Size: a a a

DevSecOps - русскоговорящее сообщество

2019 July 16

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Ну зеро этот опять же, только руки жо него не доходят
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Парни, мы тут думаем, как сделать проверку лицензии максимально безопасно в приложении, которое отдается клиенту и вертится у клиента
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
В голову пришла мысль про волт Энтерпрайз
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Кто-то в курсе как у них сделано?
источник

A

Anton in DevSecOps - русскоговорящее сообщество
А как тут волт поможет
Ent если что расскажу что как
источник

A

Anton in DevSecOps - русскоговорящее сообщество
Мы же про hashicorp?
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Anton
Мы же про hashicorp?
Да
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Волт не с потребительской точки зрения интересен
источник

A

Anton in DevSecOps - русскоговорящее сообщество
Ааа
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Интересно, как у них происходит активация пролукта
источник

A

Anton in DevSecOps - русскоговорящее сообщество
Ну они лицуху через ссылку кидают
А что он там шлёт, не сниффал ))
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Нужен ли ему доступ в инет единожды или вечно, вшивают ли они токен в сборки
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Что будет, если ответ от сервера подделать
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Или же они перенесли логику на клиент в надежде, что никто не пропатчит бинарь
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Вот это в общем интересно очень прям)
источник

c

cyber in DevSecOps - русскоговорящее сообщество
Maxim Maximov
Что будет, если ответ от сервера подделать
Подписывай ответ и никто не подделает
источник

A

Anton in DevSecOps - русскоговорящее сообщество
Хорошие вопросы
Но если ты сможешь пропатчить их ент бинарь, думаю заплатят хорошо
Но это лирика
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
cyber
Подписывай ответ и никто не подделает
Дык надо публичный ключ тогда приложению дать
источник

c

cyber in DevSecOps - русскоговорящее сообщество
Maxim Maximov
Дык надо публичный ключ тогда приложению дать
И в чем проблема?
источник

A

Anton in DevSecOps - русскоговорящее сообщество
Имхо, но бинарь ент жирнее, наверняка там есть проверки
Думаю быстрее всего будет прикинуться клиентами
Пережить два три митинга и получить бинарь, а там развлекаться 😁
источник