Size: a a a

2019 May 20

R

Rtem in Android Guards
Речь про него, но это же просто пример и не более того =) Сам Tink поддерживает и прошлые версии. Подробнее в их репозитории можно глянуть
источник

R

Rtem in Android Guards
Quantum Harmonizer
дислайк @ отписка @ анинсталл
Всем не угодишь. Если гонятся за каждым снобом, то можно потратить много времени в пустую 😉
источник
2019 May 22

l

lulzceh in Android Guards
Хай, бандиты, есть програмулина, которую пилил для себя, извлекает дев блоки, разделы файловой системы из андроид, можно бэкапнуть рекавери или системный раздел на рутированном устройстве, если кто желает затестить под свое устройство, (все тоже что и через adb но без adb) ссылка

https://play.google.com/store/apps/details?id=com.walhalla.fwdumper&hl=ru
Google Play
Приложения в Google Play – FW-ddumper Android Tool (Requires ROOT)
==========================================
FW-ddumper [ROOT] Android Tool
==========================================
Firmware Dumper - программа для рутировнных устройств на базе Android
Данная программа позволит извлечь разделы файловой системы Android, так называемые /dev/block, бэкап разделов на внешнюю sd-card:
Извлечение разделов:
- boot
- cache
- recovery
- userdata

и прочее...


Также программа предназначена для быстрой перезагрузки устройства в режимы:
Recovery Reboot
Quick Reboot
Quick Reboot [ROOT]

Включен режим проверки ROOT - ROOT Checker при запуске приложения

=== Requirements ===
- Устройство должно быть рутированным.
Если вы не знаете, что это такое,
скорее всего ваше устройство не рутировано и приложение работать не будет!
- Для извлечения системных разделов, необходимо наличие установленного BusyBox


Для работы приложения, в системе должны быть утилиты:
dd - для копирования разделов локально
nc (netcat) - передача данных по сети.
Данные утилиты могут устанавливатся при рутировании,
и установке…
источник

R

Rtem in Android Guards
Уполномочен предупредить, что все ссылки, появляющиеся в этом чате вы открываете на свой страх и риск. Если ваше устройство после открытия ссылки или установки приложения сломалось, то это полностью ваша вина. Будьте бдительны. Берегите себя =)
источник

l

lulzceh in Android Guards
Rtem
Уполномочен предупредить, что все ссылки, появляющиеся в этом чате вы открываете на свой страх и риск. Если ваше устройство после открытия ссылки или установки приложения сломалось, то это полностью ваша вина. Будьте бдительны. Берегите себя =)
Аминь
источник

NK

Nikita Kulikov in Android Guards
Да и название вальхалла не внушает доверия)
источник

R

Rtem in Android Guards
Nikita Kulikov
Да и название вальхалла не внушает доверия)
Ну давайте не будет зазря наговаривать на человека. Общего предупреждения достаточно. Этот чат создан еще и для того, чтобы делится наработками. Поэтому давайте поблагдарим @lulz9 , что он это делает.
источник

NK

Nikita Kulikov in Android Guards
Простите) Это все мои нелепые попытки пошутить) Приложение хорошее
источник

l

lulzceh in Android Guards
Nikita Kulikov
Да и название вальхалла не внушает доверия)
Это город такой в Австралии, так что не очкуйте, други мои
источник

NK

Nikita Kulikov in Android Guards
lulzceh
Хай, бандиты, есть програмулина, которую пилил для себя, извлекает дев блоки, разделы файловой системы из андроид, можно бэкапнуть рекавери или системный раздел на рутированном устройстве, если кто желает затестить под свое устройство, (все тоже что и через adb но без adb) ссылка

https://play.google.com/store/apps/details?id=com.walhalla.fwdumper&hl=ru
Google Play
Приложения в Google Play – FW-ddumper Android Tool (Requires ROOT)
==========================================
FW-ddumper [ROOT] Android Tool
==========================================
Firmware Dumper - программа для рутировнных устройств на базе Android
Данная программа позволит извлечь разделы файловой системы Android, так называемые /dev/block, бэкап разделов на внешнюю sd-card:
Извлечение разделов:
- boot
- cache
- recovery
- userdata

и прочее...


Также программа предназначена для быстрой перезагрузки устройства в режимы:
Recovery Reboot
Quick Reboot
Quick Reboot [ROOT]

Включен режим проверки ROOT - ROOT Checker при запуске приложения

=== Requirements ===
- Устройство должно быть рутированным.
Если вы не знаете, что это такое,
скорее всего ваше устройство не рутировано и приложение работать не будет!
- Для извлечения системных разделов, необходимо наличие установленного BusyBox


Для работы приложения, в системе должны быть утилиты:
dd - для копирования разделов локально
nc (netcat) - передача данных по сети.
Данные утилиты могут устанавливатся при рутировании,
и установке…
А там есть что-то типо dump all?
источник

l

lulzceh in Android Guards
Nikita Kulikov
А там есть что-то типо dump all?
дам олл это тумач, можешь сдампить некошерные партишены и будет нехорошо, поэтому запись также не предусмотрена
источник

NK

Nikita Kulikov in Android Guards
Я хочу сбекапить весь мой телефон, например, на компьютер. Почему я не могу это сделать одной кнопкой?
источник

l

lulzceh in Android Guards
Nikita Kulikov
Я хочу сбекапить весь мой телефон, например, на компьютер. Почему я не могу это сделать одной кнопкой?
оки, мы подумаем над данной фичей
источник
2019 May 23

K2

KR 2142 in Android Guards
Всем привет!
У нас в Яндексе появилась стажировка с фокусом на безопасность Android, и мы ищем человека, который присоединится к нашей команде.
Стажировка оплачивается, а график можно выбирать (20/30/40 часов).
Будем кормить (завтраки, обеды, полдники, печеньки), давать интересные задачи и любое оборудование/софт для их решения.
Использование наработок для диплома/статей обсуждаемо.

По результатам возможно устройство на постоянную работу.

https://yandex.ru/jobs/vacancies/interns/search_secserv_intern/
источник
2019 May 25

R

Rtem in Android Guards
А у нас опять мосдройд :) https://www.meetup.com/mosdroid/events/261639877/
источник
2019 May 27

SM

Sergey Mischenko in Android Guards
вопрос, как можно хранить SecretKey в KeyStore, я так понимаю поддержку добавили с API 23.
источник

R

Rtem in Android Guards
До 23го API тебе придется хранить хранить только асинхронные ключи и уже ими шифровать свой секретный ключ, который хранить просто на диске
источник

PV

Pavel Vasiliev in Android Guards
На гитхабе есть либы которые инкапсулируют эту логику. Для апи 23+ используют ключи AES, а для апи ниже - хак с сохранением значения зашифрованного RSA
источник

PV

Pavel Vasiliev in Android Guards
Кстати Keystore андроида может только сгенерировать SecretKey, загрузить свой нельзя
источник

R

Rtem in Android Guards
Pavel Vasiliev
На гитхабе есть либы которые инкапсулируют эту логику. Для апи 23+ используют ключи AES, а для апи ниже - хак с сохранением значения зашифрованного RSA
Было бы хорошо, если бы ты приложил ссылку на рекомендованную тобой библиотеку. Но конечно самостоятельную проверку никто не отменял
источник