Size: a a a

2019 March 05

А

Александр Гузенко in Android Guards
рили?
источник

AD

Andrey Dotsenko in Android Guards
Ilya Chirkov
Рут не отключает проверку сертификатов
С рутом можно и локально токен утащить
источник

AV

Artur Vasilov in Android Guards
Мало ли что им там нужно, мб они там еще раз что-то сверяют / выкачивают
источник

IC

Ilya Chirkov in Android Guards
Andrey Dotsenko
С рутом можно и локально токен утащить
Если пользователь даст доступ
источник

AD

Andrey Dotsenko in Android Guards
Ilya Chirkov
Если пользователь даст доступ
Динамический пермишн?
источник

IC

Ilya Chirkov in Android Guards
Andrey Dotsenko
Динамический пермишн?
Да, вылезет попап - дать такому-то приложению доступ или нет
источник

AD

Andrey Dotsenko in Android Guards
А если андроид < 6 ?)
источник

IC

Ilya Chirkov in Android Guards
Это было и на андроиде 1.0
источник

IC

Ilya Chirkov in Android Guards
Потому что это не системная штука
источник

K2

KR 2142 in Android Guards
Мб не динамический, а dangerous?
источник

AD

Andrey Dotsenko in Android Guards
Не очень понимаю о пермишне на что идет речь
источник

IC

Ilya Chirkov in Android Guards
Кажется, кто-то в руках не держал рутованный девайс, а уже какие-то выводы делает
источник

IC

Ilya Chirkov in Android Guards
Andrey Dotsenko
Не очень понимаю о пермишне на что идет речь
Когда приложение дергает бинарник su, это передается в приложение SuperSU или аналогичное, оно уже запускает прозрачную активити или типа того с диалогом, разрешать доступ или нет
источник

R

Rtem in Android Guards
Александр Гузенко
а зачем из пуша идти на сервер? можно же сразу прислать нужные данные только
Можно, но это bad practice присылать конфиденциальные данные в пушах
источник

R

Rtem in Android Guards
cyber
Если это так то это пиздец бред, токен аутентификации что, непротухаемый?
Почему же непротухаемый? Весьма протухаемый, оно сходило на сервак, ему вернуло 401, включилась обновлялка токена, он обновился и оно пошло опять на сервак за данными
источник

R

Rtem in Android Guards
Ну и есть долго живущие токены так-то
источник

c

cyber in Android Guards
Rtem
Почему же непротухаемый? Весьма протухаемый, оно сходило на сервак, ему вернуло 401, включилась обновлялка токена, он обновился и оно пошло опять на сервак за данными
Правильно я понимаю, что при таком раскладе ты заходишь в приложение альфы, отрабатывает этот механизм и ты в приложении без пинкодов, паролей и другой аутентификации?
источник

R

Rtem in Android Guards
Ты не заходишь в приложение вообще
источник

R

Rtem in Android Guards
Ты знаком с механизмом работы пушей в андройде?
источник

R

Rtem in Android Guards
В смысле как это в коде имплеменится
источник