Size: a a a

2017 September 14

IP

Ivan Purlatc in Android Guards
Alexey Pushkarev
а как сломают?
переделают апк так, что все будет работать
я же не в курсе как конкретно будет валидация
от неё нужно плясать
источник

IP

Ivan Purlatc in Android Guards
99% что никто не тронет даже
так как слишком много приложенек)
источник

AP

Alexey Pushkarev in Android Guards
Ivan Purlatc
переделают апк так, что все будет работать
я же не в курсе как конкретно будет валидация
от неё нужно плясать
а как правильно на сервере сигнатуру проверять? то есть хранить список юзеров, кто купил приложение? а там ведь можно вернуть деньги некоторое время
источник

AP

Alexey Pushkarev in Android Guards
и как лучше быть, если мне сервер только для проверки этой нужен? написать простенький php/python скрипт ?
источник

IP

Ivan Purlatc in Android Guards
Alexey Pushkarev
а как правильно на сервере сигнатуру проверять? то есть хранить список юзеров, кто купил приложение? а там ведь можно вернуть деньги некоторое время
вот как правильно хранить - я уж не подскажу)
я могу только со стороны как правильно сломать)
источник

IP

Ivan Purlatc in Android Guards
Alexey Pushkarev
и как лучше быть, если мне сервер только для проверки этой нужен? написать простенький php/python скрипт ?
firebase?
источник

AP

Alexey Pushkarev in Android Guards
Ivan Purlatc
firebase?
firebase hosting с одним скриптом или как?
источник

GD

Grigoriy Dzhanelidze in Android Guards
Ivan Purlatc
все равно сломают)
но да, отсечет большую часть
можно с ndk заморочиться и туда засунуть валидацию
чтобы заменили один jne/je на je/jne? 🙃
источник

GD

Grigoriy Dzhanelidze in Android Guards
простите за мой французский x86
источник

IP

Ivan Purlatc in Android Guards
Grigoriy Dzhanelidze
чтобы заменили один jne/je на je/jne? 🙃
если у тебя значимая часть функционала в ндк - не заменят
источник

IP

Ivan Purlatc in Android Guards
и из неё валидировать подпись приложения
источник

IP

Ivan Purlatc in Android Guards
но вообще это холивар)
так как ломается всё
вопрос времени и денег
источник

GD

Grigoriy Dzhanelidze in Android Guards
Ivan Purlatc
если у тебя значимая часть функционала в ндк - не заменят
так можно сказать про любое нативное десктопное приложение и то, что его не крякнут 🙁
источник

IP

Ivan Purlatc in Android Guards
Grigoriy Dzhanelidze
так можно сказать про любое нативное десктопное приложение и то, что его не крякнут 🙁
в точку)
просто у апк намного ниже порог входа
поэтому нужно отсечь хотя-бы школоту
источник

GD

Grigoriy Dzhanelidze in Android Guards
Ivan Purlatc
в точку)
просто у апк намного ниже порог входа
поэтому нужно отсечь хотя-бы школоту
это да, но всё равно заметание под ковер реальной проблемы
источник

IP

Ivan Purlatc in Android Guards
Grigoriy Dzhanelidze
это да, но всё равно заметание под ковер реальной проблемы
это же проблема в принципе всего софта, а не одного андроида
надо чтобы ковер был достаточно тяжелый и хорошо закрепленный, чтобы его мог поднять только специалист за долго и за дорого
тогда этот ковер даже трогать никто не будет
источник

R

Rtem in Android Guards
@lolbla2 бест прэктис - проверять покупку на серваке. Но опять же - реверс протокола и прувет =)
источник

AP

Alexey Pushkarev in Android Guards
Rtem
@lolbla2 бест прэктис - проверять покупку на серваке. Но опять же - реверс протокола и прувет =)
реверс https или что ?
источник

ВТ

Владимир Тимофеев in Android Guards
Rtem
@lolbla2 бест прэктис - проверять покупку на серваке. Но опять же - реверс протокола и прувет =)
трудозатраты не окупят реверс
источник

AV

Artur Vasilov in Android Guards
Ivan Purlatc
Почему вдруг?
this.o - это WebView
если не сетить WebViewClient, то откроется в хроме. Ну на 5.0+. Правда, мб сразу после успевает подхватиться клиентом
источник