Size: a a a

2021 February 17

D

Dmitriy in Android Guards
Alex Wins
Но проверкой рута, вы её усложните на минуту.
Проверкой через эту либу - полминуты даже
источник

IC

Ilya Chirkov in Android Guards
А обычный юзер с рутом для записи звонков, например, будет страдать
источник

AW

Alex Wins in Android Guards
Круто же)
источник

EK

Ekaterina Kolesnikov... in Android Guards
Dmitriy
Проверкой через эту либу - полминуты даже
ок, через что тогда ? какие best practices в этом деле?
источник

D

Dmitriy in Android Guards
первым вопросом должно быть "от кого защищаемся?"
источник

EK

Ekaterina Kolesnikov... in Android Guards
Dmitriy
первым вопросом должно быть "от кого защищаемся?"
я не могу достучаться до людей, которые могут мне ответить на этот вопрос, так что защищаюсь я от заказчика, который указал этот пункт в ТЗ
источник

RS

Roman Saltanov in Android Guards
Ekaterina Kolesnikova
ок, через что тогда ? какие best practices в этом деле?
источник

i

iamthevoid in Android Guards
Хочу передавать логин-пассворд через deeplink (intent) в android/ Понятно, что интент теоретически можно перехватить, поэтому не хочется передавать логин и пароль в открытом виде. Понятно, что шифрование не 100% защита, но заказчик в курсе, и в целом ему нет до этого дела (плюс речь о временных парах логин-пароль, которые живут несколько часов и у их владельцев практически нет прав и возможности что то сломать). Возникли вопросы

1) Нужно ли в таком случае шифровать (думаю тут однозначное "да")
2) Не посоветуете ли мне алгоритм, хотя бы в общем, который для таких случаев лучше всего использовать? Подозреваю, что лучше всего будет провести некторые преобразования в строке, например прилепить соль, попереставлять буквы, и зашифровать каким нибудь несложным алгоритмом. Но опять же встаёт вопрос - если он будет таким уж несложным, то есть ли смысл вообще шифровать?
источник

EK

Ekaterina Kolesnikov... in Android Guards
спасибо большое, основательный документ 👍
источник

RS

Roman Saltanov in Android Guards
Ekaterina Kolesnikova
спасибо большое, основательный документ 👍
Это часть проекта по защите мобильных приложений от взлома. Куча инфы, я только небольшие части читал) Вроде, достаточно полезный, но я не профи в защите, так что не знаю
источник

k

kerby in Android Guards
iamthevoid
Хочу передавать логин-пассворд через deeplink (intent) в android/ Понятно, что интент теоретически можно перехватить, поэтому не хочется передавать логин и пароль в открытом виде. Понятно, что шифрование не 100% защита, но заказчик в курсе, и в целом ему нет до этого дела (плюс речь о временных парах логин-пароль, которые живут несколько часов и у их владельцев практически нет прав и возможности что то сломать). Возникли вопросы

1) Нужно ли в таком случае шифровать (думаю тут однозначное "да")
2) Не посоветуете ли мне алгоритм, хотя бы в общем, который для таких случаев лучше всего использовать? Подозреваю, что лучше всего будет провести некторые преобразования в строке, например прилепить соль, попереставлять буквы, и зашифровать каким нибудь несложным алгоритмом. Но опять же встаёт вопрос - если он будет таким уж несложным, то есть ли смысл вообще шифровать?
Мне кажется можно сделать через applink, если нужна именно схема с диплинком
https://developer.android.com/training/app-links/verify-site-associations
источник
2021 February 18

NI

Nikita Ivanov in Android Guards
Ekaterina Kolesnikova
всем привет! какой способ проверки девайса на рут считается оптимальным? достаточно ли будет использования rootbeer, если задача - детектить и прекращать работу с приложением?
рутбир не умеет детектить маджиск, так что бесполезно
источник

HD

H D in Android Guards
Nikita Ivanov
рутбир не умеет детектить маджиск, так что бесполезно
есть форк который умеет
https://github.com/KimChangYoun/rootbeerFresh
источник

Я

Ярослав in Android Guards
2019 год, точно умеет😅
источник

R

Rtem in Android Guards
Фреш двухлетней давности ))
источник

k

kerby in Android Guards
Хотел написать, что если не обновляется, значит стабильно работает, но issue говорит об обратном
https://github.com/KimChangYoun/rootbeerFresh/issues/7
источник

R

Rtem in Android Guards
kerby
Хотел написать, что если не обновляется, значит стабильно работает, но issue говорит об обратном
https://github.com/KimChangYoun/rootbeerFresh/issues/7
Если не обновляется, то содержит протухшие и неактуальные зависимости со старыми багами. Так что этот подход не работает 😉
источник

HD

H D in Android Guards
kerby
Хотел написать, что если не обновляется, значит стабильно работает, но issue говорит об обратном
https://github.com/KimChangYoun/rootbeerFresh/issues/7
видимо фолзит, у меня на девайсе с 20.4 детектит
источник

HD

H D in Android Guards
Rtem
Если не обновляется, то содержит протухшие и неактуальные зависимости со старыми багами. Так что этот подход не работает 😉
так це опенсорс, взял - допилил
источник

R

Rtem in Android Guards
H D
так це опенсорс, взял - допилил
Все так. И хорошо, когда есть бесконечное количество времени =)
источник