Size: a a a

2020 March 10

OA

Oleg Andreev in rust_offtopic
Pavel
+ ещё надо кому-то записывать нужный хеш, когда приложение обновится
для этого PKI есть.
источник

OA

Oleg Andreev in rust_offtopic
т.е. у тебя не запинен бинарник, а запинен сертификат.
источник

P

Pavel in rust_offtopic
Oleg Andreev
т.е. у тебя не запинен бинарник, а запинен сертификат.
так я так понял, что ты не хочешь сертификат, а только сам хеш
источник

P

Pavel in rust_offtopic
я же за сертификат
источник

OA

Oleg Andreev in rust_offtopic
в эпловых аппах именно так. У тебя есть developer account и TeamID, к которому привязан кичейн. И все апдейты подписанные тобой имеют доступ к нему
источник

OA

Oleg Andreev in rust_offtopic
Pavel
так я так понял, что ты не хочешь сертификат, а только сам хеш
сори, я имел в виду, что суть тут вообще не в сертификатах, а в том, чтоб ось умела привязывать доступ к бинарнику. Прямо или косвенно
источник

OA

Oleg Andreev in rust_offtopic
сертификаты нужны для гибкости
источник

r

red75prime in rust_offtopic
red75prime
Вероятность 2^-100 - это практически синоним "никогда".
Главное придерживаться правил, которые не меняют эту вероятность. А то был случай, когда GUID'ы совпали, потому что выделяли группу рядом стоящих гуидов
источник

P

Pavel in rust_offtopic
Oleg Andreev
сертификаты нужны для гибкости
именно
источник

P

Pavel in rust_offtopic
Oleg Andreev
сори, я имел в виду, что суть тут вообще не в сертификатах, а в том, чтоб ось умела привязывать доступ к бинарнику. Прямо или косвенно
вроде были модули ядра, что проверяют подписи
источник

OA

Oleg Andreev in rust_offtopic
но проблема не в них, а в том, что кроме эппла я не знаю нормальной удобной платформы где железо и софт вместе дружат чтоб секреты хранить
источник

OA

Oleg Andreev in rust_offtopic
ну и у эппла оно ориентированно на юзерские приложения, и их очень собственную инфраструктуру.
источник

P

Pavel in rust_offtopic
Oleg Andreev
но проблема не в них, а в том, что кроме эппла я не знаю нормальной удобной платформы где железо и софт вместе дружат чтоб секреты хранить
источник

P

Pavel in rust_offtopic
но там дохера делать надо
источник

DF

Dollar Føølish in rust_offtopic
Ебать, сорсфорж ещё жив
источник

DF

Dollar Føølish in rust_offtopic
Я думал он обновился сам с себя и его вирусы съели довно
источник

DF

Dollar Føølish in rust_offtopic
Вообще для таких магазинов как апстор удобно иметь именно схему с хешем. Магазин имеет право менять привязки, так что когда качает апдейт меняет хеш
источник

P

Pavel in rust_offtopic
хм, я ща посмотрел, а они там sha1 используют, непорядочек
источник

P

Pavel in rust_offtopic
Dollar Føølish
Вообще для таких магазинов как апстор удобно иметь именно схему с хешем. Магазин имеет право менять привязки, так что когда качает апдейт меняет хеш
хеш подписывается, ты скачиваешь приложение и валидируешь хеш паблик ключём
источник

OA

Oleg Andreev in rust_offtopic
Dollar Føølish
Вообще для таких магазинов как апстор удобно иметь именно схему с хешем. Магазин имеет право менять привязки, так что когда качает апдейт меняет хеш
ну с т.з. анклава - магазин это просто такой юзерспейс без привилегий. В анклаве записан публичный ключ сертификата, от него и пляшем
источник