20 +08:00
    @xrui 你没冻结小米应用商店? 我在冰箱里找不到小米云*,小米 Sim 卡、小米 VIP,搜索,msa、mab、klo,所以冻结不了这些。。。。
    gdtv
        29
    gdtv  
       2018-02-13 15:02:07 +08:00
    @whatisnew 安装 xposed 不知是否要 unlock,我是 unlock 了的
    xrui
        30
    xrui  
       2018-02-13 15:06:48 +08:00 via Android
    @gdtv 太多了我说半天说丢了…我冻结商店了😂
    就是冻结的页面,划到系统,然后右上角三个点,选中“包括隐藏的 app ”就可以了
    XinLake
        31
    XinLake  
       2018-02-13 15:12:37 +08:00
    删除那些 “暗藏猫腻”(真不想用这个词,加密传输不好抓证据,但是事实上确是隐私泄露)的国产 APP,也就是少了点潜在威胁,仅仅是多些安全感,从来没什么优越感。乞丐还有隐私呢。

    国外手机、APP 很多都是开放、透明的,涉及到和用户的 2 方利益时也会给出提示,不会单方面做主。没有国产那些不尊重用户的传统。

    国外手机价钱高,不知道是不是国产保护。即便是价钱高也不少人选择。不光是好用,也有安全的一方面吧。
    huclengyue
        32
    huclengyue  
       2018-02-13 15:25:03 +08:00 via Android
    小米全家桶不能删除的,请刷开发版用 root 权限删除。指南针,日历这些软件给权限没什么,都是必要权限。神州出租这种想办法替代,不能替代使用 appops。音质这个,以一个价位来说还过得去,体验高音质用海贝+HTC 转接头。很多应用要访问存储的权限这个应该是必要权限之一。给了权限就能读取到存储器上所有文件。
    huclengyue
        33
    huclengyue  
       2018-02-13 15:27:44 +08:00 via Android
    @XinLake app 自带的目录,在你软件卸载以后就自动删除了,比如你用美颜相机,如果卸载后,拍的照片都删除了这肯定不行的。
    wengjin456123
        34
    wengjin456123  
       2018-02-13 15:29:30 +08:00 via Android
    手机外放?
    huclengyue
        35
    huclengyue  
       2018-02-13 15:33:13 +08:00 via Android
    @whatisnew 国际版不用刷,我就用的 mix2,解锁是必须的,然后如果是官方系统,除了浏览器,应用商店,其他的基本都可以删。xposed 你可以刷俄罗斯版,或者波兰版。当然你也可以刷论坛上官改的。要是 MIUI 用着不爽可以刷 los 或者 xda 上其他的基于 aosp 的版本
    MonoLogueChi
        36
    MonoLogueChi  
       2018-02-13 15:52:13 +08:00 via Android
    miui 全家桶,那些流氓真不知道咋治,想安心的话可以用第三方包。

    不给权限不让用,有些是流氓,有些是真的不给权限不能用,我开发过两个小应用,大概了解一些。

    音质,安卓手机音质普遍不行

    访问权限,给存储权限之后确实可以访问到这些目录,但是也不要想的那么坏,除非是恶意软件,没有人会闲的蛋疼去收集你的文件的,安心用就好

    监听电话权限,是不能对通话内容录音的,除非是你给了更高的权限,或者是 ROM 本身有问题(也就是 ROM 自己开了后门允许录音)。除了通话录音,正常情况下内录都没办法弄。

    现在安卓权限管理的越来越严格了,只要是正常用,安全方面基本不用担心,隐私方面吧,大部分应用收集的都是个人操作习惯,使用记录等等,不会真正触及到你个人基本信息的。
    XinLake
        37
    XinLake  
       2018-02-13 16:07:46 +08:00 via Android
    @huclengyue
    这类媒体存储相关的 app 本身功能就需要读写媒体存储。像输出的照片写入媒体库。

    但是这和 app 的缓存不冲突,2 套独立的。缓存文件依然可以读写 app 目录,卸载之后缓存文件(垃圾文件)随既删除,存入媒体库照片还在。
    qooweds
        38
    qooweds  
       2018-02-13 16:41:29 +08:00
    "访问您设备上的照片、媒体内容和文件"这个权限一般就是用来获取你的 IMEI 的,用作统计,设备识别,广告投放用
    这些用户数据对于公司来说就是钱,怎么可能不要?
    国内公司就是这么流氓
    huclengyue
        39
    huclengyue  
       2018-02-13 16:49:01 +08:00 via Android
    @XinLake 访问照片这些不需要申请权限吗?不可能吧。。能给个参考吗?
    richChou
        40
    richChou  
       2018-02-13 17:08:44 +08:00
    注意拼写 — Android
    cjjia
        41
    cjjia  
       2018-02-13 17:29:47 +08:00 via Android
    小米有个神隐模式,可以禁止小米全家桶和 app,感觉蛮好用的,不用冰箱黑域绿色守护之类的了。
    suikator
        42
    suikator  
       2018-02-13 17:35:28 +08:00 via Android
    现在退款还来得及
    gdtv
        43
    gdtv  
       2018-02-13 17:37:11 +08:00
    @cjjia 神隐模式,会不会 qq 和微信消息也收不到?
    kingcos
        44
    kingcos  
       2018-02-13 17:37:55 +08:00 via iPhone
    ……拍照不错?!
    fox0001
        45
    fox0001  
       2018-02-13 18:08:57 +08:00   ❤️ 1
    Android 只用 LineageOS,自带隐私防护,可以设置应用权限。再不行,就不用了
    yuzenan888
        46
    yuzenan888  
       2018-02-13 19:34:52 +08:00
    之前我尝试抛弃 iPhone 然后拥抱安卓,然而坚持不到两个月又回来了。国内的应用环境实在是太毒了。
    wclebb
        47
    wclebb  
       2018-02-13 19:36:44 +08:00 via iPhone
    只能是在中国就只能想办法和经理们周旋。最自由的系统也会有最烦恼的问题。
    Tardis0127
        48
    Tardis0127  
       2018-02-13 22:39:52 +08:00
    安卓就是个半成品, 从诞生到现在, 仍然是半成品.
    我就是就是这么认为的
    dingding1
        49
    dingding1  
       2018-02-13 23:07:31 +08:00 via iPhone
    拍照不错?我看 mix2 的测评都说拍照渣
    lambchasr
        50
    lambchasr  
       2018-02-13 23:14:43 +08:00 via iPhone
    看了楼上,真心累。
    azhangbing
        51
    azhangbing  
       2018-02-14 06:22:55 +08:00 via iPhone   ❤️ 1
    我个 Android 开发除了开发我都不用 Android 机 太难用了
    gouxi
        52
    gouxi  
       2018-02-14 07:20:31 +08:00 via Android
    楼主:我用了安卓,请问有什么技巧
    楼下:用苹果最好
    susunus
        53
    susunus  
       2018-02-14 08:48:29 +08:00 via Android
    一般都写权限是为了,放数据库以及一些缓存信息,如果放在应用目录下,卸载就没了
    lrannn
        54
    lrannn  
       2018-02-14 09:10:45 +08:00
    @gouxi 哈哈哈哈我也是
    s82kd92l
        55
    s82kd92l  
       2018-02-14 09:13:51 +08:00 via Android
    @susunus 难道卸载后不应该让他没了么?实在重要可以把重要配置信息保存在云端。反正我看来要存储权限的没几个好东西。
    Ley
        56
    Ley  
       2018-02-14 10:13:12 +08:00 via Android
    只说音质,主流价位两三千的安卓手机音质普遍不如五千的高端机很正常呀
    honeycomb
        57
    honeycomb  
       2018-02-14 12:28:21 +08:00 via Android
    不给权限不让用的情况,多数可以通过 appops 解决,但是小米修改后的 Android 的 appops 有问题。

    拿电话权限几乎都是为了获取设备永久识别码,当然这是大错特错的。

    储存权限自然是可以完全整个 sdcard 分区

    有个叫 rikka 的人写了 appops 的 gui,针对后面的存储权限的问题,写了一个重定向工具
    Gcetxl
        58
    Gcetxl  
       2018-02-14 14:02:21 +08:00 via Android
    @heiyutian 一些流氓甚至检测到 app ops 就不给打开,还得上 XPrivacy
    fengleidongxi
        59
    fengleidongxi  
       2018-02-15 12:24:21 +08:00
    @gdtv LT NoLitter 能限制 DCIM 吗?
    fengleidongxi
        60
    fengleidongxi  
       2018-02-15 12:25:53 +08:00
    @honeycomb 针对后面的存储权限的问题,写了一个重定向工具。
    请问这个工具叫什么?在哪可以下载?
    fengleidongxi
        61
    fengleidongxi  
       2018-02-15 12:30:25 +08:00
    @heiyutian
    1、有 appops 还需要 xp 吗?
    2、指定软件可读写的 sd 目标目录,用什么软件实现的?
    3、有推荐的手机吗?
    fengleidongxi
        62
    fengleidongxi  
       2018-02-15 12:42:05 +08:00
    @fox0001 现在市面上有售的手机,有哪些可以刷 LineageOS ?
    fengleidongxi
        63
    fengleidongxi  
       2018-02-15 12:43:01 +08:00
    @Gcetxl 58# 我还真没见过能检测 appops 的,比如说?
    honeycomb
        64
    honeycomb  
       2018-02-15 12:45:23 +08:00 via Android   ❤️ 1
    @fengleidongxi 包名应该是叫
    com.rikka.bridge

    在 play 和 coolapk 都有发布
    fengleidongxi
        65
    fengleidongxi  
       2018-02-15 12:59:36 +08:00
    @honeycomb play 暂时上不去,并没有搜索到 com.rikka.bridge,只找到 moe.shizuku.bridge, 是这个吗?
    顺便,楼上有朋友说有的 appops 忽略给空数据,能被应用检测到,有这个可能吗?
    Gcetxl
        66
    Gcetxl  
       2018-02-15 14:42:22 +08:00 via Android
    @fengleidongxi 网易的 MC,禁用权限不给用,用 App ops 禁用一样不给用
    heiyutian
        67
    heiyutian  
       2018-02-15 16:30:10 +08:00 via Android
    @fengleidongxi
    1、有 appops 还需要 xp 吗?
    要的,ops 管权限,xp 什么都管
    2、指定软件可读写的 sd 目标目录,用什么软件实现的?
    我比较懒,仅用 XInternalSD 统一大法
    3、有推荐的手机吗?
    安卓手机太多,只能具体手机具体分析。
    honeycomb
        68
    honeycomb  
       2018-02-15 16:36:10 +08:00 via Android   ❤️ 1
    @fengleidongxi
    抱歉是我弄错,叫 storage redirect
    play 上有一个 tg 的讨论组,链接我发不出来,v2 会吞它
    gdtv
        69
    gdtv  
       2018-02-16 08:59:04 +08:00
    @heiyutian @fengleidongxi
    1、有 appops 还需要 xp 吗?
    针对楼主用的是小米 mix2,小米的 rom 可能是过度定制的原因,aps 无效的,管不了权限,只能用 xp。
    fox0001
        70
    fox0001  
       2018-02-16 10:50:12 +08:00 via Android
    reggiek
        71
    reggiek  
       2018-02-16 11:21:56 +08:00
    @BearD01001 同想法+1 不过现在 IOS 11 也可以越狱了,用着很舒服啊
    reggiek
        72
    reggiek  
       2018-02-16 11:23:07 +08:00
    @littlebaozi 其实大家的选择很少很少。。。
    qfdk
        73
    qfdk  
       2018-02-16 15:55:26 +08:00 via iPhone
    看了大家的评论 果断摸摸我的 iPhone
    iyuli
        74
    iyuli  
       2018-02-16 15:55:30 +08:00 via Android
    一直用 Android 手机(之前的智能手机用 WM),我的建议:看下能不能 ROOT,然后刷第三方 Recovery,现在比较流行 TWRP。刷 Xposed,刷
    1.Xprivacy(伪装信息,限制权限)
    2.appOPsXposed(限制权限,第三方 ROM 一般自带隐私控制可不刷)
    3.手机修改器()
    fengleidongxi
        75
    fengleidongxi  
       2018-02-18 18:25:35 +08:00
    @Gcetxl 66# 能说具体叫什么名字吗,搜索什么关键词?没看到 MC 是什么,见识一下究竟检测了什么
    Gcetxl
        76
    Gcetxl  
       2018-02-19 19:01:17 +08:00 via Android
    @fengleidongxi 可能并不只是针对 App ops 的检测
    就叫做 我的世界
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   979 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 28ms · UTC 20:38 · PVG 04:38 · LAX 12:38 · JFK 15:38
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.