007. SSL Pinning для мобильных приложений Яндекса - Ростислав Алиферович

  Рет қаралды 3,342

Yandex for Developers

Yandex for Developers

8 жыл бұрын

Как обеспечить безопасность соединений приложения с сервером даже в публичных сетях? Рассказ пойдет о реализации известной техники SSL Pinning в виде библиотеки, которую можно и нужно будет встраивать в приложения Яндекса. Вначале поговорим об уязвимостях простого использования HTTPS без использования пиннинга. Затем я расскажу о том, что было реализовано в первой версии библиотеки и об улучшении техники пиннинга во второй версии.

Пікірлер: 5
@TheBRYANT32
@TheBRYANT32 10 ай бұрын
Спасибо! очень крутой материал с хорошей подачей
@kirill6020
@kirill6020 3 жыл бұрын
Спасибо за доклад!
@romantitov6207
@romantitov6207 Ай бұрын
доклад отличный и очень полезный. Но я так и не понял зачем нужны белые и черные списки если речь идеть про мобильные приложения где сертификат или ключ зашит в приложение и пользователя не спрашивают как в браузере? Так же не совсем понятно про обновление пинов, как это работает в деталях?
@valgussev123
@valgussev123 7 жыл бұрын
"Вы даже можете купить сертификат у какого-нибудь доверенного сертификационного центра и вам даже не нужно будет просить пользователя установить это в систему, по умолчанию система будет вам доверять". Утверждение выглядит несколько сомнительно, тогда бы каждый заинтересованный человек в осуществлении атаки mitm пользовался бы этой возможностью. Или покупка такого сертификата вызывает какие-то организационный/финансовые сложности?
Smart Sigma Kid #funny #sigma #comedy
00:40
CRAZY GREAPA
Рет қаралды 25 МЛН
路飞太过分了,自己游泳。#海贼王#路飞
00:28
路飞与唐舞桐
Рет қаралды 35 МЛН
I'm Excited To see If Kelly Can Meet This Challenge!
00:16
Mini Katana
Рет қаралды 19 МЛН
SSL и TLS - в чем разница?
7:31
Merion Academy
Рет қаралды 110 М.
Transport Layer Security (TLS) - Computerphile
15:33
Computerphile
Рет қаралды 474 М.
Kotlin Multiplatform vs Flutter: Which should we use?
4:42
Kei Fujikawa
Рет қаралды 17 М.
Intercept Traffic and Bypass SSL Pinning on iPhone
12:28
CorSecure
Рет қаралды 6 М.
Certificates from Scratch - X.509 Certificates explained
21:50
OneMarcFifty
Рет қаралды 100 М.
How to Sign an EXE With a Certificate(Easy Mode)
7:16
Chris Speciale
Рет қаралды 32 М.
Smart Sigma Kid #funny #sigma #comedy
00:40
CRAZY GREAPA
Рет қаралды 25 МЛН