Size: a a a

2020 November 04

C☭

Chadwick ☭ in Android Guards
как так?
источник

R

Rtem in Android Guards
Генерировать пару и посылать публичный ключ на сервер
источник

C☭

Chadwick ☭ in Android Guards
Rtem
Генерировать пару и посылать публичный ключ на сервер
в какой момент генерировать приватный ключ? и где его хранить чтобы не уперли ?)
источник

R

Rtem in Android Guards
Chadwick ☭
в какой момент генерировать приватный ключ? и где его хранить чтобы не уперли ?)
Генерировать можно в разные моменты, но мне самым правильным видится момент аутентификации
источник

R

Rtem in Android Guards
Хранить в keystore конечно же
источник

C☭

Chadwick ☭ in Android Guards
keystore нельзя считать на рутованном девайсе?
источник

R

Rtem in Android Guards
Chadwick ☭
keystore нельзя считать на рутованном девайсе?
Я не знаю способов. Эта штука работает “за границами системы” если можно так сказать, поэтому рут/не рут ей пофигу.
источник

C☭

Chadwick ☭ in Android Guards
Rtem
Я не знаю способов. Эта штука работает “за границами системы” если можно так сказать, поэтому рут/не рут ей пофигу.
спасибо! учту
источник

C☭

Chadwick ☭ in Android Guards
кто где сторит пароли дома?
источник
2020 November 05

C☭

Chadwick ☭ in Android Guards
источник

IZ

Ilya Zashkalov in Android Guards
Всем привет, можете помочь с вопросом, только на Андройд 7 вылетает exception с cause:: javax.net.ssl.SSLProtocolException: SSL handshake terminated. Может кто подсказать какие изменения были в этой версии Андройда и видимо их потом поправили дальше, и как это быстро полечить?
источник

l

lulzceh in Android Guards
Ilya Zashkalov
Всем привет, можете помочь с вопросом, только на Андройд 7 вылетает exception с cause:: javax.net.ssl.SSLProtocolException: SSL handshake terminated. Может кто подсказать какие изменения были в этой версии Андройда и видимо их потом поправили дальше, и как это быстро полечить?
эм, а это не проверка сертификата?
источник

l

lulzceh in Android Guards
ssl pinning
источник

IZ

Ilya Zashkalov in Android Guards
ну видимо да, но не работает только на версии 7.0
источник

IZ

Ilya Zashkalov in Android Guards
а в 8.0 и даже наверно уже в 7.1 уже работает
источник

l

lulzceh in Android Guards
Ilya Zashkalov
ну видимо да, но не работает только на версии 7.0
ну реализацию смотри, в системе может не быть нужных системных сертификатов, значит реализация ssl pining кривая
источник

l

lulzceh in Android Guards
или ты своим ключем подписываешь, может проверка какая
источник

IZ

Ilya Zashkalov in Android Guards
нашёл вот такой баг https://issuetracker.google.com/issues/37122132
источник

IZ

Ilya Zashkalov in Android Guards
я так понял проблемы в поддержке Tls версий
источник

IZ

Ilya Zashkalov in Android Guards
только я не понял как пофиксить это, кроме как включить все версии на сервере для поддержки
источник