Как стать автором
Обновить
  • по релевантности
  • по времени
  • по рейтингу

Анонс Mobius 2016: конференция по мобильной разработке

Блог компании JUG Ru Group Разработка под iOS *Разработка мобильных приложений *Разработка под Android *Тестирование мобильных приложений *


В субботу, 4 июня 2016 года, состоится третья конференция Mobius для мобильных разработчиков. Место проведения – Санкт-Петербург, гостиница Park Inn Пулковская.

Мы знатно покопались в фидбеках наших прошлых конференций, а пару недель назад провели открытую встречу, на которой обсудили fail-ы конференции 2015 года и способы превращения их в win-ы 2016 года. В результате стало понятна основная проблема: прошлые Mobius получились не настолько хардкорны, насколько задумывались.

Так чего же ждать от конференции в 2016 году?

Читать дальше →
Всего голосов 6: ↑5 и ↓1 +4
Просмотры 2.8K
Комментарии 2

Изучаем MITRE ATT&CK. Mobile Matrices: Device Access. Часть 2

Информационная безопасность *
Tutorial

Закрепление (Persistence) и Эскалация привилегий (Privilege Escalation)


Ссылки на все части:
Часть 1. Первоначальный доступ к мобильному устройству (Initial Access)
Часть 2. Закрепление (Persistence) и Эскалация привилегий (Privilege Escalation)
Часть 3. Получение учетных данных (Credential Access)
Часть 4. Обход защиты (Defense Evasion)
Часть 5. Обзор (Discovery) и Боковое перемещение (Lateral Movement)

Техники закрепления описывают способы получения прав доступа, изменения конфигурации мобильного устройства и иные действия, в результате которых злоумышленник обеспечивает постоянство своего присутствия в системе. Зачастую противник вынужден поддерживать доступ к мобильному устройству несмотря на приостановки работы ОС в результате перезагрузки или сброса системы к заводским настройкам.

Закрепившись в системе, противник получает возможность «входа» на мобильное устройства, но вероятно, с очень лимитированными правами. Однако, воспользовавшись слабостями защиты, противник может получить более высокие привилегии, необходимые для достижения цели атаки.
Читать дальше →
Всего голосов 15: ↑14 и ↓1 +13
Просмотры 1.8K
Комментарии 0

Android изнутри: сравнение Dalvik и ART

Java *Разработка мобильных приложений *Разработка под Android *
Привет, Хабр! Около полугода назад я публиковал подробный «гайд» по JVM. Пост, в целом, зашел, а в комментариях спросили, не планируется ли “чего-то по андроиду”. Наконец, у меня дошли руки.



В этом посте поговорим о среде выполнения в Android. В частности, я постараюсь кратко, но емко изложить, чем отличается ART и Dalvik, и как со временем улучшились средства разработки в Android. Тема явно не новая, но, надеюсь, придется кстати тем, кто только начинает вникать. Кому интересно — добро пожаловать под кат.
Читать дальше →
Всего голосов 18: ↑16 и ↓2 +14
Просмотры 15K
Комментарии 14

Производительность Android Runtime vs NDK

Java *C++ *Разработка под Android *C *
Из песочницы

Разрабатывая игровой движок для Android, я был уверен, что нативный код C/C++ будет исполняться быстрее чем аналогичный код на Java. Это утверждение справедливо, но не для последних версий Android. Чтобы проверить почему так происходит, решил провести небольшое исследование.

Для теста использовался Android Studio 4.1.3 - для Java Android SDK (API 30), для C/C++ Android NDK (r21, компилятор CLang). Тест довольно тупой, который выполняет арифметические операции над массивом int в двух вложенных циклах. Ничего осмысленного и специфичного.

Читать далее
Всего голосов 21: ↑12 и ↓9 +3
Просмотры 4.8K
Комментарии 51