Size: a a a

2019 November 11

V

Vadim in Android Guards
Хорошо, спасибо
источник

c

cyber in Android Guards
Из asvs тоже убрали это требование
https://github.com/OWASP/owasp-masvs/issues/117
источник
2019 November 12

Y

YorkIsMine in Android Guards
подскажите, как отвеивать бот траффик в мобильном приложении?
источник

AP

Alexey Pushkarev in Android Guards
Привет ребят, а как на ios обычно строки из приложения реверсятся?
источник

ВБ

Виталий Бендик in Android Guards
видимо тулзой strings?
источник

AP

Alexey Pushkarev in Android Guards
Виталий Бендик
видимо тулзой strings?
ага, уже нашел ее
источник
2019 November 13

R

Rtem in Android Guards
Кто там хотел статью?
https://habr.com/en/company/redmadrobot/blog/475112/
источник

R

Rtem in Android Guards
Конструктивная критика приветствуется
источник

V

Vadim in Android Guards
+
источник

DT

Dmitry Tereshin in Android Guards
Rtem
Конструктивная критика приветствуется
написано не на русском
источник

R

Rtem in Android Guards
Dmitry Tereshin
написано не на русском
А ты внимательный 😄
источник

R

Rtem in Android Guards
Это проблема?
источник

QH

Quantum Harmonizer in Android Guards
if (Build.VERSION.SDK_INT < Build.VERSION_CODES.O) {
   SecretKeyFactory.getInstance("PBKDF2withHmacSHA1")
} else {
   SecretKeyFactory.getInstance("PBKDF2withHmacSHA256")
}

🔥 после обновления ОС авторизация протухнет
источник

R

Rtem in Android Guards
Quantum Harmonizer
if (Build.VERSION.SDK_INT < Build.VERSION_CODES.O) {
   SecretKeyFactory.getInstance("PBKDF2withHmacSHA1")
} else {
   SecretKeyFactory.getInstance("PBKDF2withHmacSHA256")
}

🔥 после обновления ОС авторизация протухнет
Ага, такой сценарий возможен. Есть вариант получше?
источник

QH

Quantum Harmonizer in Android Guards
Rtem
Ага, такой сценарий возможен. Есть вариант получше?
Я чёт пока не понял, зачем вообще что-то хешировать
источник

QH

Quantum Harmonizer in Android Guards
но вариант получше — это запоминать, чем захешировал
источник

IC

Ilya Chirkov in Android Guards
Ну как минимум можно сохранить флаг в преференсы, что юзался старый алгоритм
источник

R

Rtem in Android Guards
Верно говорите. Но заниматься еще и имплементацией таких эджкейсов мне решительно не хотелось. Так-то там много чего можно еще предусмотреть было =)
источник

R

Rtem in Android Guards
И архитектуру правильную сделать 😉
источник

QH

Quantum Harmonizer in Android Guards
правильно, главное — архитектура. А как работает и работает ли вообще — насрать
источник