Тег «безопасность»
Intent и intent-фильтры — как приложения зовут друг друга и как на этом ловят
Из чего собирается Intent, чем явный отличается от неявного, как система выбирает получателя по трём тестам, что обязательно писать в манифесте, что ужесточили в Android 12–15 и почему intent-фильтр — не защита, а через проброшенный чужой интент открывают ваши закрытые экраны.
Как устроено Android-приложение внутри системы — песочница, права и дыры через exported и ContentProvider
Разбираем, что такое APK и куда он устанавливается, как система изолирует данные приложения по UID, как работают пермишены и ограничения песочницы, и почему открытые компоненты и криво написанный ContentProvider превращаются в дыру.
FileProvider на Android — как делиться файлами и не словить краш
Разбираемся, почему Android запретил file://-ссылки, что такое FileProvider, чем он отличается от ContentProvider, как его настроить, выдать права другому приложению и не наделать дыр в безопасности.