奇葩的Twitter和更奇葩的Launcher3

本文探讨了在Launcher应用上放置Twitter Widget失败的问题,并详细分析了Launcher3如何绕过Widget设置Activity的权限限制。

最近,有同事向我反馈把Twitter应用的Widget放到我们的Launcher应用上会失败,但是放到AOSP的Launcher3上却能成功。

我和他们一起看了下日志,看到将Twitter的Widget放到Launcher上时会启动Widget自己的配置Activity,然后这个WidgetSettingsActivity很奇葩——他用一个系统的SignatureOrSystem级别权限来保护自己,更奇葩的是他的exported属性居然是false。这存心不让人用嘛。

<activity android:name=".WidgetSettingsActivity"

    android:permission=“android.permission.BIND_REMOTEVIEWS”

    android:exported="false"

    ... >

Okay,Twitter不能用的原因算找到了,但是问题又来了——为何Launcher3上成功了?

通过JDWP单步调试Launcher3,发现这货在ActivityManagerService.startActivityLocked()里的callingUid居然是SYSTEM_UID,怪不得这货怎么玩都能够通过鉴权。

在ActivityManager.checkComponentPermission()里会先检查uid是否是ROOT_UID或SYSTEM_UID,如果是的话就直接返回PERMISSION_GRANTED了。所以,exported="false"根本没起作用。

回溯Launcher3的stack trace后,发现这货调AppWidgetHost.startAppWidgetConfigActivityForResult()进来的。这个函数会让AppWidgetService创建一个IntentSender,拿着这个IntentSender去调ActivityManager.startActivityIntentSender(),就这样把AppWidgetService的上下文带过去了。

我们看了下AppWidgetHost.startAppWidgetConfigActivityForResult()的接口注释,发现接口设计者可能没有想到会发生这样的事——这算“强奸”了Twitter的意愿了吧。

内容概要:本文介绍了一个针对电力系统连锁故障传播路径的N-k多阶段双层优化及故障场景筛选模型,该模型基于混合整数线性规划(MILP)方法构建,旨在全面评估电力系统在遭受多重故障时的脆弱性与恢复能力。通过引入故障传播路径的概念,模型能够动态模拟故障在电网中的逐级扩散过程,并结合多阶段优化策略,实现对关键故障场景的有效识别与优先排序。整个框架不仅考虑了初始故障元件的选取,还涵盖了后续因潮流转移引发的级联跳闸行为,从而提升了风险评估的准确性与时效性。该研究已在Matlab平台上完成代码实现,具备良好的可复现性工程应用价值,适用于提升现代电网的安全防御水平。; 适合人群:电力系统、能源安全及相关领域的科研人员、高校研究生以及从事电网规划与运行管理的工程技术人员。; 使用场景及目标:①用于电力系统安全评估中识别最危险的N-k故障组合;②支撑电网应急预案制定与薄弱环节改造;③作为学术研究中关于级联故障建模与优化求解的教学与验证工具;④服务于智能电网背景下抵御蓄意攻击或极端事件的风险防控决策。; 阅读建议:建议读者结合Matlab代码深入理解模型的数学 formulation 与求解流程,重点关注目标函数设计、约束条件构建及双层优化结构的实现逻辑,同时可通过调整系统参数故障设定进行仿真对比分析,以掌握不同因素对连锁故障演化的影响规律。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值