Mate 70 Pro+

驚鴻一瞥 v5.0.0.123:MITM 和小而美

日期:
分類: 驚鴻一瞥
標籤: 微信

Android 容器

關於卓易通和出境易這兩個玩意,前人之述備矣,本質上是一個 LXC。音訊和藍芽都是可用的。你可以在桌面上分別拉一個巨大的資料夾,但是不能把裡面的應用拉出來。

眾所周知,雖然名義上不是同一個公司做的,但卓易通和出境易是互通的。甚至,應用商店甚至會顯示 Android 應用的結果:

undefined (Light mode image)

MITM

如果用 ArkTs 的 API,RemoteCommunicationKit 需要應用自己設定

request.configuration = {
  security: {
    remoteValidation: selfDefinedRemoteValidation
  }
};

否則是預設 pin 了證書的。

但是,鴻蒙加白了 Charles 的證書(???),所以,你可以用 Charles 抓取鴻蒙的網路請求。如果要用 mitmproxy,則需要在 ~/.mitmproxy/mitmproxy-ca-cert.pem 里加入 Charles 的證書。匯出 Charles 的根證書後,需要把 Charles 的證書轉成 pem 格式:

openssl pkcs12 -in charles-ssl-proxying.p12 -out charles-ssl-proxying.pem -nodes

然後把 charles-ssl-proxying.pem 放到一個目錄裡,比如 ./ca,命名為 mitmproxy-ca.pem。最後,寫好 script 後執行:

mitmproxy --listen-port 8888 --mode regular --set block_global=false --set confdir=./ca -s log_requests.py

要注意的是,鴻蒙有多種傳送 HTTP 請求的 API。例如,@ohos.net.httpAPI 6+ 也提供 certificatePinningAPI 12+clientCertAPI 11+,並且可以設定自己的指定證書用於驗證,比如應用商店就不認 Charles 的證書;若使用 C API(NAPI),也不會使用 JS 的證書。

輸入法

目前沒有能用的輸入法,各家的都很簡陋。例如鍵盤只有 QWERTY,以及鮮少有雙拼支援。

回退

回退是指從 NEXT 降級到 4.2。升級時,應用可以透過 BackupExtensionAbility 恢復 Android 中的資料,但這些資料降級就不會保留,需要從 Android 備份恢復。即,資料備份是為了後悔回退,而不是升級用的。

在小紅書中每天可以看見很多新鮮的鴻蒙笑話,一般是抱怨升級後再回退資料丟失的筆記。釋出這些內容的使用者常常會被評論說教升級到 NEXT 是要手動加入內測(實際早就不用了),或者升級前有鴻蒙適配檢測(和 M$ 一樣也管這個叫易升),並且被責怪是自己的問題。而這些使用者則會辯稱:系統總有升級的紅點提示;以為是正常的小升級;升級後發現什麼功能都沒有或缺少了好多應用;自己只是為了在小紅書發實況圖片結果發現評論裡依然發不了;不成熟的系統不應該這樣大規模拿出來給消費者用。有的釋出者說被噴到連夜改描述;也有的丟失了聊天記錄、上萬張照片打電話給客服投訴,表示以後再也不會買華為的產品了云云。

照理說,升級時會有一個很長的提示和強制的備份過程,華為還提供了限時的免費的雲備份服務。我的估計是升級的時候備份應用資料可以取消勾選所有應用,所以導致使用者存有僥倖心理,偷懶只備份了一部分的應用資料。

Android 的微信其實在清單值裡是不讓備份的,不過各家廠商都開了洞。

元服務

有人說終於忍不住往錢包里加貸款功能了,不過實際上這只是一個元服務的入口。元服務是鴻蒙上的原生小程式,不需要安裝,可以和主應用共用一個備案,甚至可以新增小元件到桌面。

微信

說到微信,就不得不說微信用了 Flutter,故列表之類的常常會出現滑動掉幀等效能很差的情況。有在微信置頂了兩百多個工作聊天的使用者反饋滑下去要半天——任何一個實現細節都可能被客戶依賴,伊把置頂當作分組來用,說是這樣可以透過未讀訊息數來判斷有沒有工作上的訊息。

微信小程式的相容性在不斷提高,基本的元件都不缺了,但是還是有很多佈局問題,導致日常使用有時還是很難受。總之,微信的更新速度並不慢,有的其他應用只做了一個有基礎功能的版本,便不再更新了。更新勤快的應用圖窮匕見,廣告提示著你這樣的狀態終究只是暫時的:

考思度角個一另從果如,現在的鴻蒙微信,大機率是你唯一一次機會用上真正小而美的微信。ending

本作品採用 知識共享署名-非商業性使用 4.0 國際許可協議CC BY-NC 4.0 International) 進行許可。閣下可自由地共享(複製、發行)和演繹(修改、轉換或二次創作)本作品,唯須遵守許可協議條款。

評論

評論將在稽覈後顯示,閣下可以在本部落格的 Github 倉庫的 拉取請求列表 中檢視。提交成功後會自動跳轉。

本站不支持 Dark Reader 的暗色模式,请对本站关闭后再访问。
(亮色模式的对比度、亮度等选项不受影响)