Size: a a a

2020 November 03

R

Rtem in Android Guards
Ivan Purlatc
Но не всем, ахах) Фейсбук баловался
Да и алибаба балуется насколько я слышал =) Что дозволено Юпитеру… как говорится)
источник

R

Rtem in Android Guards
Eugen Martynov
Как насчёт если модель лежит на сервере, приложение имеет ключ получаемый от пользователя и модель зашифрованная этим ключ послана приложению?
Не понял как это должно работать )
источник

Sergey λ in Android Guards
Ivan Purlatc
Но не всем, ахах) Фейсбук баловался
Фб может быть предустановленный вендором, например, как на телефонах от Самсунг.
источник

IP

Ivan Purlatc in Android Guards
Sergey λ
Фб может быть предустановленный вендором, например, как на телефонах от Самсунг.
Я про версию из Гугл плей
источник

EM

Eugen Martynov in Android Guards
Rtem
Не понял как это должно работать )
Не понял про модель? Или про передачу ее
источник

R

Rtem in Android Guards
Eugen Martynov
Не понял про модель? Или про передачу ее
Вообще ничего не понял =) Распиши подробней предлагаемое решение.
источник

EM

Eugen Martynov in Android Guards
Алгоритм - не зависимый от кода приложения, например модель для тензор флоу, она лежит на сервере изначально. Человек например создаёт пин для входа в приложение, приложение создаёт ключ и шифрует его пином и кладет в аппаратное зашифрованное хранилище, ключём шифруется модель и пересылается приложению. Приложение расшифровке модель и пользуется ей в рантайм.
источник

EM

Eugen Martynov in Android Guards
Добавить проверки не эмулятры, руты, дебаг и т.д.
источник

EM

Eugen Martynov in Android Guards
Так пользовательские ответы не уйдут на сервер например
источник

EM

Eugen Martynov in Android Guards
Добраться до модели можно, но сложно
источник

EM

Eugen Martynov in Android Guards
Все легально как со стороны эпл так и гугл
источник

EM

Eugen Martynov in Android Guards
Плюс чип для machine learning есть на всех новых девайсах
источник

R

Rtem in Android Guards
Отлично. А теперь то же самое делает злоумышленник и забирает твою модель себе =)
источник

R

Rtem in Android Guards
Фишка с выносом на сервер как раз в том, чтобы в памяти приложения не появялось никаких алгоритмов критичных
источник

R

Rtem in Android Guards
Опять же повторюсь - если это не задача из разряда “защититься от школьников”, а именно противодействие конкурентной разведке, то все равно все украдут если оно появится на клиенте.
источник

AP

Andrey Pomazkin in Android Guards
привет,
насколько критично скрывать google api key?
источник

EM

Eugen Martynov in Android Guards
Rtem
Отлично. А теперь то же самое делает злоумышленник и забирает твою модель себе =)
Шур, я искал способ, который не отсылает данные на сервер
источник

D

Dmitriy in Android Guards
Ivan
Выходит файловый менеджер  вроде Total Commander тоже  должен уметь туда ходить?

(почему то не может)
на /data/app/ нет прав на чтение всем, а вот апк с правами на чтение любым
источник

HD

H D in Android Guards
Dmitriy
на /data/app/ нет прав на чтение всем, а вот апк с правами на чтение любым
Это как?
источник

D

Dmitriy in Android Guards
H D
Это как?
права на папку 771 (на чтение любым юзером надо хх4/хх5/хх6/хх7)
источник