@android_ru

Страница 778 из 3205
Artem
08.01.2017
21:00:02
что кажется что проще ручками местами)

Quantum Harmonizer
08.01.2017
21:00:07
Берешь байткод) Конвертишь обратно на ява класс))
Кстати, иногда годно получается, но вот дефолтные значения у аргументов функций — это нечто)

Quantum Harmonizer
08.01.2017
21:00:40
пора перестать употреблять словосочитание android security, как лишённое всякого смысла
Почему не вообще securty? В любое приложение можно встроить бэкдор.

Google
Beka
08.01.2017
21:00:53
Если компайлер не успел оптимизировать твой код то да)) Иногда годно))

J
08.01.2017
21:00:59
Сейчас разрабатываю одно СДК. Возможно, применю там.
а гитхаб есть по теме? чтоб подписаться

Quantum Harmonizer
08.01.2017
21:01:45
а гитхаб есть по теме? чтоб подписаться
Не опенсорс, там всё запрогуардено будет и зашифровано)

Beka
08.01.2017
21:02:00
О чем вообще СДК?)

J
08.01.2017
21:02:15
О чем вообще СДК?)
чтоб зашифровать и закопать в огороде

Quantum Harmonizer
08.01.2017
21:03:06
О чем вообще СДК?)
О том, что очень некрасиво будет, если расковыряют и наделают запросов лишних)

J
08.01.2017
21:03:40
https://github.com/Miha-x64/
ща зафоловим

Quantum Harmonizer
08.01.2017
21:03:59
Так там эта тема не раскрыта)

Beka
08.01.2017
21:05:01
Да. Ты жадина...

Aidar
08.01.2017
21:05:18
Расковыряют точно

Google
Aidar
08.01.2017
21:05:35
Клиент всегда читер

Quantum Harmonizer
08.01.2017
21:05:44
Да. Ты жадина...
Нет, я обычный наёмный работник с NDA, про динамическую загрузку классов я скидывал ответ на SO.

Beka
08.01.2017
21:05:59
Да я щучу же))

Quantum Harmonizer
08.01.2017
21:07:00
Почему же?

Aidar
08.01.2017
21:07:38
А почему должно работатт

Если это может исполнить твой тел

То это по определению может понять человек

Quantum Harmonizer
08.01.2017
21:08:34
Да, но когда свершилась подозрительная активность, можно инвалидировать джарник и залить новый.

Aidar
08.01.2017
21:09:07
А с чего кто-то будет совершать что-то подозрительное?

Quantum Harmonizer
08.01.2017
21:09:42
А с чего кто-то будет совершать что-то подозрительное?
Всё неподозрительное можно совершить через обычный UI.

Aidar
08.01.2017
21:09:50
+ все учесть невозможно

Quantum Harmonizer
08.01.2017
21:10:02
всегда можно наебать систему
Естественно. Но чем меньше раз это случится, тем лучше бизнесу.

+ все учесть невозможно
Несомненно. Что теперь? Выложить всё, что необходимо защитить, в опенсорс?

Aidar
08.01.2017
21:10:45
У меня складывается впечатление что джависты бизнесмены, все время о каком-то бизнесе говорят

Quantum Harmonizer
08.01.2017
21:12:11
Серьёзно? Ты хочешь продолжать обсуждать это?

Aidar
08.01.2017
21:12:33
Нет я спать ушел)

Google
Dmitrii
08.01.2017
21:20:48
Aidar
08.01.2017
21:21:26
Чо за слова ваще

Этож у школьников тоже

Quantum Harmonizer
08.01.2017
21:22:13
а вам это всё, вообще, зачем?
Предположим, я не хочу накрутки лайков ботами в воображаемой социалке.

Quantum Harmonizer
08.01.2017
21:23:08
Да нет, бизнеслогика там и проч
Бизнес-логика — ужасное словосочетание. Я о другом — если совершается расковыривание и запросы в обход UI, бизнес теряет деньги.

Aidar
08.01.2017
21:23:53
И я лично не знаю решения

Администрация вк вон тоже походу не знает

Quantum Harmonizer
08.01.2017
21:24:30
На сервере это надо чекать
Конечно надо. И на клиенте надо тоже.

Aidar
08.01.2017
21:25:08
На клиенте надо чекать только ради разгрузки сервера, о конкретном профите в безопасности тут думать не надо

J
08.01.2017
21:25:39
на клиенте чекать нет смысла

захотят - раскурочат

должен быть public api у сервера

задизайненный с учётом потенциальных атак

закрытый api скорее всего будет набит дырками, в надежде непонятно на что

Quantum Harmonizer
08.01.2017
21:27:20
Последний раз повторяю. Если раскурочат, API поменяется на следующий день. Это не тот контекст, в котором нужен публичный API. Я — спать. :)

Aidar
08.01.2017
21:27:23
Короче можешь глянуть историю с покемон го

Они тоже апи меняли

Google
J
08.01.2017
21:27:41
это всё известные практики в it security из 90х ешё

Quantum Harmonizer
08.01.2017
21:27:47
Aidar
08.01.2017
21:28:01
Они пытались от читеров избавится

Не очень вышло

Вышло на дня 3 точнее

J
08.01.2017
21:28:28
security through obscurity всегда взлымывают, как только это становится кому-то интересно

"мы разработали супер-секъюрный протокол, но мы вам его не покажем" - это всегда 100% fail

начиная с того, что можно просто купить дырку у одного из разрабов

http://assets.amuniversal.com/0fa1179064680131b065005056a9545d

Admin
ERROR: S client not available

Dmitrii
08.01.2017
21:48:18
Народ, смотрите такая проблема

Beka
08.01.2017
21:48:27
Не видно.

Dmitrii
08.01.2017
21:48:45
У меня жена может макеты в студии делать, но только в визуальном редакторе. На XML пока у нее нет сил и знаний

Но после интеграции я убираю все атрибуты text и на макете без рантайма ничего не видно

Как быть?

Михаил
08.01.2017
21:49:50
а должно быть как?)

Beka
08.01.2017
21:49:52
В чем проблема?

Ты хочешь их видить? Ты же сам убрал?)

Dmitrii
08.01.2017
21:50:34
Ну может есть какой-то способ не захламлять XML "тестовыми данными"

Google
Dmitrii
08.01.2017
21:50:48
Чтобы в этом редакторе оно как то было, хоть как нибудь

Михаил
08.01.2017
21:50:49
если хочется, чтоб они были в редакторе, но бело в рантайме есть неймспейс tools:

Dmitrii
08.01.2017
21:51:30
Можно по подробнее?

Михаил
08.01.2017
21:51:40
например чтоб текст текствью была ток в редакторе установлен - tools:text="text"

в рантайме он не засетится

Dmitrii
08.01.2017
21:52:02
О, во. Я думаю это то, что мне надо

А есть способ научить сиране визуальный редактор пихать все тексты туда?

Михаил
08.01.2017
21:52:31
сиране?)

Dmitrii
08.01.2017
21:52:53
Да, сиране. Сраный.

Beka
08.01.2017
21:52:54
Он хотел матерится тут

Dmitrii
08.01.2017
21:52:59
:)

Просто нужен какой-то баланс профита с этого редактора и времени по интеграции после него

Beka
08.01.2017
21:53:56
Вот думаю. Можно ли редактировать модуль визуального редактора в АС, Если да то это жаваЭфИкс добавь свой эдит туда.

Dmitrii
08.01.2017
21:53:59
+ переиспользуемость лейаута после интеграции в этом редакторе

Михаил
08.01.2017
21:53:59
вроде в списке пропертей в редакторе отдельно есть поля с гаечным ключом)

не пользовался щас гляну

Dmitrii
08.01.2017
21:54:59
Еще было бы круто как-то data-provider сделать для лейаута )

Вообще космос был бы

А то иначе, RecyclerView например вообще не работет. И списка не видно

Beka
08.01.2017
21:55:31
Хмм))

Думаю легче запускать апп.

Хотя вроде АС показывает же там данные. После первого запуска. Или я путаю?

Dmitrii
08.01.2017
21:56:06
Ну это же компилировать надо, грейдл там подсосать че может ненароком. А она не справится если что-то сломается

Страница 778 из 3205