
Denis
12.12.2017
17:03:53
то есть даже в нативной части нельзя сохранить?

Илья
12.12.2017
17:04:04
Можно, но и там достать изи
Если доступно в коде приложения, то доступно всем

Denis
12.12.2017
17:04:58
то есть большинство крупных приложений никаких приватных кодов не держат внутри приложухи?

Google

Илья
12.12.2017
17:05:42
Держат, но их достают без проблем

Alexander
12.12.2017
17:09:00

Илья
12.12.2017
17:09:11
Подключусь отладчиком и достану ключ

Alexander
12.12.2017
17:09:51
на сях

Илья
12.12.2017
17:10:06
Или линканусь к либе нативной, вызову функцию генерации и получу ключ

Alexander
12.12.2017
17:10:43

Илья
12.12.2017
17:10:44
Брейкпоинт в коде, где этот ключ юзается и все

Alexander
12.12.2017
17:11:08

Илья
12.12.2017
17:11:16
Короче, это бесполезно

Google

Alexander
12.12.2017
17:11:36
ну это явно надежней чем в ассетах хранить

Илья
12.12.2017
17:11:38

Alexander
12.12.2017
17:11:54

Илья
12.12.2017
17:11:54
Ключ все равно достанется
Спрятать его так, чтобы было невозможно достать, не выйдет

Alexander
12.12.2017
17:12:36

Илья
12.12.2017
17:12:45

Alexsandr
12.12.2017
17:13:07

Alexander
12.12.2017
17:13:16
есть варианты, что то что ты достанеш, сервак отклонит))

Dan
12.12.2017
17:13:26
сомневаюсь что тебе позволят дебаггером залезть в процесс который ранится на девайсе

Илья
12.12.2017
17:13:50
Готово

Dan
12.12.2017
17:14:06

Alexander
12.12.2017
17:14:10

Илья
12.12.2017
17:14:18
Изи
Даже аккаунт разраба не нужен

Alexander
12.12.2017
17:14:31
нужна сборка с debug

Google

Alexander
12.12.2017
17:14:38
доя сях

Илья
12.12.2017
17:14:51
Окей, тогда просто заберу ключ с андроид-версии

Alexander
12.12.2017
17:14:52
а так копая асм много не узнаешь

Dan
12.12.2017
17:14:56
и что тебе даст сбандленное приложение? Это тебе не сырцы
а декомпилировать objc я боюсь ты вскроешься)

Илья
12.12.2017
17:15:21

Alexsandr
12.12.2017
17:15:48

Dan
12.12.2017
17:15:51
я черт знает во что objc компиляется :)

Илья
12.12.2017
17:15:55
А еще не забывайте про джейлбрейк, где можно делать что угодно

Alexander
12.12.2017
17:16:03

Dan
12.12.2017
17:16:05
но подозреваю что в нечто абсолютно отвратительно

Илья
12.12.2017
17:16:06
И дебажить хоть ядро ситемы

Dan
12.12.2017
17:16:15

Alexander
12.12.2017
17:16:25

Илья
12.12.2017
17:16:33

John
12.12.2017
17:16:54
Зачем взламывать приложения?

Илья
12.12.2017
17:17:13

John
12.12.2017
17:17:15
Все что может ломаться не держат внутри приложения.
Бизнес логика на серваках не?

Dan
12.12.2017
17:17:29
не, чувак. Либо ты не очень понимаешь о чем говоришь либо готов копаться в дизассемблированном асме

Google

Alexander
12.12.2017
17:17:37

Dan
12.12.2017
17:17:58

Илья
12.12.2017
17:17:59

Alexander
12.12.2017
17:18:09
пиздануть все что угодно можно))

Илья
12.12.2017
17:18:34
Если говорить про RN или андроид
А уж его разобрать раз плюнуть

Alexander
12.12.2017
17:19:10

Илья
12.12.2017
17:19:35

Dan
12.12.2017
17:19:36
ох ладно, тебе виднее. Ты не Solution Architect часом?)

Илья
12.12.2017
17:20:08

Dan
12.12.2017
17:20:32

Илья
12.12.2017
17:20:54
Как и Xamarin
В два клика получаешь исходники

Alexander
12.12.2017
17:21:16

Илья
12.12.2017
17:21:29

Alexander
12.12.2017
17:21:58

Илья
12.12.2017
17:22:00

Alexander
12.12.2017
17:22:13

Google

Илья
12.12.2017
17:22:18

Alexander
12.12.2017
17:22:56

Илья
12.12.2017
17:23:11

Alexander
12.12.2017
17:23:18
на сяшечках

Илья
12.12.2017
17:23:30
А сяшечки постучатся в апи

Alexander
12.12.2017
17:23:59
на этом уровне ты получишь уже зашифрованные данные

Илья
12.12.2017
17:24:48
Конкретику, пожалуйста
А не «не выйдет»

Dan
12.12.2017
17:25:11
а на деле вся эта история обходится генерацией уникального токена под конкретный девайс на бэке :)
Что то из серии того как apns устроен
а ну да, и vpn-ом :)

Denis
12.12.2017
17:25:48

Илья
12.12.2017
17:25:56
А никак

Denis
12.12.2017
17:26:31

Dan
12.12.2017
17:26:45
если ты насколько упорот в безопасность, юзай вайтлисты прегенеренных юидов железно к девайсу

Илья
12.12.2017
17:26:47

Denis
12.12.2017
17:27:15

Dan
12.12.2017
17:27:21
хрен там, не совпадет с железякой и привет

Илья
12.12.2017
17:27:33