@reactnative_ru

Страница 429 из 878
Dan
12.12.2017
17:27:47
прицепись к какому нибудь modem imei

и приует

Alexander
12.12.2017
17:27:59
потому что нельзя с двух одинаковых железок с разных ip данные слать

Илья
12.12.2017
17:28:01
Google
Dan
12.12.2017
17:28:17
короче, я хз что ты пытаешься доказать

Alexander
12.12.2017
17:28:23
ip уже не подделаешь) сервак пошлет к херам

Илья
12.12.2017
17:28:32
короче, я хз что ты пытаешься доказать
Что хранить ключ так, чтобы его никто не достал - невозможно

Dan
12.12.2017
17:28:34
но на любую меру находится контр-метра. И наоборот

Илья
12.12.2017
17:28:51
ip уже не подделаешь) сервак пошлет к херам
Окей, вот я легитимный юзер, который прилу скачал. Меня сервер пошлет?

Если прила прям закрытая, для ограниченного круга лиц и так далее - окей, тут нет вопросов

Там как бы пароль от акка и все, уже апи не воспользоваться

Dan
12.12.2017
17:29:32
а тогда вопрос что за супер-секретное api ты юзаешь ?:)

Илья
12.12.2017
17:29:46
Но если это какой-нибудь инстаграм, то его апи не защитить никак

Andrew
12.12.2017
17:29:47
коллеги, у кого-нибудь есть или была похожая проблема? https://github.com/oblador/react-native-vector-icons/issues/605

Alexander
12.12.2017
17:30:15
Но если это какой-нибудь инстаграм, то его апи не защитить никак
если так то у многих таких проектов открыто апи совсем

Dan
12.12.2017
17:30:29
Но если это какой-нибудь инстаграм, то его апи не защитить никак
еще раз. Зависит от целей и задач проекта. Если уж ты настолько упорот что готов хоть пакеты фильтровать - тебе не надо в мобилы и в веб не надо

Илья
12.12.2017
17:30:42
если так то у многих таких проектов открыто апи совсем
Апи да, но не ключи официального приложения с полным доступом

Google
Alexander
12.12.2017
17:30:58
к апи?

Илья
12.12.2017
17:31:17
полный доступ к чему?
К апи. Без лимитов на количество запросов в сутки, к примеру

Alexander
12.12.2017
17:31:31
только дебилы такое на ключ вешают)

Илья
12.12.2017
17:31:50
А как надо?

Alexander
12.12.2017
17:32:34
вариантов много, но этотне самый лучший)))

Dan
12.12.2017
17:32:37
хорошо, а с симметричным шифрованием ты знаком?)

Dan
12.12.2017
17:32:59
выдаешь на девайс публичный ключ, приватный на бэк

ну ты понял в общем

Илья
12.12.2017
17:33:27
выдаешь на девайс публичный ключ, приватный на бэк
Не понимаю, как мне это помешает прикинуться официальным приложением

Alexander
12.12.2017
17:33:35
протокол можно разработать с нейронной сетью)

Alexander
12.12.2017
17:34:12
ты все не сможешь эмулировать)

Илья
12.12.2017
17:34:27
ты все не сможешь эмулировать)
Если прила может это запускать, то и я могу

Ибо весь код - вот он

В свободном доступе

Dan
12.12.2017
17:35:44
спешите видеть, кулхацкеры нативщики. Бомба просто х)

Илья
12.12.2017
17:36:13
Аргументы кончились, я смотрю

Dan
12.12.2017
17:36:21
да я в принципе и не спорил)

Google
Илья
12.12.2017
17:36:22
Что ж, приятно было пообщаться :)

Denis
12.12.2017
17:36:24
Ломается все, с этим ничего не сделать

Alexander
12.12.2017
17:36:46
)))

Dan
12.12.2017
17:37:00
зависит от эффорта который ты с этого получишь

получив копию банка-клиента все равно со своего счета больше счета не снимешь)

Denis
12.12.2017
17:37:37
Alexander
12.12.2017
17:37:39
Гоша
12.12.2017
17:37:50
Иногда и логика

Denis
12.12.2017
17:37:51
Вопрос прибыли с этого - совсем другая тема

Dan
12.12.2017
17:37:56
Опять, же оно ломается
ну ты наверное знаешь этот бородатый мем про троллейбус)

Alexander
12.12.2017
17:38:24
Слив клиентской базы, не заклнная хуйня)))

Илья
12.12.2017
17:38:50
получив копию банка-клиента все равно со своего счета больше счета не снимешь)
Зато можно распарсить какой-нибудь список спецпредложений, отделений

Alexander
12.12.2017
17:39:03
После влома ебальника заказчика, исполнителя найти не проблемма)

Алексей
12.12.2017
17:39:27
блин, холивар пропустил)

Dan
12.12.2017
17:39:32
:D

Alexander
12.12.2017
17:39:37
)))

Алексей
12.12.2017
17:39:47
в коде кстати можно обфускатором ключи подспрятать

Google
Илья
12.12.2017
17:39:53
ценнейшая инфа!
Я как пример привел

Алексей
12.12.2017
17:39:53
но тоже не надежно

Алексей
12.12.2017
17:40:02
только сложнее понять будет че да как

Не поможет
задумка в том что в обфусцированном сложнее разбиратся)

а вот если просто в строке то и правда легко вытащить

Илья
12.12.2017
17:40:53
задумка в том что в обфусцированном сложнее разбиратся)
Запустил код и получил строку, зачем разбираться?

Алексей
12.12.2017
17:41:12
так а что это даст не понял

как тебе запущенное поможет узнать приватный ключ

Илья
12.12.2017
17:41:55
как тебе запущенное поможет узнать приватный ключ
Запущенный код генерации ключа - хм, и вправду

Что же он мне даст...

Алексей
12.12.2017
17:42:15
ты вообще о чем, моя твоя не понимать

говоришь загадками какими то

Да же ебальники)
Александр, не надо матерится в нашем чате

Илья
12.12.2017
17:44:27
ты вообще о чем, моя твоя не понимать
Выдираем код генерации ключа, запускаем, получаем ключ

Алексей
12.12.2017
17:44:56
какой код генерации ключа ?

Илья
12.12.2017
17:45:12
Сам ж говоришь, надо спрятать ключ

Который строка

Обфусцировать

То есть делается код, который генерирует эту строку

Google
Алексей
12.12.2017
17:45:30
ну так обфускация и генерация разные вещи

Илья
12.12.2017
17:45:36
Иначе как ее спрятать?

Алексей
12.12.2017
17:45:39
это в компайл тайме

как ты узнаешь код который обфусцирует

Илья
12.12.2017
17:46:28
Ну браузер же его как-то запускает

Алексей
12.12.2017
17:46:37
какой еще браузер

Илья
12.12.2017
17:46:51
Ну RN, не суть

Алексей
12.12.2017
17:47:04
мне кажется ты уже сам запутался)

Илья
12.12.2017
17:47:38
в коде кстати можно обфускатором ключи подспрятать

Что делает обфускатор? Делает нечитаемый код, который в итоге делает то, что нам нужно

Правильно же?

Алексей
12.12.2017
17:48:17
ну

Илья
12.12.2017
17:48:45
Ну так вот, если ключ - строка, то он сгенерит код, который будет на выходе давать строку эту

Берем этот код, запускаем, получаем ключ

Алексей
12.12.2017
17:50:03
да как ты его запустишь. как минимум при обфускации тебе надо разбиратся что там внутри, простой поиск по строкам уже не поможет

Алексей
12.12.2017
17:50:47
да какой жс вообще

я например по конфигам генерил obj-c и джава классы

обфускацию только не прикручивал, но у меня и не было такой цели

Страница 429 из 878