Size: a a a

2020 April 15

СП

Сергей П. in Android Guards
Да вроде нет
источник

A

Anton in Android Guards
Сергей П.
Тинк норм. Самому делать криптомодуль = оставить кучу дыр.
99% криптографии в моём приложении - libsodium. уже 4 года работает на ура, прекрасное api, у либы много наград по криптографии
источник

A

Anton in Android Guards
моя боль лишь в хранении ключа для префов
источник

СП

Сергей П. in Android Guards
Ну это да, нужны проверенные временем либы.
Тот репозиторий по ссылке яндексовский похоже, то есть не любительский
источник

A

Anton in Android Guards
tink выглядит как масло поверх масла, но он как я понял работает с AndroidKeyStore и как раз решит вопросы стора ключа
источник

A

Anton in Android Guards
вот и вопрос, не тяжеловато ли будет заносить целый tink для этого
источник

A

Anton in Android Guards
в общем уже подключил, сейчас проверю эту вундервафлю)
источник

СП

Сергей П. in Android Guards
Да ладно. Неск.мегабайт сейчас малоактуальны
источник

R

Rtem in Android Guards
Anton
tink выглядит как масло поверх масла, но он как я понял работает с AndroidKeyStore и как раз решит вопросы стора ключа
Tink это полезная абстракция, которая ко всему прочему приносит полезные криптопримитивы и механики. Это лучше чем делать крипту через Cipher в любом случае. И гораздо легче подерживать
источник

R

Rtem in Android Guards
BinaryPrefs - просто удобная либа, которая поддерживает кастомное шифрование.
источник

R

Rtem in Android Guards
Изменения в тройке лидеров, @tyxyy подвинул @a_mitr с третьего места найдя сразу 2 ключа.
источник
2020 April 16

R

Rtem in Android Guards
@tyxyy вышел на второе место и делит его с @x011011. У них по 3 ключа. Но @sportivka с 4мя ключами. Чтобы всем остальным было веселее, я чуть  позже закину еще одну подсказку
источник

A

Alex in Android Guards
Rtem
@tyxyy вышел на второе место и делит его с @x011011. У них по 3 ключа. Но @sportivka с 4мя ключами. Чтобы всем остальным было веселее, я чуть  позже закину еще одну подсказку
а сколько людей сдали по 1 флагу?
источник

R

Rtem in Android Guards
Всего с флагами сейчас 4 человека. 4 флага у первого, по 3 флага еще у двух и один флаг у четвертого
источник

R

Rtem in Android Guards
Но попытавшихся чуть больше
источник

R

Rtem in Android Guards
В том числе 3 твоих попытки есть ) @exe_cute
источник

A

Alex in Android Guards
😅
думал будет легче
источник

A

Alex in Android Guards
только вкатываюсь
источник

R

Rtem in Android Guards
Ну я мог сделать совсем простой, но решил чуть поинтереснее сделать. Соберу фидбэк по итогам и посмотрим чего народу больше хочется. Может сделаю попроще. Но вообще есть интерес сделать crackme с +- реальной защитой чтобы можно было потренировать эксплуатацию каких-то конкретных багов (в WebView например)
источник

A

Alex in Android Guards
ну я вот проходил CTF на h1, там как то всё понятно, тут я открыл и завис, понял что надо много кода курить и застрял
источник