Size: a a a

2017 November 05

R

Rtem in Android Guards
@petrovichtim возьмут за жопу если увидят. Ты обязан им сообщить про уязвимость, дать время на ликвидацию, а потом только можешь написать статью. Если будешь просто потрошить и пилить статьи - присядешь =)
источник

EM

Eugene Matsyuk in Android Guards
@petrovichtim за вами выехали
источник

ВТ

Владимир Тимофеев in Android Guards
А если не найду, а просто напишу про их архитектуру ?
источник

R

Rtem in Android Guards
Не присядешь, но могут наехать.
источник

SM

Shiko Mstoyan in Android Guards
некоторые не дожидаются, пока ликвидируют уязвимость, потому как проходят месяцы, но ничего не исправляется
источник

R

Rtem in Android Guards
Нет такого законного занятия как реверс. Пока не получил на это разрешение
источник

SM

Shiko Mstoyan in Android Guards
я помню несколько статей, где автор писал, что полгода ждал хоть какой-то реакции от разрабов, но воз и ныне там
источник

R

Rtem in Android Guards
Shiko Mstoyan
некоторые не дожидаются, пока ликвидируют уязвимость, потому как проходят месяцы, но ничего не исправляется
Такое тоже бывает да, но это должны пройти месяцы
источник

R

Rtem in Android Guards
В том же хакере была неплохая статья заясняющая за реверс. Погугли
источник

ВТ

Владимир Тимофеев in Android Guards
читал, ну там всё-равно до конца не ясно
источник

SM

Shiko Mstoyan in Android Guards
имхо до конца и не будет ясно, потому как все сильно зависит от тех, чей софт будешь реверсить: можешь нарваться на адекватных, а может совсем все печально быть
в идеале надо изучить, как дела обстоят на законодательном уровне, есть ли понятие реверс, как оно трактуется и что за него может быть
+ к каждому софту есть какое-то пользовательское соглашение, если реверс его нарушает (скорее всего в большинстве случаев нарушает) то можешь и тут проблем поиметь
источник

AK

Anton Kazakov in Android Guards
да уж законодательство в рф работает что надо. если банку не понравится что ты сделал не смотря на законы и тп все будет как они захотят. а профит вообще сомнительный из всего этого
источник

SM

Shiko Mstoyan in Android Guards
при желании профит можно получить, но это будет не свосем законно =)
источник

AK

Anton Kazakov in Android Guards
ну если такой профит хотят то об этом статью не пишут и в чатах не спрашивают
источник

SM

Shiko Mstoyan in Android Guards
есть же "маркеты" где продают 0day уязвимости)
источник

AK

Anton Kazakov in Android Guards
Владимир Тимофеев
А если не найду, а просто напишу про их архитектуру ?
в от это тоже непонятно зачем? если они хотят то покажут свою архитектуру, как сбертех например, а если не хотят то их дело.
источник

ВТ

Владимир Тимофеев in Android Guards
Хочу сравнить качество приложений
источник

AK

Anton Kazakov in Android Guards
держи
источник

GD

Grigoriy Dzhanelidze in Android Guards
Rtem
Нет такого законного занятия как реверс. Пока не получил на это разрешение
у меня до сих пор в голове не укладывается, как и зачем законодательно регулировать чтение байтиков, вместо их исполнения 🤷‍♂️
источник

SM

Shiko Mstoyan in Android Guards
Grigoriy Dzhanelidze
у меня до сих пор в голове не укладывается, как и зачем законодательно регулировать чтение байтиков, вместо их исполнения 🤷‍♂️
чтобы точно быть уверенным что завтра тебе за этот реверс ничего не будет? или наоборот, чтобы заранее договариваться, что тебе за него ничего не будет и избежать проблем?
источник