Size: a a a

Programming Offtop

2021 February 09

VP

Vladimir Petrakovich in Programming Offtop
Andrew Mikhaylov
Уязвимости в аппе, рут, уязвимости в прошивке — мне кажется вот так в порядке уменьшения риска
Ну рут - это потрачено, а первое так и подумал
источник

AM

Andrew Mikhaylov in Programming Offtop
А, адб run-as ещё
источник

Kd

Konstantin dmz9 in Programming Offtop
если раз в 3 дня не заходишь тебя выбивает, если заходишь - пользуешься как обычно, бля я уже не помню зачем эту дичь так сделали если честно
источник

VP

Vladimir Petrakovich in Programming Offtop
Andrew Mikhaylov
А, адб run-as ещё
А это ещё что такое, запуск из под другого пользователя?
источник

Kd

Konstantin dmz9 in Programming Offtop
ля окей, шифруемые префы?
источник

Kd

Konstantin dmz9 in Programming Offtop
не хотел говорить но ладно
источник

VP

Vladimir Petrakovich in Programming Offtop
Konstantin dmz9
если раз в 3 дня не заходишь тебя выбивает, если заходишь - пользуешься как обычно, бля я уже не помню зачем эту дичь так сделали если честно
А в фоне нельзя обновлять токен?
источник

AM

Andrew Mikhaylov in Programming Offtop
Vladimir Petrakovich
А это ещё что такое, запуск из под другого пользователя?
источник

Kd

Konstantin dmz9 in Programming Offtop
Vladimir Petrakovich
А в фоне нельзя обновлять токен?
рефреш обновляется если у тебя есть инет, и так )
источник

Kd

Konstantin dmz9 in Programming Offtop
т.е. получается сессия на 3 дня но если не заходишь - разлогин. если заходишь - рефрешник обновляется еще на 3 дня (снова) ну и т.д.
источник

AM

Andrew Mikhaylov in Programming Offtop
Vladimir Petrakovich
А это ещё что такое, запуск из под другого пользователя?
Условно, sudo -u
источник

Kd

Konstantin dmz9 in Programming Offtop
а аксес на случай если кого то забанить
источник

Kd

Konstantin dmz9 in Programming Offtop
через 15 минут больше не зайдет, т.к. не сможет токены получить... типа того
источник

VP

Vladimir Petrakovich in Programming Offtop
Выглядит как дырень (запуск любого кода от имени произвольной приложухи), это точно не только в дебаг-сборке работает?
источник

VP

Vladimir Petrakovich in Programming Offtop
Konstantin dmz9
т.е. получается сессия на 3 дня но если не заходишь - разлогин. если заходишь - рефрешник обновляется еще на 3 дня (снова) ну и т.д.
Так не заходишь или сидишь 3 дня без подключения к инету?
источник

AM

Andrew Mikhaylov in Programming Offtop
Vladimir Petrakovich
Выглядит как дырень (запуск любого кода от имени произвольной приложухи), это точно не только в дебаг-сборке работает?
В дебаг-сборке аппы или с рутовым адб, да. Но если там дохуя сверхсекретная тайна, а юзеры постоянно, как долбоёбы, должны логиниться, то путём нехитрых манипуляций можно установить кастомную сборку приложения, и юзер с некоторой вероятностью нихуя не заметит.
источник

AM

Andrew Mikhaylov in Programming Offtop
(впрочем, это уже и само по себе пиздец, тут шаредпрефы будут не самой большой проблемой)
источник

VP

Vladimir Petrakovich in Programming Offtop
Konstantin dmz9
а аксес на случай если кого то забанить
Банить надо отзывом токена, но в случае JWT это обычно так не работает.
Ну какая-то не элитная секурность, если можно 15 минут любую дичь творить.
источник

VP

Vladimir Petrakovich in Programming Offtop
Andrew Mikhaylov
В дебаг-сборке аппы или с рутовым адб, да. Но если там дохуя сверхсекретная тайна, а юзеры постоянно, как долбоёбы, должны логиниться, то путём нехитрых манипуляций можно установить кастомную сборку приложения, и юзер с некоторой вероятностью нихуя не заметит.
В таком сценарии не поможет ничего 🙂
источник

Kd

Konstantin dmz9 in Programming Offtop
Vladimir Petrakovich
Так не заходишь или сидишь 3 дня без подключения к инету?
там специфика что оффлан приложуха накапливает работу, ну, некоторые результаты.
для людей в "поле"
источник