Size: a a a

2021 June 27

AV

ALEKSEI V in secinfosec
Как минимум нас двое,кто пролетел)
источник

AV

ALEKSEI V in secinfosec
Ну и отбор у них странноватый
источник

O

Oleg in secinfosec
Ой, брось ты это дело. Иди в дизайнеры.
источник

O

OneMansArmy in secinfosec
не могу не пошарить😅
источник

O

Oleg in secinfosec
Вот, дизайнер здесь занимает достойное место!
источник

AV

ALEKSEI V in secinfosec
Менеджера жалко😄
источник

VP

Valeriy Pastushenko in secinfosec
А хуесос и пидорас по идеи подразумевают одно другое... Хотя не разбираюсь конечно в сортах.
источник

АВ

Александр Вир... in secinfosec
А должно быть всех остальных
источник

S

Slava in secinfosec
Кто может объяснить такую вещь?

Правильно понимаю, что, к примеру, на телефоне у многих риложений (тот же ватсаап, тг) хранит у себя локально какие-то данные. Например контакты и переписку в какой-то бд. Понятно, что пароли или еще что-то там находится в зашифрованном виде и т.д. И самое главное ключ шифрования тожн зранится на устройстве. Т.е., если получишь доступ к устройству, то все, что закешировалось можно свистнуть.

1. Это так?
2. Если да, то почему все-таки ключ шифрования находится именно на устройстве. Почему нельзя держать ключ шифрования на серверах приложения, получать его при безопасном коннекте и только после этого работать с данными. Т.е., держать постоянно данными на устройстве в зашифрованном виде. И чтобы не было такого, что если кто-то сделал дамп диска телефона, смог получить доступ к файлам, все, что хранилосб от этого приложения все вылетело?

Спасибо.
источник

Z

Zer🦠way in secinfosec
1 да
источник

Z

Zer🦠way in secinfosec
2 хз
источник

Z

Zer🦠way in secinfosec
а еще есть волшебные бэкапы в icloud/gc куда успешно катится по дефолту бэкап твоих данных включая бд с хистори
источник

Z

Zer🦠way in secinfosec
а вот и нет)
источник

Z

Zer🦠way in secinfosec
там нужны те кто хотят работать (правда очень редко)
источник

PC

Pavel Cherepanov in secinfosec
1) мессенджеры не особо то и шифруют бд. Доступ к устройству позволяет вытащить базу, всё верно. Требуются только права. Читай - если есть права на устройстве - можешь читать всё что на устройстве (логично). Вопрос юзабилити
2) приложения которые переживают за сохранность данных, например менеджеры паролей работают по такой схеме, выкачивая бинарный блоб и расшифровывая его на девайсе в момент доступа по паролю, который знаешь только ты. Дальше пароль трут (либо не трут, ну тут с вариантами). Тоже вопрос юзабилити, хочется ли тебе, чтобы у тебя без интернета перестало работать приложение?
источник

D

Dexion in secinfosec
Так, на самом деле все просто
1)не всегда но в большинстве случаев,

Причина - возможность доступа человека к своей истории переписки, если ключ будет всегда браться только с сервера, то при проблемах с инетом ты ничего сделать не сможешь
источник

D

Dexion in secinfosec
В смысле посмотреть свою переписку
источник

Z

Zer🦠way in secinfosec
ну и сложности) когда ключ то удалять?
источник

D

Dexion in secinfosec
На самом деле дополнительно ещё шиыруют пасскодом (например телега) ты можешь вводить пасскод для доступа к устройству и вроде данные им же шиыруютсч
источник

D

Dexion in secinfosec
В плане?
источник