@ios_ru

Страница 149 из 2351
I
31.10.2016
07:55:24
не помню

у меня просто через оптику подключено

наверное, нет там тюльпанов, наврал я)

там либо оптика, либо HDMI, либо bluetooth

Google
Dmitriy
31.10.2016
07:56:13
там ток юсб,

Archie
31.10.2016
07:56:15
блять, да я не конкретно о 3.5, а о том, что взякие саунд продюсеры юзают внешние звуковухи, а не встроенную в макбук

Dmitriy
31.10.2016
07:56:18
и блутуза нет

Archie
31.10.2016
07:56:35
ну, крутые саунд продюсеры. обычному смертному нафиг не нужно, согласен

Dmitriy
31.10.2016
07:56:37
их уши родные через поебень вставляющуюся в юсб работают

I
31.10.2016
07:56:48
ну я музыку с плеера FiiO слушаю

Haile
31.10.2016
07:57:28
там либо оптика, либо HDMI, либо bluetooth
там в контроллере 3.5 джек есть. я через него выводил звук

Dmitriy
31.10.2016
07:57:32
так теплый ламповый звук существует? или это миф?

I
31.10.2016
07:57:43
да есть, я думаю

покупаешь ламповый усилитель

или сам собираешь

и дрочишь на него

ой, простите, слушаешь)

Google
Haile
31.10.2016
08:01:18
и дрочишь на него
"жидкостью протираешь"

Никита
31.10.2016
08:08:30
Денис
31.10.2016
08:11:14
Кто знает, как защитить приложение? У нас можно купить товары и за них возвращается какой-то процент на бонусную карту. Номер этой карты можно продиктовать в магазине и с неё оплатить часть товаров. Какой-то негодяй узнал номера карт с баллами и расплачивается ими. Теперь заказчики хотят "защитить приложение" (a.k.a. API)

Никита
31.10.2016
08:12:19
а что именно хочешь зашифровать то?

Haile
31.10.2016
08:12:24
а как он номера карт узнал?

Денис
31.10.2016
08:13:46
а что именно хочешь зашифровать то?
а я хз. мы уже раньше добавляли хеш по нашему уникальному алгоритму. Хеш считается на клиенте и сервере и отрабатывает только, если они одинаковые. Есть мысль, что злоумышленник как-то узнал этот алгоритм.

Haile
31.10.2016
08:14:39
ну так он же узнал просто номера карт, по которым вы выдаете скидон

Никита
31.10.2016
08:15:11
мб он на телефоне жертвы его посмотрел

и запомнил

Haile
31.10.2016
08:15:42
может тут какая-то соль сверху нужна, для вашего номера карты?

Денис
31.10.2016
08:15:47
мб он на телефоне жертвы его посмотрел
5 человек пожаловались, что пропали баллы. вряд ли всех подглядел

Haile
31.10.2016
08:16:02
ну кто-то смог базу ваших карточек слить

может вам добавить чото типа смс уведомления с кодом?

ну типа, чувак говорит - я вот по номеру карты хочу скидон

ему на зареганный телефон приходит код

Денис
31.10.2016
08:16:40
ну кто-то смог базу ваших карточек слить
человеческий фактор - самый плохой вариант взлома. с ним ничего не сделаешь, но заказчикам это не доказать.

Haile
31.10.2016
08:16:52
и в дополнение к номеру нужно еще этот код продиктовать

Google
Денис
31.10.2016
08:18:08
и в дополнение к номеру нужно еще этот код продиктовать
для этого надо заставить всех пользователей активировать карту по телефону. а магазин для всй семьи, там часто приходят и диктуют номера мам, пап, бабушек, сестрёнок. Так что, я думаю, это сделать не выйдет

Никита
31.10.2016
08:18:44
а мб продавцы юзают?

Денис
31.10.2016
08:19:01
а мб продавцы юзают?
да всё может быть. это не отследить

:(

Никита
31.10.2016
08:19:28
ну просто ты можешь делать какое угодно сложное шифрование, а все равно будут воровать вот так

так что варик с смс оч даже

Haile
31.10.2016
08:19:43
типа да, шифрование то оно работает у тебя там на серваке где-т

и выдает по сути номер карточки готовый

и кто-то слил просто выход ваших алгоритмов

Денис
31.10.2016
08:20:57
короче нужен пин для верификации плательщика

я так и думал. но это будет сложно :\

Dmitriy
31.10.2016
08:21:43
когда-то был на конфе, там о реверс инженеринге вещали. Рекомендация была одна: все критические и ценные алгоритмы - делать удаленно, на сервере

Haile
31.10.2016
08:22:48
ну та вон вроде на серваке генерятся номера

Dmitriy
31.10.2016
08:22:54
а по поводу взлома приложения формула прибл такая: время потраченное на взлом <= времени потраченному на защиту приложения

Денис
31.10.2016
08:23:44
ios приложения можно как-то обфусцировать или типа того? это поможет?

Dmitriy
31.10.2016
08:24:09
нету средств которые на 100% защитят приложение

Никита
31.10.2016
08:24:23
можно его не выливать)

Денис
31.10.2016
08:24:47
можно его не выливать)
нет аппа - нет проблемы? :D

Google
Sergey
31.10.2016
08:25:06
нету средств которые на 100% защитят приложение
но они уже уменьшат вектор атаки

Никита
31.10.2016
08:26:06
делай смс код, либо код в приложение чтобы приходил, чтобы нельяз было юзать код карты отдельно

Haile
31.10.2016
08:30:58
https://realm.io/news/tryswift-anastasiia-voitova-building-user-centric-security-model-ios-applications-swift/

прям вот тебе доклад

Денис
31.10.2016
08:32:02
ок

пасиб

Admin
ERROR: S client not available

Dmitriy
31.10.2016
08:39:56
но они уже уменьшат вектор атаки
ну делать защиту на 100 тыщ баксов, для очередного энгрибердса - бессмысленно

а если в приложении алгоритм на 1 млн $, думаю тогда защита дешевле 1 млн не остановит похитителей

ну и как ведется, по факту - разрабатывать защиту свою куда дороже, чем ее взламывать)

Haile
31.10.2016
08:54:43
https://github.com/work4blue/sketch-app-asset-export

прям вот

Александр
31.10.2016
09:15:18
TIL симулятор теперь еще меньше отмасштабировать можно

>ворнинги на русском

Никита
31.10.2016
09:24:06
нене, это да адок

Александр
31.10.2016
09:24:31
я вообще весь код стараюсь писать на русском

Google
Александр
31.10.2016
09:24:37
имена переменных методов

везде русский

Никита
31.10.2016
09:24:42
а, ну как и все тут уж

и эмодзи еще

без этого никак

Viacheslav
31.10.2016
09:24:53
это уже не модно, надо эмодзи везде

Александр
31.10.2016
09:25:06
и в конце каждого файла я вставляю ASCII-портрет Путина

Никита
31.10.2016
09:25:18
опа, кидани сюда

я тож так буду делать

Viacheslav
31.10.2016
09:25:41
почему в конце

надо в начале вместо лицензии

никто спиздить не посмеет

можно еще крест и патриарха

Никита
31.10.2016
09:26:24
Haile
31.10.2016
09:26:28
GPL - General Putin Licence

Viacheslav
31.10.2016
09:26:47
всё что не разрешено - запрещено

Александр
31.10.2016
09:26:47

Страница 149 из 2351