Size: a a a

2019 July 29

NK

Nikita Kulikov in Android Guards
А
источник

NK

Nikita Kulikov in Android Guards
Логично
источник

NK

Nikita Kulikov in Android Guards
Но в случае с рабочим приложением ты всегда узнаешь это, нет?
источник

R

Rtem in Android Guards
Там прикол в том, что твой токен выглядит как бессмысленный мусор
источник

R

Rtem in Android Guards
А отказ от падинга делает невозможным атаку оракула
источник

R

Rtem in Android Guards
Но это должен подсапортить бэкэнд
источник

NK

Nikita Kulikov in Android Guards
Rtem
Но это должен подсапортить бэкэнд
А смысла тогда в этом ноль
источник

R

Rtem in Android Guards
Nikita Kulikov
А смысла тогда в этом ноль
Нет, если бэк тоже твой
источник

R

Rtem in Android Guards
Я и говорю, ряд услвоий должен сойтись. Это не всем подходит
источник

EK

Evgeniy Kuznetsov in Android Guards
Например, я хочу шифровать пином свой приветный ключ от клиентского SSL сертификата. Для него этот способ тоже подходит, вроде бы
источник

R

Rtem in Android Guards
Evgeniy Kuznetsov
Например, я хочу шифровать пином свой приветный ключ от клиентского SSL сертификата. Для него этот способ тоже подходит, вроде бы
А зачем тебе это?
источник

NK

Nikita Kulikov in Android Guards
Rtem
А зачем тебе это?
+1
источник

NK

Nikita Kulikov in Android Guards
Самый частый кейс - шифрование клиентских данных
источник

NK

Nikita Kulikov in Android Guards
Без сервера
источник

EK

Evgeniy Kuznetsov in Android Guards
Ладно, не ссл. Просто сертификата. Которым подписываются данные, которые передаются на сервер
источник

NK

Nikita Kulikov in Android Guards
В любом случае, очень интересное направление для исследований)
источник

NK

Nikita Kulikov in Android Guards
Хотя я так и не смог придумать использование
источник

EK

Evgeniy Kuznetsov in Android Guards
Rtem
А зачем тебе это?
Даже и для ssl сертификата. Работаем в онлайне - сервер проверил, ссл не прошёл. Работаем в офлайне, проверили пин - не пускаем в приложение
источник

EK

Evgeniy Kuznetsov in Android Guards
Nikita Kulikov
Хотя я так и не смог придумать использование
Использование чего именно?
источник

NK

Nikita Kulikov in Android Guards
Шифруя пин в абракодабру мы не увеличиваем энтропию ключа, поэтому бессмысленно использовать его в случае шифрования оффлайн
источник