Обновить
14

Разработчик ПО

3
Подписчики
Отправить сообщение
Нелегко читать такой гуглоперевод
1. В теории можно сделать реверс apk-файла телеги. Я такое уже делал для одного популярного приложения, чтобы посмотреть его https трафик через Fiddler. Для телеги такое не делал.
2. Можно попробовать собрать свой бинарник из открытых сорцев клиента телеги.
В общем, варианты paranoid-level существуют.
Если использовать секретный чат, то благодаря end-2-end ни США, ни Дуров не получит переписку.
Ну, если препод и дальше так будет работать со студентами, то конца не будет гугл-транслейт-статьям. В общем, успехов Вам.
Еще один перевод студента, чтобы сдать зачет?
Это студенты зачет получают. Подробности здесь.
Переизобрели ButterKnife?
Ну вот, уже напрашивается хорший сервис…
К сожалению я не знаю где найти сводную отчетность.

А моя ссылка это не то?
Основным надзорным органом для страховых компаний является Центробанк. На его сайте публикуется в открытом виде вся отчётность.

Нас интересует в первую очередь один очень важный параметр — соотношение собранных на страховки денег к общей сумме выплат по страховым случаям.

Я вроде нашел ссылку на архив с такими отчетами за 2018 год. Но какой отчет смотреть (в архиве их 36)? Какие параметры в отчете смотреть?
квантовый телефон за 30 млн рублей

легче взять у какого-нибудь ОЕМ/ODM китайца.

Ну да… Денег не хватило на разработку своего корпуса и дизайна.
можно резко переобуться на ходу установить новый сеанс связи с подлинным ключом вместо MITM.

Скорее всего, так не получится. Например, в мессенджере Сигнал сразу внутри чата появляется сообщение о том, что ключ был изменен. Это логичное решение. Поэтому, думаю, так же сделано в телеге.
где гарантия того, что бэк telegram не осуществляет атаку «Man in the middle»? Как конечные устройства понимают, что шифруют данные ключом собеседника, а не сервера Telegram?

1. Аудит клиента: нужно удостовериться, что приватные ключи никуда не отправляются.
2. В настройках секр. чата есть ключ шифрования, который должен совпадать с ключем собеседника. Т.е. по идее, вы должны по какому-то другому каналу связи сравнить эти ключи. Если они совпали, то товарища майора посередине нет.
Где-либо сказано, что telegram использует доверенные центры, независимые от Telegram, или иной способ аутентификации устройства собеседника?

Для end-to-end это вроде не нужно. Это же не https. Опять же аудита клиента достаточно.
Поддержу. По идее, сквозное шифрование на то и сквозное, что ему все равно, что там по пути в цепочке передачи сообщений, самое главное это «концы» цепочки — т.е. клиенты.
А зачем нужен код бэкенда? Разве недостаточно кода клиента для аудита сквозного шифрования?
Сисадмины делятся на 2 группы: те, кто ещё не делает бэкапы, и те, кто уже делает.
Это если приложение не запрашивает всю пачку сразу на старте и ты либо даешь все, либо оно закрывается

См. п. 1 в моем комментарии выше.
Потому что обычный пользователь не разбирается что это за разрешения и для чего они нужны и чем они могут навредить. Можно привести аналогию с лицензионным соглашением — как будто кто-то кроме юристов может действительно сказать вам что в нем все в порядке или нет

Не совсем так. Описание разрешения и и чем они опасны, понятно и кратко описаны в списке разрешений любого приложения на устройстве (например Viber: список разрешений и описание разрешения)
Мне не нравится когда приложение-фонарик запрашивает доступ к контактам и wifi..

1) Не ставьте такое приложение (тем более, что обычно есть нормальные алтернативы тиаким «жадным» приложениям)
2) вы можете и не давать даступ к тем правам, которые для вас критичны.

Суть политики Гугла за последнее время в том, что теперь даже пользователь не может решать, давать доступ/право или нет. За него это решил Гугл безвозвратно (((

меня совершенно не затрагивает есть ли у приложений доступ к смс или нет и т.д.

Ну да, моя хата с краю…
Там больше подходит знак вопроса:
Чем 100% лучше, чем 90%? Больше не всегда ведь лучше?
Не работает этот POC — winmm.dll грузится из доверенного каталога, а не из нашего

Подозреваю, что есть способ перенаправить на нужную нам dll (dll hell).

Информация

В рейтинге
7 719-й
Откуда
Сарапул, Удмуртия, Россия
Зарегистрирован
Активность

Специализация

Десктоп разработчик, Бэкенд разработчик
Средний