4

В одном шаге от диплома

В одном шаге от диплома
0
Автор поста оценил этот комментарий

тел блочится после 5 попыток какие минут 20?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

А если злоумышленник поставит привязанный джейлбрейк или загрузится с пропатченным диском?

показать ответы
0
Автор поста оценил этот комментарий

Честно говоря я допускаю, что проверка может пропустить.... они же не смотрят исходный код приложения :)

В любом случае слежу за вашим приложением, как будем клиент для десктопа и андроида - потестим :)

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Насколько я знаю, они тестируют бинарник. Предварительно проводится куча автоматических тестов, в том числе и на передачу/прием данных

1
Автор поста оценил этот комментарий

попробуйте бокскриптор. он бюесплатен до определенного кол-ва девайсов.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Хороший совет) При реализации равнялся на Boxcryptor и 1Password. Оба freemium, поддерживают разных облачных провайдеров

0
Автор поста оценил этот комментарий

Если ключ генерируется из пароля, имеет ли смысл хранить хэши?
Предусмотрена ли процедура изменения пароля пользователя через определенные сроки?
AES полностью "ручками" написан или опять же применяется готовый продукт?
Тестировалась ли стойкость именно этой реализации?
Пардон за количество вопросов, но действительно интересно стало=)

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Хэш имеет смысл хранить, иначе как проверить валидность пароля при новой сессии?

Пароль изменить нельзя, пока такой функции нет. При желании можно удалить приложение и установить заново. Правда, расшифровать файлы в облаке будет невозможно.

Писать известный алгоритм шифрования ручками не рекомендуется. В проекте используется CommonCrypto, библиотека с открытым исходным кодом от Apple.

Стойкость не тестировалась, в дипломной работе не предусматривается этот раздел. А по-хорошему надо)

Задавай еще, с удовольствием отвечу)

показать ответы
0
Автор поста оценил этот комментарий

А где хранятся ключи ? КАк их бэкапить ? 

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Бэкап не предусмотрел. Повторюсь - "В открытом виде ключ пользователя не хранится, а хранится только хэш от него в защищенном хранилище Keychain"

0
Автор поста оценил этот комментарий

Идея очень неплохая, жаль потестить не могу. Но тут же возникает ряд вопросов.
Какой генератор используется для ключей, каков период жизни ключей и в каком виде они хранятся?
И зачем же сразу унижать пикабушников предположением того, что они не отличат криптопримитив, хэш-функцию и БСШ?)

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Ключи генерируются с помощью библиотеки CommonCrypto по стандарту PBKDF2. При регистрации пользователь регистрирует пароль, который действует в течение всех валидных сессий. Для каждого файла также генерируется отдельный ключ. В открытом виде ключ пользователя не хранится, а хранится только хэш от него в защищенном хранилище Keychain. А унижать я никого не хотел, просто не стал грузить излишней информацией)

показать ответы
Автор поста оценил этот комментарий

Комментарий для минусов

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Ссылка на приложение: https://itunes.apple.com/us/app/cryptex-app/id976936288?l=ru...

Иллюстрация к комментарию
0
Автор поста оценил этот комментарий
А зачем она если и так стоит пароль или тачайди
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

На устройстве можно установить пасскод и Touch ID. 4-хсимвольный цифровой пасскод можно подобрать минут за 20. После этого все ваши данные/пароли/фотки/приложения доступны злоумышленнику.

показать ответы
0
Автор поста оценил этот комментарий

Про алгоритм шифрования нужно больше подробностей. А то было уже приложение, которое заголовок XOR`ом шифрует и все.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

В описании приложения добавить? Я не стал описывать подробности, потому что среднестатистический пользователь вряд ли отличит XOR от SHA или AES. Я использую AES-256

показать ответы
2
Автор поста оценил этот комментарий

Дорогой друг, а каковы гарантии, что вы не будете воровать данные из дропбоксов пользователей ? Каков процесс обращения к файлам с десктопов, если они были зашифрованы на телефоне ?  

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Перед публикацией в App Store приложение тестируют. При наличии скрытого функционала или функционал, описанного Вами, приложение просто не пройдет Review. Если открыть Dropbox хранилище не в моем приложении, то вы увидите зашифрованные файлы в расширением .cryptex

показать ответы
Автор поста оценил этот комментарий

Комментарий для минусов

показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества