Size: a a a

2019 August 05

R

Rtem in Android Guards
https://xakep.ru/2019/07/31/awdl-problems/ - проблемы из соседнего лагеря, но достаточно серьезные.
источник

Sergey λ in Android Guards
не может быть, iOS самая безопасная мобильная ОС
источник

Sergey λ in Android Guards
🌝
источник

R

Rtem in Android Guards
https://habr.com/en/post/462437/ - хороший обзор методов криптографических атак. Кто вообще никогда не погружался, но очень хочет - рекомендую
источник
2019 August 08

B

Barbara in Android Guards
Добрый день! Возник следующий вопрос:

В проекте подключены sdk в виде aar'ок из приватного maven-репозитория.
Aar собираются и публикуются дебажные, логи не пишут.
Само приложение, разумеется, для публикации собирается release-type'ом.

Создают ли дебажные подключенные sdk уязвимости? И если да, то какие?
источник

R

Rtem in Android Guards
Единственная проблема, которую я здесь вижу: кто-то забудет, что aar-ка дебажная и будет делать в ней что-то, что лучше не надо (логи и все подобное). А в чём проблема публиковать релизную сборку @DatabaseField ?
источник

B

Barbara in Android Guards
Rtem
Единственная проблема, которую я здесь вижу: кто-то забудет, что aar-ка дебажная и будет делать в ней что-то, что лучше не надо (логи и все подобное). А в чём проблема публиковать релизную сборку @DatabaseField ?
1. Исторически так сложилось, что они уже опубликованы.
2. Публикация происходит вручную, у нанятых разработчиков (нас) ключика для подписи нет.
В общем, надо бы поменять процесс.
источник

B

Barbara in Android Guards
Спасибо за ответ.
источник

R

Rtem in Android Guards
Поменять процесс - очень разумная мысль. Все эти "так исторически сложилось" чем старше тем больнее бьют
источник
2019 August 09

EK

Evgeniy Kuznetsov in Android Guards
Привет всем. Кто нибудь пытался делать ssl pinning для WebView? Есть рабочие способы?
источник

OS

Olga Shkryaba in Android Guards
Evgeniy Kuznetsov
Привет всем. Кто нибудь пытался делать ssl pinning для WebView? Есть рабочие способы?
Я пыталась сделать
источник

OS

Olga Shkryaba in Android Guards
В Андроиде нет стандартных ручек для этого для webview.
источник

OS

Olga Shkryaba in Android Guards
Так что чекаешь перед запуском webview
источник

EK

Evgeniy Kuznetsov in Android Guards
Да, пришёл к такому же решению. Перехватывать каждый редирект и делать хендшейк с пинингом и только потом отдавать этот урл в вебвью. Думал, может кто уже получше что придумал
источник

А

Алексей in Android Guards
Может есть кастомные движки, которые просто загружают и кормят webview данными, а webview просто рендерит
источник

DT

Dmitry Tereshin in Android Guards
если api 24+, то через Network Security Config пиннинг будет работать в webview
источник
2019 August 10

AZ

Alex Zordon in Android Guards
Не совсем то место для вопроса, но все же если кто в курсе, буду очень признателен: есть ли где в открытом доступе алгоритм(слитый) расшифровки кода в ios'ных IPA'ках, шифруемых в результате fairplay drm?
источник
2019 August 14

R

Rtem in Android Guards
источник

R

Rtem in Android Guards
Или я чего-то не понял или чувак просто заюзал фриду и обошел все проверки у себя на эмуляторе. Если так, то "ну ок и чё?".
источник

R

Rtem in Android Guards
Есть там правда одна шняга с паролем на бд, но в остальном обычная скукота. Поправьте если ошибаюсь
источник