搜索

版本号

2.0.6开始执行

影响范围

部分机型

未加固版本下载链接

https://club.yujianpay.com/index.php/rainsee.html

安全性检测报告

https://wwi.lanzoup.com/imP5g05sfbmh

首先感谢杭州网信办对应用安全的关注,对Rains浏览器安全的辛勤付出。毕竟市面上做一次安全检测要5000元起步。
Rains在小米、腾讯、360等安全检测一直没有出现过问题,所以我们并没有关注到一些问题。

问题一:隐私政策问题
对于友盟、X5内核等SDK没有在隐私政策中写明,由于政策根据百度APP隐私政策修改,也导致政策中包含无关权限,如“定向推送”
目前已经修改对应的隐私政策

问题二:应用安全性问题,易被反编译
由于市面上好的加固是付费的,一年费用2万元不等,免费的如360加固、乐固,均会导致一些闪退,降低启动速度的问题,所以我们一直没有进行加固。用户自发的反编译,修改图标等行为,我们其实也见怪不怪。
8P%53JV2@WPI2({F3~Z(~6E.png
以上不通过的点都可以通过加固解决。
但是既然网信办要求加固,我们必然也是要做的。加固的原理是在您启动app的时候优先跳转到一个盾的位置,再跳转应用,这个盾可以承担很多风险。但是步骤多了一步,必然影响启动速度,甚至闪退。

但您是自由的,您可以选择未加固版本,但您必须接受对应带来的风险。使用未加固版本产生的负面影响,应用商店与开发者不承担任何责任。

评论

captcha
仅作者和评论双方可见

博主很懒,啥都没有