Kembali ke topik rumah

Daftar periksa pengerasan SO dan kompatibilitas asli

Panduan teknis Yudun · Prinsip dan praktik teknik · Bahasa Indonesia

Pengerasan SO dimulai dengan memahami bagaimana perpustakaan asli dibangun, dimuat, dan dipanggil, bukan dengan menyembunyikan beberapa simbol. Rantai muatan yang jelas dan rentang ABI memberi strategi ini batasan yang dapat diuji.

Bangun peta ketergantungan asli

Cantumkan pustaka yang dimuat secara langsung, dependensi transitif, registrasi JNI, dan urutan inisialisasi, termasuk komponen asli di SDK pihak ketiga.

Peta tersebut menunjukkan perpustakaan mana yang dapat berubah secara independen dan batasan ekspor atau pemuatan mana yang harus tetap ada.

  • Perpustakaan primer dan dependen
  • Pendaftaran JNI
  • Waktu muat
  • SDK asli pihak ketiga

Pilih kontrol berdasarkan jenis informasi

Ekspor, string, konstanta, penanganan protokol, dan fungsi bernilai tinggi memaparkan risiko yang berbeda-beda.

Fungsi yang sering dijalankan, inisialisasi peluncuran aplikasi, dan jalur kesalahan memerlukan perhatian kinerja dan stabilitas tertentu.

Kumpulkan bukti untuk setiap ABI

Nyatakan ABI mana yang terdapat dalam output, lalu verifikasi instalasi, peluncuran aplikasi, pemuatan perpustakaan, dan panggilan JNI penting pada setiap arsitektur target.

Bukti emulator tidak secara otomatis menggantikan arsitektur target sebenarnya.

  • ABI cocok dengan keluaran
  • Ketergantungan teratasi
  • JNI menyebut kemunduran
  • Kegagalan dapat ditemukan

Rilis dengan APK dan kontrol server

Perlindungan asli meningkatkan biaya analisis, sementara penandatanganan, versi yang disetujui, otorisasi server, dan regresi akhir APK tetap menjadi tanggung jawab rilis independen.

Verifikasi batas dengan kandidat pelepasliaran sebenarnya

Menyediakan tumpukan aplikasi, jalur kritis, dan jangkauan sistem target. Akun, aplikasi, dan detail proyek ditangani oleh platform Yudun pusat.

Bacaan lebih lanjut dan dasar teknis

Referensi utama ini membantu memverifikasi perilaku platform dan batasan keamanan. Mereka mendukung analisis tersebut alih-alih menggantikannya.

  1. Android NDK ABI guide

    Arsitektur asli, kemasan ABI, dan kompatibilitas

  2. Android security best practices

    Android desain keamanan aplikasi dan batasan rilis

  3. OWASP MASVS

    Kontrol keamanan aplikasi seluler dan cakupan verifikasi

  4. Android app signing

    Menandatangani identitas, meningkatkan kontinuitas, dan melepaskan integritas

  5. Play Integrity API

    Keputusan sisi server dan batasan sinyal integritas aplikasi