Size: a a a

2020 May 19

AA

Alexander Anisimov in SNS: Moscow
George ꙮ
Ну и нужно лучше описать задачу, что требуется, входы выходы, модель угрозы
задача:
реализовать хранилище sensetive данных
источник

Gꙮ

George ꙮ in SNS: Moscow
кто атакующий?
источник

AA

Alexander Anisimov in SNS: Moscow
любая cve
источник

AA

Alexander Anisimov in SNS: Moscow
в прямом смысле
источник

Gꙮ

George ꙮ in SNS: Moscow
Alexander Anisimov
задача:
реализовать хранилище sensetive данных
Я когда-то баловался такой штукой
источник

AA

Alexander Anisimov in SNS: Moscow
George ꙮ
Я когда-то баловался такой штукой
Спасибо, смотрю
источник

AA

Alexander Anisimov in SNS: Moscow
"Файлы в системах синхронизации (dropbox,
owncloud) хранятся в открытом виде"
лооооол, серьёзно??? офигеть
источник

Gꙮ

George ꙮ in SNS: Moscow
Alexander Anisimov
"Файлы в системах синхронизации (dropbox,
owncloud) хранятся в открытом виде"
лооооол, серьёзно??? офигеть
Как правило да или в лучшем случае encryption at rest. Без плейнтекста сложно мержить, разрешать конфликты, это все. А там постоянно конфликты, если не делать систему с явными коммитами. Но, это сложно для пользователя.
источник

AA

Alexander Anisimov in SNS: Moscow
Понял. Ну у меня задача немного ниже уровнем абстракции.
У меня хранилище системное и локально на девайсе (телефон/внешняя микросхема TPM) и только для ключей/сертификатов.
Там в целом может не быть файловой системы :(
Жалко у андройда всё закрыто внутри...
источник

AA

Alexander Anisimov in SNS: Moscow
George ꙮ
Я когда-то баловался такой штукой
А штуку в итоге разработали?
источник

Gꙮ

George ꙮ in SNS: Moscow
Alexander Anisimov
А штуку в итоге разработали?
Да, но поддерживать нет сил
источник

Gꙮ

George ꙮ in SNS: Moscow
Оно еще под 7 винду делалось. На гуй очень много сил ушло
источник

Gꙮ

George ꙮ in SNS: Moscow
Ну и всякие особенности оси, потому что у нас был автомерж и разрешение конфликтов
источник

AA

Alexander Anisimov in SNS: Moscow
George ꙮ
Да, но поддерживать нет сил
Понял.  Вам бы в опенсорс
источник

AA

Alexander Anisimov in SNS: Moscow
)))
источник

Y

Yura in SNS: Moscow
Там в таблице сравнения с конкурентами они указаны как оупенсорс
источник

Gꙮ

George ꙮ in SNS: Moscow
Yura
Там в таблице сравнения с конкурентами они указаны как оупенсорс
Код поставлялся заказчику для аудита. Но, мы сдохли на первом же внедрении из-за потока багов
источник
2020 May 22

D

Daniil in SNS: Moscow
Привет! Какой сервис такси, который повезёт клиентов без проверки пропуска?
источник

AM

Artem Maksimov in SNS: Moscow
Любой, просто в комментарии к заказу напиши что пропуска нет
источник

AB

Alexander Bokhenek in SNS: Moscow
А что будет? Таксист робкого десятка сможет оставить заказ для таксиста, исполненного отваги?
источник