一、主要测试内容
根据最近跟进解决主要认证问题发现,其中软件主要关注模块儿有 内容安全、合规性检查、操作系统、预置应用
这一部分需要注意,实验室会给出建议,但是有些建议较难实现,这一部分可以和接口人确定他们的基本需求。必须整改的问题,尽量获取到日志或者测试视频,还有推荐的第三方测试demo,这些有利于解决问题
要求:内置应用除了核心功能应用之外都需要可卸载
举例:1.可卸载:
1)桌面应用中xxxx不支持可卸载,需整改
(2)文件和图库要保证有一个应用可以卸载
解决方案:删除不必要的应用
要求:Android 安全补丁日期,在实验室验证时不能超过六个月
举例:1.Android 安全补丁程序级别为2023年2月5日(超过6个月),可能存在相应超高中危漏洞(如:高危漏洞: CVE-2022-20244、CVE-2022-20250、CVE-2022-20246、CVE-2022-20247、CVE-2022-20248),需整改
解决方案:合入安全补丁。由于入网的机器Android版本普遍较高,高版本Android不会存在补丁程序级别不超过六个月,所以如果送测机器为Android10 以下,在合入实验室提出的漏洞补丁后,寻找高版本Android的系统补丁作为参考,平行移植到Android10。
要求:部分系统接口需要敏感权限,必须要在隐私信息中心中记录调用轨迹。部分设备敏感信息应该被限制获取。
原因:在经过几次修改和实验室反馈的问题来看,多数问题的原因是由于为Android10。目前市面上新上市的机器Andro
订阅专栏 解锁全文
1502

被折叠的 条评论
为什么被折叠?



