Size: a a a

2018 May 21

R

Rtem in Android Guards
Говорят, что опытный разработчик может справиться за 1.5. Но врут наверное))))
источник

Y

You in Android Guards
Делается за 5, а доделывается пока не решится вопрос с обновлением серта
источник

AP

Alexey Pushkarev in Android Guards
За 2 мин даже градл может не сконфигурироваться) если проект большой
источник

Y

You in Android Guards
Вон mtproto по хттп идёт, однако все зашифровано
источник

R

Rtem in Android Guards
You
Делается за 5, а доделывается пока не решится вопрос с обновлением серта
Обовление с перевыпуском. Проблема решена )
источник

Y

You in Android Guards
А тут сертификат который можно украсть/sslstrip/sslsplit
источник

Y

You in Android Guards
Rtem
Обовление с перевыпуском. Проблема решена )
А если человек не обновится?
источник

R

Rtem in Android Guards
You
А если человек не обновится?
#самдурак значит
источник

T

Tishka17 in Android Guards
Ilya Chirkov
Пиннинг делается за 5 минут, и уже получаем какую-никакую прибавку к безопасности, почему бы и не сделать?
Теряем из-за невозможности ограничить срок действия
источник

D

Dmitry in Android Guards
Rtem
Обовление с перевыпуском. Проблема решена )
А ну т.е. только так получается. Если юзер не обновится, ничего не будет работать.
источник

Y

You in Android Guards
Rtem
#самдурак значит
И потом из смм и пиар отдела по голове за отток юзеров)
источник

D

Dmitry in Android Guards
Заказчиками такие выверты думаю вряд ли понравятся, они принесут это в жертву удобству пользователя
источник

IC

Ilya Chirkov in Android Guards
You
Вон mtproto по хттп идёт, однако все зашифровано
Не по хттп, просто по TCP
источник

Y

You in Android Guards
Ilya Chirkov
Не по хттп, просто по TCP
Или даже так
источник

D

Dmitry in Android Guards
А что лучше самоподписанный вечный сертификат с SSL пинингом или настоящий, но без пининга?
источник

T

Tishka17 in Android Guards
Dmitry
А что лучше самоподписанный вечный сертификат с SSL пинингом или настоящий, но без пининга?
Точно не вечный
источник

D

Dmitry in Android Guards
Ну пусть не вечный, но хотябы не на 3 месяца, а на 1-3 года скажем.
источник

D

Dmitry in Android Guards
Потом же можно два самоподписных сертификата добавить на время обновления в пининг на переходный период
источник

D

Dmitry in Android Guards
А с реальным же так не сделаешь
источник

T

Tishka17 in Android Guards
С реальным у тебя просто будет работать
источник