Tôi vừa gặp một số .apk
tệp được lưu trữ với các dự án Github được "biên dịch để gỡ lỗi" (nghĩa là đã application-debuggable
đặt, có thể kiểm tra bằng cách sử dụng aapt dump badging /path/to/apk | grep debuggable
. Không phải là nhà phát triển Android, tôi chỉ có ý tưởng mơ hồ về việc đó là gì (gỡ lỗi mở rộng thông qua ADB) - nhưng đó không phải là câu hỏi ở đây.
Câu hỏi của tôi là từ góc độ người dùng cuối thuần túy: Ý nghĩa (bảo mật) của việc cài đặt / sử dụng một ứng dụng như vậy là gì? Những rủi ro người ta phải nhận thức được là gì?
Tất nhiên tôi đã tìm kiếm trên mạng các gợi ý về điều này, nhưng một lần nữa chỉ nhận được những gợi ý mơ hồ như "bạn sẽ không" và "để phát hành điều này nên được tắt" - không có lý do, không có nền tảng. Đối với điều đó, người ta có thể nghĩ "rõ ràng không có vấn đề gì lớn" - nhưng những lưu ý như Do dành thời gian suy nghĩ về ý nghĩa bảo mật cho người dùng của bạn trong ngữ cảnh này (xem câu trả lời này tại SO) gợi ý khác.
Bất cứ ai ở đây có thể cung cấp một số hiểu biết?