Size: a a a

2021 January 17

w

waldo in Android Guards
Я ещё вспоминал где я слышал о нем
источник

w

waldo in Android Guards
А у меня гкам от него
источник

w

waldo in Android Guards
источник

w

waldo in Android Guards
О там фоксед
источник

Я

Ярослав in Android Guards
Rtem
В общем-то за такие действия этого парня можно немножко наклонить под 90 градусов =)
Ну вообще то да,  скачивание медиа с Инстаграм вообще строго запрещено:)
источник

R

Rtem in Android Guards
Вообще давно пора перестать юзать инстаграм уже и написать свой 😉
источник

m

main in Android Guards
Rtem
Не помню чтобы там были защиты от декомпиляции. Все пересобирается ок вроде
Не так давно хотел пересобрать через apktool учился на туториалах с ютуба, но что то не удалось. Или я где-то накосячил, уже хз. Если у кого есть толковая статейка - можете скинуть, буду признателен
источник

R

Rtem in Android Guards
main
Не так давно хотел пересобрать через apktool учился на туториалах с ютуба, но что то не удалось. Или я где-то накосячил, уже хз. Если у кого есть толковая статейка - можете скинуть, буду признателен
почитай про флаг --aapt2 у apktools. Возможно это твой кейс как раз
источник

R

Rtem in Android Guards
А вообще можно взять APKlab, который я на крайнем стриме показывал. Он часть вещей от тебя абстрагирует
источник

m

main in Android Guards
Rtem
почитай про флаг --aapt2 у apktools. Возможно это твой кейс как раз
Принял, буду копать. Спасибо! Про APKlab не слышал, тоже буду пробовать
источник

m

main in Android Guards
APKlab и сама подписывает, круто. Думаю с нее и начну
источник

R

Rtem in Android Guards
main
Принял, буду копать. Спасибо! Про APKlab не слышал, тоже буду пробовать
Стрим посмотри =) Для вас же делаю блин... Чтобы такие вопросы не возникали
источник

ES

Egor Sigolaev in Android Guards
Ребят, расскажите как токен храните? И как вообще лучше сделать хранение данных для последующего входа?
источник

ES

Egor Sigolaev in Android Guards
А то были рассуждения по поводу хранения токена в префах кто то говорил, что даже имея токен можно хакнуть сервак.
источник

R

Rtem in Android Guards
😄
источник

R

Rtem in Android Guards
Egor Sigolaev
А то были рассуждения по поводу хранения токена в префах кто то говорил, что даже имея токен можно хакнуть сервак.
https://www.youtube.com/watch?v=zeU2wlcj_Bw&t=1288s - держи. Там с таймкодом
YouTube
Вопросы новичков
Отвечаю на вопросы, которые волнуют многих начинающих (и не только) разработчиков, которые пытаются разобраться в теме безопасности Android приложений.

Внимание! В ответе на вопрос про keystore есть ошибка! Я говорю, что сохранение симметричных ключей добавили в 21 API. Это неправда! Эту возможность добавили в Android M (API 23).

0:00 Праздная болтовня
3:09 SSL-pinning: Что это такое и зачем? Какой бывает? Жизнь после  Android N
12:53 Как перехватывать трафик приложения?
16:04 Что такое keystore/keychain и откуда все эти разговоры про API 23+
21:28 Как безопасно хранить пользовательские данные?
27:38 Где хранить токен от Яндекс карт?
30:35 Как убедиться в безопасности собственного приложения?
35:04 Что такое allowBackup и почему его нужно выключать?
36:36 Есть ли какой-то roadmap специалиста по безопасности мобильных приложений?
38:10 Я слышал, что нужно использовать CharArray вместо String для конфиденциальных данных, так ли это?
40:25 Нужно ли подключать SafetyNet?
43:20 Как настроить ProGuard?
45:40 Мне…
источник

ES

Egor Sigolaev in Android Guards
Rtem
https://www.youtube.com/watch?v=zeU2wlcj_Bw&t=1288s - держи. Там с таймкодом
YouTube
Вопросы новичков
Отвечаю на вопросы, которые волнуют многих начинающих (и не только) разработчиков, которые пытаются разобраться в теме безопасности Android приложений.

Внимание! В ответе на вопрос про keystore есть ошибка! Я говорю, что сохранение симметричных ключей добавили в 21 API. Это неправда! Эту возможность добавили в Android M (API 23).

0:00 Праздная болтовня
3:09 SSL-pinning: Что это такое и зачем? Какой бывает? Жизнь после  Android N
12:53 Как перехватывать трафик приложения?
16:04 Что такое keystore/keychain и откуда все эти разговоры про API 23+
21:28 Как безопасно хранить пользовательские данные?
27:38 Где хранить токен от Яндекс карт?
30:35 Как убедиться в безопасности собственного приложения?
35:04 Что такое allowBackup и почему его нужно выключать?
36:36 Есть ли какой-то roadmap специалиста по безопасности мобильных приложений?
38:10 Я слышал, что нужно использовать CharArray вместо String для конфиденциальных данных, так ли это?
40:25 Нужно ли подключать SafetyNet?
43:20 Как настроить ProGuard?
45:40 Мне…
от души, спасибо )
источник

R

Rtem in Android Guards
Egor Sigolaev
от души, спасибо )
источник
2021 January 18

M

Mykola in Android Guards
Привет всем!)

Парни, кто знает как можно обойти  эту ошибку на emulator из Android Studio при установке приложений из Google Play Market?
источник

RS

Roman Saltanov in Android Guards
Mykola
Привет всем!)

Парни, кто знает как можно обойти  эту ошибку на emulator из Android Studio при установке приложений из Google Play Market?
можно скачать не из этого маркета, в общем-то)
источник