Size: a a a

2020 August 21

R

Rtem in Android Guards
Набегут вон пацаны из прошлого стрима и утянут все 😉
источник

m

main in Android Guards
Мы после долгих дискуссий поняли что бесполезно писать эти системы защиты на стороне аппки. Выноси логику в бек. Смирились
источник

R

Rtem in Android Guards
main
Мы после долгих дискуссий поняли что бесполезно писать эти системы защиты на стороне аппки. Выноси логику в бек. Смирились
Истинно верное решение
источник

R

Rtem in Android Guards
Клиенту никакого доверия нет. Он сломан по умолчанию
источник

R

Rtem in Android Guards
Разве что я бы скорректировал это так - нет смысла защищать данные разработчика, это сделать невозможно. Но есть смысл защищать данные пользователя
источник

m

main in Android Guards
Единственное, жаль что расшифрованные данные могут попасть к третьим лицам, условно какой то полезный текст. Но тоже смирились 😔
источник

R

Rtem in Android Guards
main
Единственное, жаль что расшифрованные данные могут попасть к третьим лицам, условно какой то полезный текст. Но тоже смирились 😔
Смотря о каких данных речь. Тут кстати есть варианты, как раз выше написал
источник

m

main in Android Guards
Rtem
Смотря о каких данных речь. Тут кстати есть варианты, как раз выше написал
На пример, контент - эксклюзивные новости, решебник по геометрии и прочее
источник

R

Rtem in Android Guards
main
На пример, контент - эксклюзивные новости, решебник по геометрии и прочее
А, это да. Тут можно покрутить, но если оно может быть показано пользователю, значит точно также может быть украдено
источник

m

main in Android Guards
Данные получил, расшифровал и опубликовал на торреете.
источник

R

Rtem in Android Guards
Ага. Udemy например пытается свои курсы на мобилке шифровать хитро. И толку? Питон скриптом через веб все вытягивается одной командой
источник

R

Rtem in Android Guards
С видосами и вот этим всем
источник

m

main in Android Guards
Да, неверная модель передачи контента
источник

OP

Oleg Pchelkin in Android Guards
main
Мы после долгих дискуссий поняли что бесполезно писать эти системы защиты на стороне аппки. Выноси логику в бек. Смирились
+
источник

R

Rtem in Android Guards
Тут можно пытаться с DRM играть, но тоже ломается )
источник

m

main in Android Guards
Rtem
Ага. Udemy например пытается свои курсы на мобилке шифровать хитро. И толку? Питон скриптом через веб все вытягивается одной командой
У нас был кейс, что все шифровалось 1 ключём. Все это 50 тыс текстов. А потом пришел один чел и предложил каждый текст шифровать уникальным ключём. С одной стороны идея показалась здравой. Но не знаю чем все закончилось
Ключи хранить в нативе
источник

R

Rtem in Android Guards
Ничего бы не потеряли, но и не приобрели
источник

R

Rtem in Android Guards
Аксиома Эзкобара )
источник

m

main in Android Guards
Rtem
Ничего бы не потеряли, но и не приобрели
Аргументировали что "кому в голову придет расшифровывать каждый текст Фридой"
источник

R

Rtem in Android Guards
main
Аргументировали что "кому в голову придет расшифровывать каждый текст Фридой"
Скрипту, который на этой фриде будет написан ))
источник