Size: a a a

2019 January 30

R

Rtem in Android Guards
Опять же, щас не о построении идеальной защиты. Есть вектор, есть предположение о защите
источник

R

Rtem in Android Guards
Которое я решил проверить в этом чате])
источник

IC

Ilya Chirkov in Android Guards
А на практике обновится фронтенд, добавится CDN, который не загрузится, и все
источник

OS

Olga Shkryaba in Android Guards
Rtem
Натягивается кастомный вебклиент, который на каждую загрузку сверяется с WL
мне просто приходилось такое делать, но обычно приложение ходит на сайт той же компании которая его разрабатывает или чего-то дружественного вроде гугла. и если сайт взломан то все печаль и без того)
источник

IC

Ilya Chirkov in Android Guards
Имхо, слишком легко эта штука сломается
источник

R

Rtem in Android Guards
Ilya Chirkov
А на практике обновится фронтенд, добавится CDN, который не загрузится, и все
Ну тут как бы ССЗБ. Не стоит показывать супер полноценные страницы в вебвью. Это плохая пратика
источник

R

Rtem in Android Guards
На деле это обычно адаптированные под мобильный интерфейс страницы
источник

R

Rtem in Android Guards
Без кучи контента
источник

IC

Ilya Chirkov in Android Guards
Rtem
На деле это обычно адаптированные под мобильный интерфейс страницы
Ничего им не мешает брать аналитику ту же или стили с CDN
источник

R

Rtem in Android Guards
Olga Shkryaba
мне просто приходилось такое делать, но обычно приложение ходит на сайт той же компании которая его разрабатывает или чего-то дружественного вроде гугла. и если сайт взломан то все печаль и без того)
Взлом бывает разный. Если там stored XSS, то злодей сможет только редирект например сделать
источник

R

Rtem in Android Guards
Ilya Chirkov
Ничего им не мешает брать аналитику ту же или стили с CDN
Конечно. Но когда делаешь проект, то неплохо бы это все проговаривать )
источник

IC

Ilya Chirkov in Android Guards
Ну в общем, мне кажется, это того не стоит
источник

R

Rtem in Android Guards
Да оно как бы не сильно то и дорого. Там 5 строчек делов
источник

IC

Ilya Chirkov in Android Guards
Rtem
Да оно как бы не сильно то и дорого. Там 5 строчек делов
Я про последствия
источник

Т

Толя Корнильцев in Android Guards
источник

IC

Ilya Chirkov in Android Guards
Я бы не был уверен насчет того, что список урлов останется константой)))
источник

R

Rtem in Android Guards
Ilya Chirkov
Я про последствия
А каковы последствия если с бекенда перестает приходить обязательное поле или ломается метод?
источник

Т

Толя Корнильцев in Android Guards
Ilya Chirkov
Я бы не был уверен насчет того, что список урлов останется константой)))
всмысле
источник

Т

Толя Корнильцев in Android Guards
ну добавь в конфигурацию
источник

IC

Ilya Chirkov in Android Guards
Ну предлагается же белый список делать
источник