Pull to refresh
12
0
Alexey Andreyanov @wrewolf

Backed Teamleader

Send message
В zip же тоже смотрят ) (стойкая уверенность, что exe не переслать в zip без пароля в том же gmail)
А под пароль в архив оже противоречит пользовательскому соглашению.
про mp3 была инфа, что хешируют данные, без метаинформации, а скоро будут по слепку проверять, если не уже. Ссылку не найду уже.

О да, kurtan, где мой 8086)
Грузчик одесит был прекрасен

Авторы, извините, но вы читали этот, скажем так текст? Или писали люди далекие от техники.
Самый шедевр
и встроенным жестким диском на 1 ГБ или 8 ГБ — с виду выглядит как настоящий зверь.
тут спор между 2х ссд идет
Много ресурсов сжирает демон?
Побочный вопрос:
tk продолжает раздавать бесплатные домены? С продлением за 19$?
Ну гики так вообще бы подняли себе 24х7 ноды и не парились, благо за клиентом дело бы не встало.
ну в общем это сейчас реализуемо через привязку к ДНС, придумать как опционально можно помимо ключа вписывать телефон наверное.
1 часть опроса надо делать не радио, а чекбоксами, не хватает всего, кроме привязки к телефону
Оно до сих пор не умеет 2+ клиента в онлайне одновременно держать?
Как бы я не любил эту фишку, но без нее выйти на массы сейчас нереально.
Ну вот от тебя не ожидал, не передаем, не значит, что его нельзя подсмотреть.
Существует правильный метод защиты, но повсеместно не используется разработчиками и пропускается на модерации приложений в AppStore.
Вот, что думает по этому поводу appleinsider в своем подкасте
Эти ограничения не играют значения в контексте проблемы. Это родительский контроль. Вы не заблокируете приложение хранителя паролей например (только если по возрастному ограничению), или не ограничите «паролем ограничений» смену или отключение passcode и добавление отпечатка.
Попробуйте протестировать описанный в посте метод.
Для доступа к настройке Touch ID или passcode нужен passcode, а не что-либо другое.
«Массовая» означает, что этой уязвимости подвержены тысячи приложений и сотни миллионов их пользователей. Из 100%, кто подвержен этой проблеме, шанс реализоваться у нее, конечно, состоит в доле процента. Если разработчики позаботятся о защите, то этой доли не будет вообще.

Метод защиты есть в посте, он работает. Проведите эксперимент.
Есть разработчики приложений, которые так не считают и относятся с вниманием к безопасности, например Сбербанк.
Уязвимость работает в случаях, когда злоумышленнику известен пароль от iPhone либо пароль не установлен. Существуют ситуации, когда вы сообщаете свой пароль другим, ради удобства, либо его не составляет труда подсмотреть. На видео пароль снят, т.к. очевидно он был известен автору видео. Но это не значит, что в такой ситуации доступ должен быть открыт к приложениям. Пароль от iPhone защищает одну сущность, а приложения защищают уже свои интересы — у кого-то двухфакторная авторизация, у кого-то ее вовсе нет. Но если она есть, она не должна преодолеваться вот так просто.
Я не говорю, что для настройки нового пальца нужен отдельный пароль, хотя удостовериться в том, что палец принадлежит владельцу было бы логично, просто запросив пароль от iCloud. Но, этого не происходит. Поэтому каждый, кто знает passcode (или если он не установлен — есть и такие люди), может добавить новый отпечаток, который сработает в приложениях.
  1. passcode = пароль разблокировки iPhone
  2. да, но в ряде ситуаций обычные люди не уделяют достаточно внимания защите пароля. У многих, кто пользуется iPhone с ранних моделей это всего 4 цифры и набирают его достаточно часто, и сообщают другим. Я не говорю про опытных разработчиков.
  3. все помнят. Touch ID отключается, т.к. есть ограничения:
    • если устройство было недавно перезагружено;
    • если отпечаток пальца не был распознан пять раз подряд;
    • если устройство не разблокировалось в течение более 8 часов;
    • если passcode не был использован в течении 6 дней;
    • если вы пытаетесь открыть вкладку «Touch ID и пароль» в меню «Настройки».

  4. скорее ответственность за это в той или иной мере распределена между разработчиками и Apple. Разработчики не в курсе метода защиты. Слово kSecAccessControlTouchIDCurrentSet гугл находит всего 96 страниц по всему интернету.
начиная с 6 версии SD можно монтировать расширяя внутреннюю память. 1 действие и больше никакие пляски с бубнами не нужны

Information

Rating
Does not participate
Location
Москва, Москва и Московская обл., Россия
Date of birth
Registered
Activity