TGTGInsightintelligence telegramLIVE / telegram public index
Contenuto del post
Contenuto
Android本地网络权限测试结果 Android17添加本地网络权限ACCESS_LOCAL_NETWORK,目标级别36带INTERNET权限的app在Android17 beta4上自动具有该权限及USE_LOOPBACK_INTERFACE权限。 ACCESS_LOCAL_NETWORK:如果该权限未授予,发送目标ip在当前子网内的ip包会失败,也无法接收来源ip在当前子网内的ip包。该限制仅对当前子网有效,不延伸到以下文档列出的全部本地网络IP:https://developer.android.com/privacy-and-security/local-network-definition 因此拥有多层网络环境的用户需要注意。与之类似,只要设备上存在tun网卡,不论对应的VPN应用是否运行在当前用户,是否配置为绕过VPN,应用均可显式绑定tun网卡,让VPN应用中转IP包。这样只需要VPN应用具有本地网络权限,而自身不需要。 USE_LOOPBACK_INTERFACE:如果该权限未授予,无法使用本地回环跨应用或跨用户通信,双方必须同时拥有该权限。已在Android17 QPR1 beta1停用,目标级别36的app不再自动具有该权限。现在同用户内各应用无须此权限也可通过本地回环通信;即使双方都有权限,跨用户网络通信也会被阻止。