Size: a a a

Android Dev Подкаст

2018 January 09

NK

Nikita Kulikov in Android Dev Подкаст
Ничего нового, но как TODO список перед первым релизом приложения, почему бы и нет
источник

NK

Nikita Kulikov in Android Dev Подкаст
Nikita Kulikov
Кстати, по поводу мультиплатформенности. Писал недавно общую часть на котлине для интеграции в фронт и в Энтерпрайз Spring. Если есть вопросы, пишите
Если кому интересно, буду рассказывать на ближайшем Peer Lab в Москве от Avito (вроде не реклама, если скажут, удалю)
источник

AV

Artur Vasilov in Android Dev Подкаст
Denis Nek (slow response)
Друзья, в рамках программы повышения объективности ведущих у нас опрос.  Интересует ваш опыт по теме статьи Йонатана об усложнении жизни хакерам вашего приложения  https://medium.com/@yonatanvlevin/bang-bang-you-have-been-hacked-df82db3f2001https://medium.com/@yonatanvlevin/bang-bang-you-have-been-hacked-df82db3f2001

Узнал кое-что новое для себя, и если еще не применил, то скоро точно применю – 33
👍👍👍👍👍👍👍 49%

Ничего нового о мерах безопасности из статьи не узнал, но мне она понравилась – 19
👍👍👍👍 28%

Узнал кое-что новое для себя, но к сожалению в жизни все применить не удается – 11
👍👍 16%

Узнал много нового, и теперь мне легче взламывать чужие приложения – 5
👍 7%

👥 68 people voted so far.
Я кстати не понял, загружаемые по сетке dex-ы же нельзя исполнять (или вообще загружать), гугл плей за такое прибьет, нет разве?
источник

VK

Vadim Kotov in Android Dev Подкаст
Artur Vasilov
Я кстати не понял, загружаемые по сетке dex-ы же нельзя исполнять (или вообще загружать), гугл плей за такое прибьет, нет разве?
Про это говорили в подкасте, формально да, правилами запрещено
источник

AE

Alexander Efremenkov in Android Dev Подкаст
Не формально - а запрещено
источник

AE

Alexander Efremenkov in Android Dev Подкаст
Исполнение произвольного кода в Dalvik/ART рантаймах запрещено
источник

Sergey λ in Android Dev Подкаст
Alexander Efremenkov
Исполнение произвольного кода в Dalvik/ART рантаймах запрещено
гугл как-то может это детектить?
источник

VK

Vadim Kotov in Android Dev Подкаст
Alexander Efremenkov
Не формально - а запрещено
Я имею ввиду, не всех кто так делает, сразу обнаруживают
источник

VK

Vadim Kotov in Android Dev Подкаст
Или я что-то упустил?
источник

VD

Vitalii Dmitriev in Android Dev Подкаст
Sergey λ
гугл как-то может это детектить?
Вряд ли. Помнется, на одной из конференций Яндекс (вроде) рассказывал, как в продакшене используется прикручивание дополнительного кода на лету на уровне байткода.
источник

AT

Andrey [off sick] Tumanov in Android Dev Подкаст
Sergey λ
гугл как-то может это детектить?
может и банит за это
источник

ВБ

Влад Баженов in Android Dev Подкаст
Это вы не про тот самый баг, который работает только на пятой версии и некоторых четвёртых?
источник

AE

Alexander Efremenkov in Android Dev Подкаст
Vitalii Dmitriev
Вряд ли. Помнется, на одной из конференций Яндекс (вроде) рассказывал, как в продакшене используется прикручивание дополнительного кода на лету на уровне байткода.
умеет
источник

Sergey λ in Android Dev Подкаст
Andrey [off sick] Tumanov
может и банит за это
это я знаю и я против этого
источник

VK

Vadim Kotov in Android Dev Подкаст
Но не делайте так лучше. Потом ещё проблемы будут, и переделывать придется
источник

VD

Vitalii Dmitriev in Android Dev Подкаст
Каким образом он это делает?
источник

AE

Alexander Efremenkov in Android Dev Подкаст
Статический анализ
источник

NK

Nikita Kulikov in Android Dev Подкаст
Декомпильнуть и посмотреть :)
источник

NK

Nikita Kulikov in Android Dev Подкаст
Проанализировать трафик, да
источник

AE

Alexander Efremenkov in Android Dev Подкаст
Давайте без холиваров
источник