Size: a a a

2020 November 18

@

@mr_tron in Distributed
неа
источник

YB

Yanis Benson in Distributed
Хм, окей, интересная деталь. Но, правда, сути почти не меняет по факту, учитывая, что альтернативные инсталлеры - большая редкость.
источник

@

@mr_tron in Distributed
нет.
источник

@

@mr_tron in Distributed
в плане если ты скачаешь апкашку через браузер то ставить её будет не маркет
источник

@

@mr_tron in Distributed
а как раз системный инсталятор
источник

AF

Alexey F. in Distributed
Кстати, мне тоже эти мысли в голову приходили. Если я вдруг захотел бы смигриться с play store, пользователю пришлось бы объяснять, что я это всё еще я, просто стор другой. Или реюзать старый приватник - жуть какая-то (если бы была инфраструктура - я бы просто отозвал и новый бы добавил в иерархию).
источник

@

@mr_tron in Distributed
я хз как там это устроено в кишках. возможно маркеты и инсталятор апкашек просто дёргают какие-то общие вызовы. но проверяют эти вызовы как раз система
источник

YB

Yanis Benson in Distributed
@mr_tron
в плане если ты скачаешь апкашку через браузер то ставить её будет не маркет
Ну я понял, я о том, что это почти никто не делает, а среди тех, кто делает, у большинства все равно апдейты включены, скорее всего.
источник

YB

Yanis Benson in Distributed
(А если апдейты включены, то с апстрима может в любой момент сочиться контроль.)
источник

YB

Yanis Benson in Distributed
Alexey F.
звучит даже как-то по-эппловски ахахха
Ну типа, ты можешь не использовать этот сервис, а отдельно заплатить за него. По-эппловски было бы если все были обязаны платить втридорого.
источник

AF

Alexey F. in Distributed
Yanis Benson
Ну типа, ты можешь не использовать этот сервис, а отдельно заплатить за него. По-эппловски было бы если все были обязаны платить втридорого.
ну да, только вот сервис этот надо было назвать: “пожри говна”
источник

YB

Yanis Benson in Distributed
Alexey F.
ну да, только вот сервис этот надо было назвать: “пожри говна”
Нет, этот сервис называется инфраструктура хранения ключей.
источник

KP

Kirill Pimenov in Distributed
@mr_tron
гугл не просит. он предлагает.
Тоже не предлагает.
Предлагает переподписывать аппы своим ключом, а прислать им для этого надо свой сертификат с публичным ключом: https://support.google.com/googleplay/android-developer/answer/9842756?hl=en


 1.  Follow the instructions on the Android Developers site. Store your key in a safe place.
 2.  Export the certificate for the upload key to PEM format. Replace the following underlined arguments:
       $ keytool -export -rfc -keystore upload-keystore.jks -alias upload -file upload_certificate.pem
 3.  When prompted during the release process, upload the certificate to register it with Google.

При этом сертификат нужен, чтобы гугл мог твои загрузки от левых отличать, если у тебя пароль от плейстора уведут.

(При этом для большинства моделей угроз переподписывание кажется разумным вариантом — всё равно же мы доверяем Гуглу в рамках ToFU для приложений из плей-маркета, а никакого практического способа сверить подпись с публичным сертификатом в Андроиде нет)
источник

fl

first last in Distributed
Yanis Benson
Нет, этот сервис называется инфраструктура хранения ключей.
а давайте вы свои ключи от квартиры у меня хранить будете?
источник

YB

Yanis Benson in Distributed
И, ты не поверишь, такую инфраструктуру используют все серьезные люди, иногда свою, иногда наемную.
источник

YB

Yanis Benson in Distributed
first last
а давайте вы свои ключи от квартиры у меня хранить будете?
Да легко, если вовремя подносить будешь, когда я буду приходить домой, и нести хотя бы репутационную ответственность.
источник

A

Asatur in Distributed
first last
а давайте вы свои ключи от квартиры у меня хранить будете?
Как сравнишься значительностью, репутацией и поставляемыми услугами с конторами, которые тут обсуждают, то без проблем.
источник

YB

Yanis Benson in Distributed
Но вообще, если бесплатно, то можно даже без ответственности
источник

YB

Yanis Benson in Distributed
Я месяцок помониторю, а потом выгода уже будет перекрывать риски.
источник

YB

Yanis Benson in Distributed
(хотя я давно уже толкаю, что вся эта хрень про запирание квартир - лажа, потому что все равно замки ни от чего не защищают, и часто вообще замки не закрываю, если уж честно, но для данной воображаемой ситуации я это откинул)
источник