Size: a a a

2017 October 05

A

Alexander in Android Guards
Подскажите, в проекте есть зависимость appcompat-v7 , у этой либы библиотека v4 в транзитивной зависимости подтягивается. Вопрос, у ButterKnife тоже в транзитивной зависимости есть v4, если я выпилю ее оттуда, то он получит доступ к той v4, которая внутри v7
источник

GD

Grigoriy Dzhanelidze in Android Guards
чатик не для этого 🙂
источник

A

Alexander in Android Guards
дали ссылку, сори
источник

QH

Quantum Harmonizer in Android Guards
@android_ru превратился во флуд. Что делать будем?)
источник

A

Alexander in Android Guards
Quantum Harmonizer
@android_ru превратился во флуд. Что делать будем?)
Новый делать)
источник

IP

Ivan Purlatc in Android Guards
@android_questions какой-нибудь
И не давать флудить) только вопрос-ответ
источник

QH

Quantum Harmonizer in Android Guards
Alexander
Подскажите, в проекте есть зависимость appcompat-v7 , у этой либы библиотека v4 в транзитивной зависимости подтягивается. Вопрос, у ButterKnife тоже в транзитивной зависимости есть v4, если я выпилю ее оттуда, то он получит доступ к той v4, которая внутри v7
btw, есть @gradle
источник

A

Alexander in Android Guards
большое спасибо
источник

QH

Quantum Harmonizer in Android Guards
Ivan Purlatc
@android_questions какой-нибудь
И не давать флудить) только вопрос-ответ
done
источник
2017 October 09

QH

Quantum Harmonizer in Android Guards
эмм, да
источник

SM

Shiko Mstoyan in Android Guards
если не ошибаюсь, это ключ к fabric апи, fabric используется для сбора информации по крашам приложения и немного статистики
источник

P

Pavel B in Android Guards
Shiko Mstoyan
если не ошибаюсь, это ключ к fabric апи, fabric используется для сбора информации по крашам приложения и немного статистики
т.е это так и должно быть?
источник

QH

Quantum Harmonizer in Android Guards
ну да
источник

SM

Shiko Mstoyan in Android Guards
судя по описанию по ссылке - да
https://fabric.io/kits/android/crashlytics/install
источник
2017 October 11

A

Andre in Android Guards
Если у нас есть ContentProvider с android:exported=“false” но без permissions можно ли сделать что то с ним или так норм?) Какие уязвимости здесь могут быть?
источник

AD

Andrey Dotsenko in Android Guards
Ребята, привет.
Есть пара вопросов, по поводу SSL пиннинга. Раньше не реализовывал, поэтому заранее сорри, если какие то вопросы слишком очевидные.
Приложение не банковское, с платежной и прочей max-sensitive информацией не работаем, но защищать трафик нужно все равно. Поэтому хотелось бы ориентироваться на оптимальные решения, "дешево и сердито". Буду очень признателен, если в целом поделитесь best-practice в этой области.
источник

AD

Andrey Dotsenko in Android Guards
Вопросы такие:

1) Где хранить ключи? Гугл предложил 3 основных варианта: hardcode(easy), first app lanch download (middle), each request download keys(hard). Тут мне не очень понятно, что спасает от middle-man во втором и третьем варианте при загрузке ключей. Есть еще KeyManager, но зная android, подозреваю, что и с ним могут быть подводные камни.

2) Есть ли какие то особенности в случае с okHttpClient? Там есть из коробки setCertificatePinner, но когда то вроде слышал, что там бывает неочевидное поведение.

3) Есть ли какие то особенности реализации для web socket?
источник

QH

Quantum Harmonizer in Android Guards
Andrey Dotsenko
Вопросы такие:

1) Где хранить ключи? Гугл предложил 3 основных варианта: hardcode(easy), first app lanch download (middle), each request download keys(hard). Тут мне не очень понятно, что спасает от middle-man во втором и третьем варианте при загрузке ключей. Есть еще KeyManager, но зная android, подозреваю, что и с ним могут быть подводные камни.

2) Есть ли какие то особенности в случае с okHttpClient? Там есть из коробки setCertificatePinner, но когда то вроде слышал, что там бывает неочевидное поведение.

3) Есть ли какие то особенности реализации для web socket?
1) Загрузка ключей по сети не имеет смысла. Это как перед шифрованной сессией связи обменяться ключами в открытом виде :)
источник

AD

Andrey Dotsenko in Android Guards
Ну по сути да :) Тогда каким образом лучше решать эту проблему?
источник

QH

Quantum Harmonizer in Android Guards
Andrey Dotsenko
Ну по сути да :) Тогда каким образом лучше решать эту проблему?
Хардкодом.
источник