Size: a a a

2018 December 25

IC

Ilya Chirkov in Android Guards
А что мешает отдать свой серт в ответ на запрос обновлений?
источник

IC

Ilya Chirkov in Android Guards
Там еще один пиннинг с еще одним сервером обновлений?
источник

NK

Nikita Kulikov in Android Guards
cyber
бля, понятно…нет...)
Слышал некоторые компании это делают что бы всякие мосметро мусор не подкладывали, но таких единицы
источник

NK

Nikita Kulikov in Android Guards
cyber
бля, понятно…нет...)
В любом случае, а зачем вы это делаете?
источник

c

cyber in Android Guards
Ilya Chirkov
Там еще один пиннинг с еще одним сервером обновлений?
нет,  у сервера обновлений самоподписанный сертификат, который и запинен в мобильное приложение, он на 10 лет и его никто не отзовет…тч отдать свой серт не полуится
источник

IC

Ilya Chirkov in Android Guards
cyber
нет,  у сервера обновлений самоподписанный сертификат, который и запинен в мобильное приложение, он на 10 лет и его никто не отзовет…тч отдать свой серт не полуится
А в чем проблема этим сертификатом подписать апишку?
источник

c

cyber in Android Guards
Ilya Chirkov
А в чем проблема этим сертификатом подписать апишку?
браузеры красным гореть будут
источник

IC

Ilya Chirkov in Android Guards
cyber
браузеры красным гореть будут
А как связаны браузеры и апи мобильного приложения?
источник

c

cyber in Android Guards
у нас фронт и мобила в одно апи стучится
+хост один и тот же и серт вайлдкард
источник

gh

guy with hmmm in Android Guards
Может кто-нибудь помочь с AOSP? Вот я установил всё, что нужно, а дальше как мне создать проект в Android Studio, чтобы он собирался с AOSP?
источник

NK

Nikita Kulikov in Android Guards
Ilya Chirkov
А в чем проблема этим сертификатом подписать апишку?
Как ты себе это представляешь?)
источник

NK

Nikita Kulikov in Android Guards
cyber
нет,  у сервера обновлений самоподписанный сертификат, который и запинен в мобильное приложение, он на 10 лет и его никто не отзовет…тч отдать свой серт не полуится
Это должно работать, да
источник

NK

Nikita Kulikov in Android Guards
Хотя если вдруг потеряете оригинальный ключ, неловко будет
источник

c

cyber in Android Guards
Nikita Kulikov
В любом случае, а зачем вы это делаете?
посмотри ссылочку, которую админ кинул на кукбук, там даже картинока есть
источник

NK

Nikita Kulikov in Android Guards
cyber
посмотри ссылочку, которую админ кинул на кукбук, там даже картинока есть
Т.е. вы защищаетесь от подмены центра сертификации, который сам пользователь сделает доверенным?
источник

IC

Ilya Chirkov in Android Guards
Nikita Kulikov
Как ты себе это представляешь?)
А что не так? Запинил сертификат, отключил системную проверку и все. Другое дело, что через 10 лет сертификат таки истечет, но кому это интересно
источник

IC

Ilya Chirkov in Android Guards
А вообще есть же вариант пиннинга intermediate-сертификата, тогда меньше проблем с продлением
источник

А

Алексей in Android Guards
Привет всем, я нашёл, что в KeyStore есть метод load, куда в теории может  быть передан FileStream (для хранения ключей). Я так понял (изучив исходники), что эта возможность отключена в AndroidKeyStore, верно? Есть какая-нибудь гарантия, что она отключена везде?
источник

R

Rtem in Android Guards
[Реклама] Просто потому что я могу =)

https://habr.com/company/redmadrobot/blog/434258/
источник
2018 December 26

NB

Nikita Bulygin in Android Guards
Эх, весь движ в Москве
источник