Size: a a a

2020 August 11

i

ilya the 大佬 in Android Guards
Sergey λ
предлагаю упростить флоу себе и юзеру, просто оставить на UI кнопку grant access или что-то подобное в случае когда пермишена нет, но юзер оказался внутри этого флоу.
мы так сделали, потому и проблем не возникло
а если он до этого нажал don't ask again?
источник

Sergey λ in Android Guards
ilya the 大佬
а если он до этого нажал don't ask again?
тебе в onPersmissionResult прилетит no_permission+ rationale_false
источник

i

ilya the 大佬 in Android Guards
Sergey λ
тебе в onPersmissionResult прилетит no_permission+ rationale_false
аа понял идею. я вот этот диалог
диалог
с кнопкой перейти в настройки

просто показывал до того, как делаю запрос на пермишн, поэтому видимо и возникли у меня такие сложности в one time permissions
источник

C☭

Chadwick ☭ in Android Guards
Привет! у меня тут тикет прилетел, что в апк включен бэкап и его надо чекать в рантайме... как это может быть?

в манифесте стоит: "...<activity android:allowBackup="false" ....>"

тут немного погуглил... и можно добавить еще дополнительно такие свойства:
android:fullBackupContent="false"
   tools:replace="android:allowBackup"

а как быть с рантаймом?
источник

R

Rtem in Android Guards
Chadwick ☭
Привет! у меня тут тикет прилетел, что в апк включен бэкап и его надо чекать в рантайме... как это может быть?

в манифесте стоит: "...<activity android:allowBackup="false" ....>"

тут немного погуглил... и можно добавить еще дополнительно такие свойства:
android:fullBackupContent="false"
   tools:replace="android:allowBackup"

а как быть с рантаймом?
Его не надо чекать в рантайме. Это задается на уровне манифеста только
источник

NK

Nikita Kulikov in Android Guards
Chadwick ☭
Привет! у меня тут тикет прилетел, что в апк включен бэкап и его надо чекать в рантайме... как это может быть?

в манифесте стоит: "...<activity android:allowBackup="false" ....>"

тут немного погуглил... и можно добавить еще дополнительно такие свойства:
android:fullBackupContent="false"
   tools:replace="android:allowBackup"

а как быть с рантаймом?
А что пишут? Step to reproduce?
источник

C☭

Chadwick ☭ in Android Guards
Rtem
Его не надо чекать в рантайме. Это задается на уровне манифеста только
хм... а вообще такое можно проверятьв рантайме?
источник

C☭

Chadwick ☭ in Android Guards
Nikita Kulikov
А что пишут? Step to reproduce?
> Рекомендации
>
> Следует предотвратить создание резервных копий конфиденциальных данных. Создание резервных копий для приложения «XXXXX» должно быть запрещено под Android, установив для флага allowBackup значение false. Это также следует проверять во время выполнения. Если он установлен во время выполнения, приложение было изменено - в этом случае все данные приложения на устройстве должны быть удалены, а учетная запись пользователя заблокирована.
источник

NK

Nikita Kulikov in Android Guards
Chadwick ☭
> Рекомендации
>
> Следует предотвратить создание резервных копий конфиденциальных данных. Создание резервных копий для приложения «XXXXX» должно быть запрещено под Android, установив для флага allowBackup значение false. Это также следует проверять во время выполнения. Если он установлен во время выполнения, приложение было изменено - в этом случае все данные приложения на устройстве должны быть удалены, а учетная запись пользователя заблокирована.
Ааа
источник

NK

Nikita Kulikov in Android Guards
Ну проверяй подпись
источник

NK

Nikita Kulikov in Android Guards
И содержимое манифеста приложения
источник

NK

Nikita Kulikov in Android Guards
Это не "проверять включен ли бекап в рантайме"
источник

C☭

Chadwick ☭ in Android Guards
наши пентестеры не дают "Step to reproduce".. только что нашли и возможные рекомендации
источник

NK

Nikita Kulikov in Android Guards
Это "проверить нарушена ли целостность"
источник

NK

Nikita Kulikov in Android Guards
Переслано от Nikita Kulikov
Ну проверяй подпись
источник

NK

Nikita Kulikov in Android Guards
Переслано от Nikita Kulikov
И содержимое манифеста приложения
источник

NK

Nikita Kulikov in Android Guards
Из этого что-то непонятно как делать?
источник

NK

Nikita Kulikov in Android Guards
Chadwick ☭
> Рекомендации
>
> Следует предотвратить создание резервных копий конфиденциальных данных. Создание резервных копий для приложения «XXXXX» должно быть запрещено под Android, установив для флага allowBackup значение false. Это также следует проверять во время выполнения. Если он установлен во время выполнения, приложение было изменено - в этом случае все данные приложения на устройстве должны быть удалены, а учетная запись пользователя заблокирована.
Связали не связанное, но тестить это реально надо
источник

C☭

Chadwick ☭ in Android Guards
Nikita Kulikov
Из этого что-то непонятно как делать?
я с андроидом на уровне "нагуглил, проверил, запушил" ) если есть туториалы с примерами на такие ухищрения был бы очень благодарен
источник

C☭

Chadwick ☭ in Android Guards
сейчас проверб почему в апк флаг не тот стоит что у меня в манифесте
источник