Size: a a a

2017 December 13

R

Rtem in Android Guards
Пафос в кубе
источник

AP

Alexey Pushkarev in Android Guards
видимо хотят как-то повлиять на продажи iPhone
источник

ВТ

Владимир Тимофеев in Android Guards
айфон станет безопаснее, следовательно продажи возрастут
источник

SM

Shiko Mstoyan in Android Guards
Оффтоп: имхо айфон больше не за безопасность берут, но в целом согласен с Владимиром.
источник

AS

Alexander Smirnov in Android Guards
Нужно как-то спасать конкурента, когда он не в силах конкурировать 😏
источник

AP

Alexey Pushkarev in Android Guards
ну больше jailbreak'ов будет
источник

AP

Alexey Pushkarev in Android Guards
Эплу больше работы на security
источник

GD

Grigoriy Dzhanelidze in Android Guards
Alexander Smirnov
Нужно как-то спасать конкурента, когда он не в силах конкурировать 😏
TIL быть самым продаваемым телефоном премиум-сегмента == не в силах конкурировать
источник

AS

Alexander Smirnov in Android Guards
Раньше премиум сегментом мобайла был Верту, сейчас массмаркетовский айфон стал премиум. О времена, о нравы. Но да, это оффтоп
источник

ВТ

Владимир Тимофеев in Android Guards
Блекберри ещё был
источник

R

Rtem in Android Guards
Кстати да, с Верту всегда четкие пацаны ходили. И тока всякая понтота сопливая с айпхонами
источник
2017 December 14

EK

Evgeniy Kuznetsov in Android Guards
Какие есть варианты чтобы удостовериться, что на бекенд пришёл запрос именно от моего приложения? Думал посылать вместе с запросом какой-то хеш сертификата, которым подписано приложение, но эту инфу о сертификате достать сможет кто угодно
источник

EK

Evgeniy Kuznetsov in Android Guards
Что посоветуете?
источник

A

Abripuit in Android Guards
Evgeniy Kuznetsov
Какие есть варианты чтобы удостовериться, что на бекенд пришёл запрос именно от моего приложения? Думал посылать вместе с запросом какой-то хеш сертификата, которым подписано приложение, но эту инфу о сертификате достать сможет кто угодно
Есть одно правило: не доверять клиенту, а больше и никак)
источник

EK

Evgeniy Kuznetsov in Android Guards
Это понятно. Вот к примеру СДК Фейсбука. Когда регистрируешь своё приложение, требует sha1 сертификата и пакет. Предполагаю, что именно чтобы идентифицировать приложение. Но как они их проверяют в СДК?
источник

D

Dmitry in Android Guards
Надежных способов нет. Можно самому городить генерацию временных ключей в НДК, а можно подключить что-нибудь типа approve, который будет фактически делать тоже самое, без постоянного участия команды разработки.
По поводу насколько это реально помогает не подскажу.
источник

R

Rtem in Android Guards
@eugeneeku коротко - никак. Что бы ты не нагородил (ndk, комнатная криптография, сила астрала), все вынут из приложения и будут стучаться на твой сервер показывая эти данные. Это лишь вопрос времени.
источник

IP

Ivan Purlatc in Android Guards
Вечный вопрос просто  😃
Причем в 99% случаев его пытаются решить для тех приложений для которых это вообще не нужно
источник

EK

Evgeniy Kuznetsov in Android Guards
И стандартный ответ 😂 Чем же тогда занимаются все security engineer в своих компаниях? Отвечают на все запросы, что ничего сделать нельзя, это лишь вопрос времени?
источник

EK

Evgeniy Kuznetsov in Android Guards
Я знаю, что нет 100% способов. Спрашиваю про то, какие способы есть, чтобы это время увеличить
источник