Size: a a a

2021 May 27

R

Rtem in Android Guards
Подставить лайк и нажать на колокольчик :)))))
источник

ES

Egor Sigolaev in Android Guards
У меня 100500 подписок, а уведомления выключаю )
источник

ES

Egor Sigolaev in Android Guards
Но на этом канале включу колокольчик, уж больно полезно
источник

ES

Egor Sigolaev in Android Guards
спасибо
источник

R

Rtem in Android Guards
Включай =) Я не часто туда выкладываю видосы
источник

PV

Pavel Vasiliev in Android Guards
Не совсем понял про экстернал методы. System.loadLibrary() отрабатывает в зависимости от того насколько толстая шаред либа, но речь идёт о милисекундах времени, импакта на производительность не будет)
источник

ES

Egor Sigolaev in Android Guards
Понял, спасибо
источник

ES

Egor Sigolaev in Android Guards
Ребят, а кто хотел бы ради интереса ковырнуть приложение и помочь чуток мне?) Я пробовал, у меня глаз замылился, обфускация для меня это ад ) Помогу и расскажу, что удалось накопать внутри )
источник

ES

Egor Sigolaev in Android Guards
А Jeb дебажит релизные сборки или нет? Хотел чужую прилку продебажить по обфусцированному коду, это возможно?
источник

Я

Ярослав in Android Guards
источник

Я

Ярослав in Android Guards
Вот доки
источник

ES

Egor Sigolaev in Android Guards
Спасибо, это их офф сайт? Где можно скачать софтину без вирусняков?
источник

Я

Ярослав in Android Guards
С офф сайта, за мани🌚
источник

ES

Egor Sigolaev in Android Guards
А, джеб не фри?
источник

ES

Egor Sigolaev in Android Guards
А какие есть тогда софтины для дебага но бесплатные?
источник

Я

Ярослав in Android Guards
Демо, которая урезана, остальное платно
источник

ES

Egor Sigolaev in Android Guards
Мне надо узнать какой метод вызывается при клике на вьюху ячейки ресайклера) Подойдёт?
источник

NK

ID:0 in Android Guards
Давненько ничего не выкладывал на YouTube и на то были причины. Но о них как-нибудь потом. По ссылке найдете лекцию по основам информационной безопасности, которую я читал в рамках "Робопрактики", которую компания red_mad_robot каждый год проводит для мобильных разработчиков.  В лекции можно найти:

- Основные понятия из мира ИБ
- Моделирование злоумышленников и угроз
- Основы криптографии (симметричная, асимметричная, цифовые подписи, сертификаты, хэш-функции, KDF-функции)
- HTTP vs HTTPS, MITM и SSL Pinning
- Основные угрозы мобильных приложений

Материал подойдет для всех грейдов разработчиков, которые желают разобраться в вопросах информационной безопасности или как-то систематизировать свои знания. Видео вышло довольно длинным, поэтому я добавил туда максимально гранулярные таймкоды. Короч я старался, похвалите меня 😄

https://youtu.be/oZEFUA-unDo
YouTube
👨‍🎓Открытая лекция: Основы информационной безопасности для мобильных разработчиков
Лекция прочитана в рамках "Робопрактики" для мобильных разработчиков.

Содержание лекции:
1. Основные понятия из мира ИБ
2. Моделирование злоумышленников и угроз
3. Основы криптографии (симметричная, асимметричная, цифовые подписи, сертификаты, хэш-функции, KDF-функции)
4. HTTP vs HTTPS, MITM и SSL Pinning
5. Основные угрозы мобильных приложений

Материалы к лекции:
👮‍♀️RBAC: https://en.wikipedia.org/wiki/Role-based_access_control
📜ACL: https://en.wikipedia.org/wiki/Access-control_list
😎OWASP: https://owasp.org/
👶Threat Modeling for Beginners: https://dev.to/caffiendkitten/why-you-need-threat-modeling-3n6p
🐲OWASP Threat Dragon: https://owasp.org/www-project-threat-dragon/
🔮Padding oracle attack: https://en.wikipedia.org/wiki/Padding_oracle_attack
⛔️XOR шифрование: https://en.wikipedia.org/wiki/XOR_cipher
📕Одноразовый блокнот: https://www.pgpru.com/biblioteka/rukovodstva/samodelkiipodruchnyesredstva/kakustroentradicionnyjjodnorazovyjjbloknot
🔨sslstrip: https://github.com/moxie0/sslstrip
⚔️sslsplit: https://gi…
источник

AT

Alexander Taran in Android Guards
👍
источник

R

Rtem in Android Guards
А если будете хорошо себя вести, то скоро выложу обзор инфобезных штук которые закатили в Android 12. План уже готов, осталось отмыться от всего того, что я там увидел и записать видос =))
источник