Size: a a a

2019 April 04

GK

Gregory Klyushnikov in Android Guards
по-моему перетаскивать на него ещё можно для ленивых
источник

AL

Andrey L in Android Guards
Ок, тогда попробую так. Спасибо!
источник

A

Andre in Android Guards
Rtem
Режим здесь только CBC
В том то и дело, хочу понять в чем профит режим использовать?  Т.е. не понятны кейсы где юзать одно а где другое.
источник

c

cyber in Android Guards
Andre
В том то и дело, хочу понять в чем профит режим использовать?  Т.е. не понятны кейсы где юзать одно а где другое.
так ты все равно его используешь, просто режим по дефолту
источник

c

cyber in Android Guards
там вроде ECB
источник

c

cyber in Android Guards
почитай книгу - практическая криптография, она норм написана
источник

YS

Yury Shabalin in Android Guards
Andre
В том то и дело, хочу понять в чем профит режим использовать?  Т.е. не понятны кейсы где юзать одно а где другое.
Всегда используй CBC :)
ECB - режим по умолчанию, шифрует каждый блок отдельно
CBC - режим сцепления блоков, когда шифротекст каждого блока связан с предыдущим блоком
источник

A

Andre in Android Guards
Просто криптуешь не каждый день) окей ну ECB понятно дело не надо юзать
источник

c

cyber in Android Guards
Yury Shabalin
Всегда используй CBC :)
ECB - режим по умолчанию, шифрует каждый блок отдельно
CBC - режим сцепления блоков, когда шифротекст каждого блока связан с предыдущим блоком
ну вот CBC я бы тоже не юзал...)
источник

c

cyber in Android Guards
во-первых, PaddingOracle
источник

c

cyber in Android Guards
во-вторых, всегда нужно понимать что ты шифруешь, чем и зачем - https://habr.com/ru/post/423753/
источник

A

Andre in Android Guards
cyber
ну вот CBC я бы тоже не юзал...)
так в статье тоже про AES/CBC/ только с NoPadding
источник

R

Rtem in Android Guards
Лучше использовать GCM на самом деле
источник

R

Rtem in Android Guards
А еще лучше библиотеку Tink и не сношать себе мозги =)
источник

R

Rtem in Android Guards
Ну или прочитать таки Прикладную криптографию Шнайера, но это для эстетов )
источник

c

cyber in Android Guards
Rtem
Лучше использовать GCM на самом деле
У него auth_tag есть, что тоже иногда может сыграть против)))
источник

R

Rtem in Android Guards
cyber
У него auth_tag есть, что тоже иногда может сыграть против)))
Например?
источник

AL

Andrey L in Android Guards
Gregory Klyushnikov
естественно можно, как минимум через adb install
а где брать apk, подходящие для эмулятора? я apk беру так - https://m.apkpure.com/%D0%BC%D0%BE%D0%B9-%D0%BC%D1%82%D1%81/ru.mts.mymts#menu, попробовал эмулятор на x86 - apk не подошел, сделал эмулятор на arm - тоже не устанавливается (couldn't parse error string)
источник

GK

Gregory Klyushnikov in Android Guards
Andrey L
а где брать apk, подходящие для эмулятора? я apk беру так - https://m.apkpure.com/%D0%BC%D0%BE%D0%B9-%D0%BC%D1%82%D1%81/ru.mts.mymts#menu, попробовал эмулятор на x86 - apk не подошел, сделал эмулятор на arm - тоже не устанавливается (couldn't parse error string)
для х86 должны подходить
источник

i

iamthevoid in Android Guards
4pda?
источник