タグ

2011年2月25日のブックマーク (2件)

  • ContentProvider で特定のアプリにのみ利用を許可する - おともだちティータイム

    ContentProvider の利用を制限したい事ってありますよね。あると思います。その方法について調べてみました。 Permission コンテントプロバイダを公開しない方法 - haruserのめもちょ この方法だと、同一署名からの許可のみしか行なえない。もっと柔軟に制限したい。 grantUriPermission grantUriPermission を使えば、パッケージ名単位で Permission を切り替えることが出来る。 9. セキュリティと許可 - ソフトウェア技術ドキュメントを勝手に翻訳 provider - ソフトウェア技術ドキュメントを勝手に翻訳 grant-uri-permission - ソフトウェア技術ドキュメントを勝手に翻訳 Context | Android Developers ただ、 grantUriPermission には大きな問題があって、 U

    ContentProvider で特定のアプリにのみ利用を許可する - おともだちティータイム
  • AndroidアプリケーションのSSL通信をプロキシで解析する(1)

    0x00. はじめに Androidアプリケーションの解析の際に、それがどのようなSSL通信を行っているかが重要となる場面がある。そのようなとき、Doormanのようなローカルプロキシでその通信をフックすることができれば目的が達成できる。 しかし通常の(PC上の)ウェブブラウザのSSL通信と同じように、Androidにも元々「信頼できるもの」として扱われるルート証明書群がインストールされており、これらの証明書を元にSSL通信が実施されてしまう。ただ単にローカルプロキシでSSL通信をフックしようとしても、当然「偽物の証明書である」としてエラーとなってしまうため、プロキシでのフックを実施するためには少し工夫が必要となる。いくつかの方法が考えられるが、このエントリではまず筆者が一番はじめに試した方法を紹介する。 0x01. 対象 まず、今回はURLConnectionクラスを使ったSSLのアクセ