Обновить

Комментарии 16

с точки зрения исправления критических уязвимостей

В таких случаях очень не хватает списка уязвимостей, имён тех кто эти уязвимости внёс в код и рассказа в чём состояла суть наказания тех кто внёс эти уязвимости в код.

предположу:
низкий уровень обфускации кода старых версий приложений и соответственно api.

то есть закрывают возможность пользоваться напрямую через api, а не приложениями.

Вот эта вот фраза

Устаревшие версии Evernote используют формат заметок, отличный от формата v10.

Наводит на мысль о том, что просто с нуля всё переписали, не особо заботясь об обратной совместимости.

продолжая мысль, при сохранении обратной совместимости можно ли отсечь тех кто пользуется api* напрямую минуя приложения?

*api - я под контекстом серверного api приложений

Hidden text

т.е. "народ" реверснул код старых версий приложений что обфускации  нет или она простая и пользуется полученным оттуда api напрямую.
а сохранение совместимости api это по сути сохранение доступа по api который был в этих старых версиях приложений.
то есть защита кода бесполезна без обновления апи на несовместимый.

Мы знаем API:
- post/get запросов
- ftp/sft/ssh
- pop3/smtp/imap

В чём проблема в случае с Evernote?

Отсекание клиентов-ублюдков?

свое приложение напичкано средствами монетизации, альтернативное использование не несёт прибыли.
то есть старые версии имеющие меньший потенциал монетизации.
моды и альтернативные приложения и сервисы с только тем функционалом что нужен народу.
хакерам и им подобным собирающим данные(мобильное api обычно не включает капчи, что значительно снижает стоимость добычи данных)

списка уязвимостей, имён тех кто эти уязвимости внёс в код и рассказа в чём состояла суть наказания тех кто внёс эти уязвимости в код

Кажется вы маленько перепутали уязвимости с бекдорами.

Кажется вы маленько перепутали уязвимости с бекдорами.

И как Вы пришли к этому выводу?

Имена-то вам зачем?)

Для наглядности иллюстрации для следующих.

Версия 10 неюзабельна впринципе. Написано на вебе (электрон?), переключение между заметками может длиться секунду, убогий интерфейс.

Нашелся бы кто-нибудь кто может сделать open-source сlone этого эверноута один-в-один для начала хотя бы для windows с возможностью self-hosting (для простоты), можно и условно платный managed hosting

Перешёл на обсидиан, эвернот тупо не нужен

Уже давно перешёл на Киа и notion, евернот стал слишком неудобно громоздким

А что за Киа?

В моих недалеких глазах evernote - это какая-то софтина, которая предустанавливалась в некоторых стареньких смартфонах на андроид 4.х

Пользовался старой версией до недавнего времени, но после повышения цены на Plus окончательно ушёл на Notion.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости