Size: a a a

2021 February 04

RS

Roman Saltanov in Android Guards
тогда в случае несовпадения хэша просто не давать загружать видос
источник

RS

Roman Saltanov in Android Guards
В качестве ключа шифрования для хэша можно использовать ключ подписи приложения? Чтобы ограничить возможность редактирования самого хэша в базе
источник

R

Rtem in Android Guards
Тут надо подумать посидеть, помоделироать. Защищаться от того, кто контролирует все - довольно сложно.
источник

Я

Ярослав in Android Guards
Roman Saltanov
по большей части от тех юзеров, которые чуть умнее обычных, и захотят нарисовать в видео редакторе член перед загрузкой на сервер
Идея хорошая
источник

RS

Roman Saltanov in Android Guards
Ярослав
Идея хорошая
Рисовать члены на видео или защищаться от юзеров?
источник

Д

Дима in Android Guards
Рисовать и защищаться :)
источник

Я

Ярослав in Android Guards
И то и то🌚, я про хеш к видео
источник

RS

Roman Saltanov in Android Guards
Ярослав
И то и то🌚, я про хеш к видео
Я тоже думаю, что сработает, как базовая защита от большинства. Ключ подписи ведь хранится в изолированном контейнере?
источник

Д

Дима in Android Guards
кстати, не надо ли тут помнить ещё про aab? в разрезе с ключом
источник

RS

Roman Saltanov in Android Guards
Дима
кстати, не надо ли тут помнить ещё про aab? в разрезе с ключом
Можно расшифровку? Не уверен, что правильно понимаю, о чем речь)
источник

PV

Pavel Vasiliev in Android Guards
Roman Saltanov
мб можно создать хэш видео, и хранить только его
Проверку хэша тоже можно перехватить
источник

Д

Дима in Android Guards
Roman Saltanov
Можно расшифровку? Не уверен, что правильно понимаю, о чем речь)
Об App Bundle. Я просто не помню,что там с доставанием ключа подписи. Он ведь там у гугла хранится, а подписывается в этом случае только upload-ключом. Ну может это я вообще не в тему, просто подумал про это.
источник

RS

Roman Saltanov in Android Guards
Pavel Vasiliev
Проверку хэша тоже можно перехватить
Можно вообще почти всё, что угодно сделать, основной смысл - не дать юзеру, который немного разбирается в андроиде, подменять видео перед загрузкой на бэк. И тут еще важно учесть, что заказчик пошлет нас нахер, если мы скажем, что для интеграции защиты надо 10$к и месяц работы
источник

RS

Roman Saltanov in Android Guards
Дима
Об App Bundle. Я просто не помню,что там с доставанием ключа подписи. Он ведь там у гугла хранится, а подписывается в этом случае только upload-ключом. Ну может это я вообще не в тему, просто подумал про это.
Понял, спасибо. Возможно, что это будет проблемой, я учту
источник

PV

Pavel Vasiliev in Android Guards
Roman Saltanov
Можно вообще почти всё, что угодно сделать, основной смысл - не дать юзеру, который немного разбирается в андроиде, подменять видео перед загрузкой на бэк. И тут еще важно учесть, что заказчик пошлет нас нахер, если мы скажем, что для интеграции защиты надо 10$к и месяц работы
Понимаю. Вообще, с хэшами можно попробовать поколдовать, например если речь идёт о стриминге в реальном времени, преиодически снимать и отправлять на бэк какие-то данные в процессе съёмки, а затем после получения видео на стороне бэка от клиента проверить то что оно совпадает по хэшам
источник

PV

Pavel Vasiliev in Android Guards
Либо если совсем просто, то снять один хэш с файла после записи и отправить его на бэк до загрузки файла
источник

S

Serv in Android Guards
Pavel Vasiliev
Либо если совсем просто, то снять один хэш с файла после записи и отправить его на бэк до загрузки файла
это проблема подменить?)
источник

RS

Roman Saltanov in Android Guards
Pavel Vasiliev
Либо если совсем просто, то снять один хэш с файла после записи и отправить его на бэк до загрузки файла
Предполагается фича, что юзер может снять видео там, где нет сети, потом добраться до места, где она есть, и только тогда залить видос на бэк. Из-за этого все танцы
источник

h

honeybadger in Android Guards
Приветствую, господа! Очень интересует вопрос, как склеивать apk для разных архитектур в один noarch установочный файл с автоопределением
источник

R

Rtem in Android Guards
Долбанный ютуб =) Оказывается все было нормально и можно было не упражняться с камерой. У меня на Preview все обрезалось, поэтому я пересобрал. Вот говно =) Извините )
источник