Thread Rating:
  • 0 Vote(s) - 0 Average
  • 1
  • 2
  • 3
  • 4
  • 5
PASIVNA ANALIZA BEZBEDNOSTI ANDROID MOBILNE APLIKACIJE “Izabrani Doktor”
#12
(06-03-2018, 09:07 PM)vsavic Wrote: EDIT:
Da dodam i za app koje se oslanjaju na JS, to bez problema moze da bude solidan klijent, ako oni naprave pristojan API, po meni bi bilo sasvim opravdano koriscenje Cordove npr. i usteda sto se tice duplog odrzavanja za iOS vs Android, naravno, nema izgovora za glupe propuste sa bespotrebnim permisijama poput one koje su gore navedene za SMS ili sl. ili kao sto sam vidjao neke flashlight app ranije, sto hoce SMS, galeriju, lokaciju, krv device i sl. Smile

Vidi, to sa Cordova i generalno sa JavaScript je malo neozbiljno, ne moze to da se poredi sa "native" aplikacijama koje se kodiraju u C/C++ ili Java/C# (kad pricamo o Android) ...

Sve znam zgodna je JavaScript, laka za pisanje, portabilna i sve ostalo ali kada treba da ti sracuna recimo "Merkle Tree/Root" to bi trajalo danima umesto sekunde : )

A i razmazeni su JS developeri, "jel' ima JS plugin da pretvori string-u-array" i tako sve zivo pisu, niko da sedne i to napise kako treba ...

Ja sam zbog tih razloga odlucio da totalno batalim WEB kao i JavaScript, muka mi je vise od djubreta koje sam nagledao i prepravljao ... Odo malo u C/C++ gde bar znam sta pisem ... Nemam nikakve prepreke jer C code mogu da prevedem za bilo koju platformu, od MCU, x86 do najnovijeg ARM-a u mobilnim telefonima, to mi je mnogo bitna stvar da mi ostane kao "logicka vrednost" taj code koji mogu da upotrebin na bilo kom mestu sa eventualno minornim prepravkama koje su uslovljene okruzenjem gde se taj code izvrsava.

Evo isti slucaj i sa Unity, moze da se programira u JavaScript ali postoji ceo API i JNI Java interfejs sa C/C++ binding-om, da svoje neke logicke stvari resis na najnizem nivou. Kad od toga krenes i upotrebis tacno ono sto ti treba i usput implementiras najbolje sto mozes prateci OWASP preporuku, onda posaljes 1van-u da proveri i da ti sacini ovaj crveno-zuto-zeleni raport ... Big Grin
Nema nista lepse kad napravis shared biblioteku .so ili .dll a unutra zapakovano sve do tancina, biblioteka 100-200kb i cudo logike, radi SVUDA, to je sjajno ali zato ima da poblesavis dok to ne skontas i napravis da radi : ) Ovi sto testiraju te biblioteke, vidis da su pozeleneli skroz Big Grin

Ili recimo nesto visi nivo ali isti pristup u PHP svetu, kao Zend, ovaj-onaj frejmowork sa stotinama skripti da bi skockao jednu formu i uporedis to recimo sa r57 shelom skockanim u jednoj PHP skripti Big Grin
https://r57.gen.tr

PS: Ove r57, i r99 smo 1van i ja jurili ko blesavi po serverima jer su nas sa tim u pocetku radili ko papane dok nismo seli i uradili kompletan reverzni izinjering tog shela, posle toga je bila druga prica totalno Big Grin Jel tako bilo 1van? Big Grin
Na kraju smo ostavili da mogu da uploaduju ali da ne mogu da izvrsavaju jer smo tako skupljali nove verzije shelova ... ma idi to je bio shou program ... PHP4 je bio aktuelan cisto da referenciramo vreme Wink
Reply


Messages In This Thread
RE: PASIVNA ANALIZA BEZBEDNOSTI ANDROID MOBILNE APLIKACIJE “Izabrani Doktor” - by mikikg - 06-03-2018, 09:30 PM

Forum Jump:


Users browsing this thread: 1 Guest(s)