Size: a a a

2019 May 09

ВТ

Владимир Тимофеев in Android Guards
Nikita Vladimirovich
Установленно только одно приложение. Проверять его контрольную сумму это отдельный пункт в их требованиях. Они хотят именно систему чекать, я вот не очень понимаю как такое возможно.
там ещё системных приложений 150 штук
источник

NV

Nikita Vladimirovich in Android Guards
Владимир Тимофеев
там ещё системных приложений 150 штук
Хм, ну как вариант можно конечно предложить им. Но хоть у нас и урезанная версия ведра и системных приложений около 50-60 только, то все равно их суммы считать достаточно долго по времени наверное.
источник

ВТ

Владимир Тимофеев in Android Guards
не долго
источник

NV

Nikita Vladimirovich in Android Guards
А как?)🙃
источник

ВТ

Владимир Тимофеев in Android Guards
Nikita Vladimirovich
А как?)🙃
100$ за консультацию с примерами кода
источник

RC

Roman Ch. in Android Guards
Nikita Vladimirovich
Доброго вечера всем!
Есть исходные данные - планшет с 6м ведром без Гугл сервисов, с рутом и только одним приложением. Безопасники клиента хотят, чтобы приложение могло как-то проверять целостность ОС. Типа регулярно проверять контрольные суммы и сравнивать их с контрольными суммами изначальными. ( Практически цитата сообщения безопасников)
Вопрос - если это возможно, то хотелось бы услышать какие-то варианты. Если они просят какую-то дичь - то интересны аргументы.
А что за ситуация такая странная? Т.е. безопасников не смущает наличие рута на устройстве?)
источник

NV

Nikita Vladimirovich in Android Guards
Roman Ch.
А что за ситуация такая странная? Т.е. безопасников не смущает наличие рута на устройстве?)
Смущает наверное) они немного странные) сначала они говорили что-то про рут, а потом список требований прислали, где про рут ни слова)
источник

R

Rtem in Android Guards
Nikita Vladimirovich
Смущает наверное) они немного странные) сначала они говорили что-то про рут, а потом список требований прислали, где про рут ни слова)
Через packageManager получи все приложения и прочекай.
источник

R

Rtem in Android Guards
Ну или 200$ за готовое решение в виде библиотеки 😄
источник
2019 May 10

IS

Ilya Shlyahovoy in Android Guards
О, уже торги :)
источник
2019 May 13

R

Rtem in Android Guards
https://android-developers.googleblog.com/2019/05/whats-new-in-android-q-security.html - если кто рассылки не читает, вот вам)
источник

AM

Alexey Mileev in Android Guards
А кто-нибудь пользуется какой-то из подсистем SafetyNet? Если да, то какими и для чего? И как оно работает - не было ли проблем? Не поделитесь?)
источник

D

Daniil in Android Guards
Alexey Mileev
А кто-нибудь пользуется какой-то из подсистем SafetyNet? Если да, то какими и для чего? И как оно работает - не было ли проблем? Не поделитесь?)
Проблема одна, он бесполезен.
источник

AM

Alexey Mileev in Android Guards
Daniil
Проблема одна, он бесполезен.
А почему?
источник

D

Daniil in Android Guards
Alexey Mileev
А почему?
Магиски там его спокойно обходят
источник

A

Andrei in Android Guards
Alexey Mileev
А кто-нибудь пользуется какой-то из подсистем SafetyNet? Если да, то какими и для чего? И как оно работает - не было ли проблем? Не поделитесь?)
Нужен для некоторых платежных прилаг
источник

A

Andrei in Android Guards
Daniil
Магиски там его спокойно обходят
не всегда
нужен еще BUILD_FINGERPRINT с сертифицированного девайса, если девайс не сертифицирован гуглом
источник

IC

Ilya Chirkov in Android Guards
Andrei
не всегда
нужен еще BUILD_FINGERPRINT с сертифицированного девайса, если девайс не сертифицирован гуглом
Ну так это подменяется магиском и все
источник

A

Andrei in Android Guards
Ilya Chirkov
Ну так это подменяется магиском и все
не уверен, что он умеет спуфать подпись
источник

IC

Ilya Chirkov in Android Guards
Andrei
не уверен, что он умеет спуфать подпись
Умеет
источник