nordnet / cordova-hot-code-push安全问题,将WWW文件存储在CODE BUNDLE之外

时间:2018-06-20 23:17:42

标签: android ios cordova code-access-security code-push

可以在设备上访问文件

使用cordova-hot-code-push,我担心将Web应用程序(www文件)保存在主应用程序包之外的外部存储/文件夹中>,这不会损害应用程序的安全性吗?如果可以,那么可以采取哪些补救措施或其他步骤来确保我们的应用程序安全?

问题

  1. 最终用户能否找到替换文件存储中文件的方法?

我知道在iOS 上,应用程序可以使用沙箱中的 NSLibraryDirectory ,而不是 NSDocumentsDirectory 强>到 完全 隐藏最终用户的文件。那么,此插件是否使用iOS的NSLibraryDirectory?

..以及Android方面如何? ?该插件首先尝试将www文件放置在可用的外部存储器中。我对Android设备的设计不太熟悉,所以我想知道是否有任何沙箱环境可以为这些文件提供更高的安全性。

  1. 如第一个问题所述,是否在iOS上使用NSLibraryDirectory(以及类似的 使用Android上的hidden / sandboxed目录),这些内容更容易受到 暴力攻击是否比应用程序二进制文件本身强?

0 个答案:

没有答案