Size: a a a

2018 September 24

c

cyber in Android Guards
а я про вас узнал после...)
источник

c

cyber in Android Guards
меня сюда пригласили после этой статьи..)
источник

R

Rtem in Android Guards
Да? Ну ладно =)
источник

А

Александр Гузенко in Android Guards
cyber
а я про вас узнал после...)
это ты просто плохо слушал меня на PHDays
источник

R

Rtem in Android Guards
@NeonLost есть пара комментариев к статье, не буду насиловать хабр, напишу тут.

1. Какие претензии к GET параметрам? Они не светятся при передаче по HTTPS, а если HTTP, то и POST параметры прекрасно можно посмотреть. Видимо имело в виду, что GET параметры оседают в логах промежуточных узлом в случае с HTTP, а POST нет.

2. Argon2 не портирован нормально на Android. Если я ошибаюсь, то хотелось бы увидеть ссылку на нормальную реализацию. Была мысль заняться портированием просто.
источник
2018 September 25

R

Rtem in Android Guards
Как известно только в сентябре горят костры ребин, а значит нужно перформить:

Друзья,
открываем регистрацию на   #MOSDROID #12 #Magnesium #meetup Мероприятие пройдет  30 сентября в офисе компании Туту, в БЦ Ньютон Плаза по адресу 1-й Нагатинский проезд 10с1.

В этот раз мы продолжим стезю производительности и узнаем насколько полезным может стать Protobuff в вашем проекте. А также расковыряем пока недоступное API нового Gradle Plugin, что бы узнать о новом и вкусном. В окончание в рамках круглого стола обсудим проблему найма и увольнений в рамках текущего рынка Android разработчиков – уточним текущий срез состояния рынка, мышление, проблемы и рекомендации по способу их решения.

Регистрация – https://mosdroid.timepad.ru/event/818362/?utm_source=telegram
Детально о докладах – https://medium.com/@smredkey/mosdroid-12-magnesium-8f22ba5cc7d3?utm_source=telegram

Ссылка на прямую трансляцию  будет опубликована в этом канале (@androidinfaces)
источник

ЕН

Евгений Нефедов in Android Guards
всем привет, ребят подскажите как можно защититься от  инджекта кода?
источник

c

cyber in Android Guards
Проверкой целостности?
источник

ЕН

Евгений Нефедов in Android Guards
cyber
Проверкой целостности?
а как это поможет? я просто не думаю что интересно байт код менять..
источник

c

cyber in Android Guards
а про что ты?..если изменение кода, то проверка целостности кода
если инжект в память, то проверка целостности памяти
источник

ЕН

Евгений Нефедов in Android Guards
cyber
а про что ты?..если изменение кода, то проверка целостности кода
если инжект в память, то проверка целостности памяти
я извеняюсь я просто начинающий в этой теме, а как осуществляется проверка памяти? с кодом то в принципе все понятно (осмелюсь предположить что речь идет о контрольных сумах)
источник

c

cyber in Android Guards
если это была бы контрольная сумма, то атакующий мог бы поменять код и посчитать новую контрольную сумму
источник

R

Rtem in Android Guards
Евгений Нефедов
всем привет, ребят подскажите как можно защититься от  инджекта кода?
Никак
источник

R

Rtem in Android Guards
Ну т.е. способы есть, но они неэффективны
источник

c

cyber in Android Guards
Rtem
Никак
ну в общем случае да
источник

ЕН

Евгений Нефедов in Android Guards
Rtem
Никак
вот мне почему - то тоже так кажется .. а как например закрыть доступ к пользованию нативной библиотеки? ну как то скрыть нативные вызовы, ну например чтобы злоумышенник не мог пользоваться моей библиотекой написанной скажем на си?
источник

R

Rtem in Android Guards
Евгений Нефедов
вот мне почему - то тоже так кажется .. а как например закрыть доступ к пользованию нативной библиотеки? ну как то скрыть нативные вызовы, ну например чтобы злоумышенник не мог пользоваться моей библиотекой написанной скажем на си?
Никак
источник

ЕН

Евгений Нефедов in Android Guards
Rtem
Никак
не очень оптимистично)
источник

Т

Толя Корнильцев in Android Guards
Я тут книгу написал, как сделать так чтобы в ней на полях не писали и последнюю главу не читали?
источник

R

Rtem in Android Guards
Евгений Нефедов
не очень оптимистично)
Так и есть. Android приложение это white-box из этого всегда стоит исходить
источник