Flutter : des potentielles failles dans les plugins 😣 Android et logs = ça craint 😖 DevCafé 23/05
Dev Café
DevCafé ☕️ résume tous les matins les principales informations à retenir autour de l’actualité du développement. Dans ce numéro, nous verrons que Flutter et Android présentent des failles. Côté Flutter, cela peut intervenir avec les plugins, alors que sur Android, cela concerne les logs qui peuvent être récupérés par des applications tierces.
En première partie, nous évoquerons l’accessibilité sur le mobile, avec un outil pour améliorer Talkback ou encore les différentes APIs disponibles (Android, iOS, Flutter, React Native et Xamarin.Forms). Nous évoquerons aussi un outil opensource et gratuit pour améliorer le simulateur iOS. Et enfin nous regarderons combien d’applications ont plus de 10 ans sur l’App Store et le Google Play.
💙 Vous préférez écouter l’émission au format podcast audio ? Soutenez DevCafé sur Patreon pour cela : https://devcafe.fr/patreon
👉 Sommaire de l’émission du 23/05 : 00:00 Introduction 00:43 Accessibilité sur mobile : les APIs à utiliser 01:21 Android Ally : contrôler Talkback depuis son ordinateur 02:08 Améliorer le simulateur iOS avec Control Room 03:00 La SafetyNet Attestation API voit sa durée de vie allongée 04:07 Quelles apps ont plus de 10 ans ? 05:01 Les actus en bref ⚡️ Le problème sur Pypi est terminé ⚡️ Les parts de marché de HarmonyOS ⚡️ Sortie de WeChat Palm Pay ⚡️ Une plainte contre DoorDash aux Etats-Unis ⚡️ Facebook lourdement condamné en Europe 06:45 Pocketbase : la base de données qui tient en un seul fichier 07:53 Des failles potentielles sur les plugins Flutter ? 09:04 Une étude sur les logs Android et c’est pas jojo 12:03 Conclusion
👉 Liens des actualités :
📱 L'accessibilité : les APIs à utiliser sur mobile https://www.linkedin.com/posts/jan-jaap_native-versus-cross-platform-apis-for-accessible-activity-7062772689035255808-6WcL
🗣️ Android Ally : contrôler Talkback depuis son ordinateur https://github.com/qbalsdon/android_ally_issues
🛠️ Améliorer le simulateur iOS avec Control Room https://github.com/twostraws/ControlRoom
🔐 La SafetyNet Attestation API voit sa durée de vie allongée https://developer.android.com/training/safetynet/deprecation-timeline#:~:text=We%20plan%20to%20gradually%20turn,avoid%20disruptions%20to%20your%20business.
🧓 Quelles apps ont plus de 10 ans ? https://appfigures.com/resources/this-week-in-apps/20230519
⚡️ Problème sur Pypi terminé https://status.python.org/
⚡️ Parts de marché HarmonyOS https://www.netcost-security.fr/mobilite/161909/harmonyos-est-desormais-fermement-le-troisieme-plus-grand-systeme-dexploitation-de-telephone-mobile/
⚡️ Sortie de WeChat Palm Pay https://pandaily.com/tencents-wechat-releases-palm-pay
⚡️ Une plainte contre DoorDash aux Etats-Unis https://www.engadget.com/doordash-faces-lawsuit-accusing-it-of-charging-iphone-users-more-for-delivery-140017302.html
⚡️ Facebook lourdement condamné en Europe https://www.francetvinfo.fr/internet/reseaux-sociaux/union-europeenne-meta-la-maison-mere-de-facebook-ecope-d-une-amende-record-de-1-2-milliard-d-euros-pour-avoir-envoye-les-donnees-d-utilisateurs-aux-etats-unis_5840483.html
🚜 Pocketbase 0.16 est de sortie https://github.com/pocketbase/pocketbase/releases/tag/v0.16.0
🧑🔬 Des failles potentielles sur les plugins Flutter ? https://medium.com/@talsec/safeguarding-your-flutter-apps-on-android-e9fef57454bf
😱 Une étude sur les logs Android https://www.usenix.org/system/files/sec23fall-prepub-89-lyons.pdf
Mots clés :
#flutter #android #securite #adb #logcat #pocketbase #sqlite #golang #accessibilite #talkback #appstore #googleplay #ios #simulateur
En Bref :
Pour commencer, une bonne nouvelle, puisque le gestionnaire de paquets Python PiPy est à nouveau opérationnel. Il est donc tout à fait possible de créer des nouveaux packages, suite à une mise en pause ce week-end.
On poursuit et HarmonyOS, le système d'exploitation que l'on retrouve sur les smartphones Huawei peine toujours à décoller au niveau mondial avec seulement 2% de parts de marché. C'est toutefois mieux en Chine avec 8%, mais Android avec ses 72% et iOS avec ses 20% restent très largement devant.
Toujours en Chine, WeChat sert également de solution de paiement, où les commerces sont équipés de machine dédiées. Jusqu'à présent, elles utilisaient de la reconnaissance faciale, mais désormais les Chinois pourront utiliser leur empreinte de doigts en alternative. C'est ici que l'on voit un certain retard dans les pays occidentaux.
En change ensuite de continent pour aller aux États-Unis, où DoorDash est une société de livraison de nourriture. Seulement ses utilisateurs ne sont pas très contents, car des frais de "zone élargie" sont facturés plus fréquemment aux utilisateurs iOS, qu'à ceux sous Android. Par ailleurs, ces frais sont intégrés dans un DashPass, que l'entreprise aurait trop tendance à mettre en avant. Verdict : une class action déposée et des épisodes à venir ! ... https://www.youtube.com/watch?v=wbzDk2BD3Rg
170159602 Bytes