Size: a a a

2018 April 18

T

Tishka17 in Android Guards
Непятно, чем им помогут адреса откуда посылается пуш. Он же до сервера эппла/Гугла не заходя в Россию дойдет
источник

D

Dmitry in Android Guards
Ну исходящее соединение по сетям провайдеров идет. Поидее если у тебя в ту сторону будет закрыто, получить ты ничего не сможешь, т.к. не сможешь устновить соединение с гугл сервисами. Независимо от того что там используется, сокеты, http. Все же протоколы подразумевают какое-то устновление соединения
источник

D

Dmitry in Android Guards
Просто если они заблочать подсеть пушей, пуши во все приложения перестанут идти. Наверняка там общий endpoint для пушей всех приложений. Пользователь же по токену идентифицируется, который сам же и отправляет из своего приложения чтобы получать пуши.
источник

I

Ivan P. in Android Guards
Всем привет. Есть вопрос по google play signing, не является этот сервис дыркой в безопасности? То есть, если без этого сервиса злоумышленник может при краже аккаунта только снять приложение с публикации, то с ним, он может сбросить ключи и публиковать от своего имени?
источник

_

_(:3 」∠)_ in Android Guards
Хоп-хей-троллей
источник

VS

Vladislav Shipugin in Android Guards
А вот и долгожданная трансляция MOSDROID #7 Nitrogen, осталось совсем немного времени до начала, присоединяйтесь - http://bit.ly/2J3tPKS

Напомню сегодня слушаем о опыте выживания в легаси проектах, хардкорно погружаемся во внутренности Android и в окончание слушаем можно ли средствами Android защитить своё приложение от модификации!
источник

VS

Vladislav Shipugin in Android Guards
Ivan P.
Всем привет. Есть вопрос по google play signing, не является этот сервис дыркой в безопасности? То есть, если без этого сервиса злоумышленник может при краже аккаунта только снять приложение с публикации, то с ним, он может сбросить ключи и публиковать от своего имени?
Последний доклад на эту тему.
источник

R

Rtem in Android Guards
Ivan P.
Всем привет. Есть вопрос по google play signing, не является этот сервис дыркой в безопасности? То есть, если без этого сервиса злоумышленник может при краже аккаунта только снять приложение с публикации, то с ним, он может сбросить ключи и публиковать от своего имени?
Понимаешь какое дело... Если у тебя увели GP аккаунт, то у тебя вообще все плохо :)

Злоумышленник снимет апу с публикации и запаблишит новую, с пэйлоадом. А в описании старой напишет, что она deprecated
источник

D

Dmitry in Android Guards
Да можно и не менять так-то аккаунт =) Свою рекламу вставить, карточку свою в аккаунт забить, чтобы получать прибыль от покупки приложения.
источник

VS

Vladislav Shipugin in Android Guards
Rtem
Понимаешь какое дело... Если у тебя увели GP аккаунт, то у тебя вообще все плохо :)

Злоумышленник снимет апу с публикации и запаблишит новую, с пэйлоадом. А в описании старой напишет, что она deprecated
Он не сможет свою apk залить без ключа разработчика
источник

R

Rtem in Android Guards
Сможет. Под другим пакетом - легко
источник
2018 April 20

R

Rtem in Android Guards
источник
2018 April 24

R

Rtem in Android Guards
https://github.com/vincentcox/StaCoAn - свежего тулинга подвезли (скачать не могу, подозреваю происки РКН)
источник
2018 April 26

Т

Толя Корнильцев in Android Guards
источник

NG

Nikita Gusarov in Android Guards
Удобная штука, круто
источник

R

Rtem in Android Guards
А я так и не смог ее скачать. РКН лютует видимо =)
источник

GK

Gregory Klyushnikov in Android Guards
о, круто
источник

NG

Nikita Gusarov in Android Guards
макос версия последняя
источник

VD

Vitalii Dmitriev in Android Guards
источник

R

Rtem in Android Guards
О, архивы с закладками пошли ;)
источник