Size: a a a

2019 November 13

R

Rtem in Android Guards
Quantum Harmonizer
правильно, главное — архитектура. А как работает и работает ли вообще — насрать
источник

V

Vadim in Android Guards
Quantum Harmonizer
if (Build.VERSION.SDK_INT < Build.VERSION_CODES.O) {
   SecretKeyFactory.getInstance("PBKDF2withHmacSHA1")
} else {
   SecretKeyFactory.getInstance("PBKDF2withHmacSHA256")
}

🔥 после обновления ОС авторизация протухнет
протухнет = юзеру заново нужно будет проходить воркфлоу с аутенификацией по эмайлу-паролю?
источник

QH

Quantum Harmonizer in Android Guards
Vadim
протухнет = юзеру заново нужно будет проходить воркфлоу с аутенификацией по эмайлу-паролю?
ну или переустановить приложение
источник

R

Rtem in Android Guards
Quantum Harmonizer
ну или переустановить приложение
Не драматизируй. Поймать исключение и обработать его. Да, придется сделать какой-то фолбэк нормальный, но ничего трагичного тут нет
источник

V

Vadim in Android Guards
Интересно какой % юзеров могут на сегодняшний день обновится с 25 на 26… Не всем же девайсам апдейт доступен, а тем которым был доступен уже давным давно обновились/забили на него...
источник

QH

Quantum Harmonizer in Android Guards
Rtem
Не драматизируй. Поймать исключение и обработать его. Да, придется сделать какой-то фолбэк нормальный, но ничего трагичного тут нет
Почему исключение? Просто хэши не совпадут, пароль неверен.
источник

R

Rtem in Android Guards
Quantum Harmonizer
Почему исключение? Просто хэши не совпадут, пароль неверен.
Я конкретно про статью свою говорю. Если ты дочитал ее до конца, то там про отлов исключений есть. Если мы говорим просто про хэши - да, никаких исключений не будет
источник
2019 November 14

R

Rtem in Android Guards
https://github.com/iosre/iOSAppReverseEngineering - наткнулся вот на такую штуку из вражеского лагеря 😉 Я знаю, что в этом канале сидят не только андройд защитники, но и iOS ковырятели. Возможно им это будет полезно.
источник
2019 November 15

А

Алексей in Android Guards
Rtem
https://github.com/iosre/iOSAppReverseEngineering - наткнулся вот на такую штуку из вражеского лагеря 😉 Я знаю, что в этом канале сидят не только андройд защитники, но и iOS ковырятели. Возможно им это будет полезно.
Obj-C, а так материал хороший
источник

А

Алексей in Android Guards
источник

A

Artem in Android Guards
всем привет!
Есть те, кто юзал detekt?  (https://github.com/arturbosch/detekt)
Может поделитесь фидбэком как он справляется с поиском уязвимостей и какое качество у дефолтных правил?
источник

NK

Nikita Kulikov in Android Guards
Оно вроде не про уязвимости?
Простые ошибки (уязвимости) ищет, но у инструмента другой фокус
источник

R

Rtem in Android Guards
Artem
всем привет!
Есть те, кто юзал detekt?  (https://github.com/arturbosch/detekt)
Может поделитесь фидбэком как он справляется с поиском уязвимостей и какое качество у дефолтных правил?
Он не про уязвимости вообще
источник

R

Rtem in Android Guards
Уязвимости лучше искать встроенным линтером + findbugs + mobsf + коммерческий сканер
источник

A

Artem in Android Guards
м, точно, про code smells в описании
источник

A

Artem in Android Guards
Rtem
Уязвимости лучше искать встроенным линтером + findbugs + mobsf + коммерческий сканер
Кстати приложение на kotlin. Findbugs же не поможет в этом случае?
источник

R

Rtem in Android Guards
Artem
Кстати приложение на kotlin. Findbugs же не поможет в этом случае?
Findbugs смотрит бинари. Но с котлином сложность в том, что плохой мапинг будет. Но в целом с этим можно жить.
источник

R

Rtem in Android Guards
Я правда щас не часто его юзаю. Потребность пропала :)
источник

A

Artem in Android Guards
@OxFi5t , @LionZXY спасибо!
источник

A

Artem in Android Guards
Всем привет, пожалуйста, подскажите инструмент, с помощью которого можно было бы скрыть в какой среде запускается приложение? Т.е. если я запускаю приложение в эмуляторе, приложение должно думать, что это какой-то реальный девайс.
источник