История изменений
Исправление naszar, (текущая версия) :
Уязвимость у яблочников - забавно. Но админу придется эксплоит писать, там вроде просто подменой сертификата не отделаешься... а вот про андроид на 4.2 смахивает - касперский, какие-то парни проверившие 15000 приложений из маркета и нашедшие 1000 с кривой реализацией SSL.. шел 2012 год... сколько из этой тысячи было боузерами и почтовыми клиентами? А сколько, кривой игрой с 1,5 пользователя, отправляющей рейтинг на сервер через SSL?
Я вот честно не в курсе, в андроиде что нет openSSL? Там что вообще нет вменяемой библиотеки реализующей ssl, что парням приходиться творить кривые лисапеды? Вот мне становится действительно интересно.. неужели там все так уныло? В гугле не умеют вменяемую ось собрать?
Исходная версия naszar, :
Уязвимость у яблочников - забавно. Но админу придется эксплоит писать, там вроде просто подменой сертификата не отделаешься... а вот про андроид на 4.2 смахивает - касперский, какие-то парни проверившие 15000 приложений из маркета и нашедшие 1000 с кривой реализацией SSL.. шел 2012 год... сколько из этой тысячи было боузерами и почтовыми клиентами?
Я вот честно не в курсе, в андроиде что нет openSSL? Там что вообще нет вменяемой библиотеки реализующей ssl, что парням приходиться творить кривые лисапеды? Вот мне становится действительно интересно.. неужели там все так уныло? В гугле не умеют вменяемую ось собрать?