タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

セキュリティとAndroidに関するnharukiのブックマーク (9)

  • 2maru.com

    2maru.com 2018 Copyright. All Rights Reserved. The Sponsored Listings displayed above are served automatically by a third party. Neither the service provider nor the domain owner maintain any relationship with the advertisers. In case of trademark issues please contact the domain owner directly (contact information can be found in whois). Privacy Policy

    nharuki
    nharuki 2012/11/16
    社内で使ってたログ保存アプリが使用不可に・・・orz
  • Android Application Licensing

    ■ まとめ ・ Android SDK and AVD を起動し、"Market Licensing" コンポーネントをダウンロードする ・ LVL は library project として使うのがおすすめ ・ 公開者ページの「プロフィールの編集」でライセンス用公開鍵を取得 ・ ライセンスの許可・不許可の基準は Policy で設定 ・ デフォルトでは ServerManagedPolicy と StrictPolicy が用意されている ・ ServerManagedPolicy はライセンスチェックのレスポンスを SharedPreferences に保存 ・ 保存時には難読化ツール (Obfuscator が必要) ・ デフォルトでは AES暗号化を使った AESObfuscator が用意されている ・ AESObfuscator を使うには、20 個のランダムな SALT, パ

    Android Application Licensing
  • ドコモ謹製Android用メディアプレイヤーのIMEI問題 - oops

    音楽・動画 | サービス・機能 | NTTドコモ 担当者はさっさと切腹してください。 にわかに話題になっていますが、「どういう時に何の情報が抜かれるのか」が分かっていない人がかなり多そうなので簡単に解説。 ■まず、なにが「できない」のか こちらの方を勘違いしている人が多いので列挙しておきます ・一般のアプリが無許可でIMEIを抜くこと IMEIへのアクセスにはREAD_PHONE_STATEという許可が必要で、アプリインストール時に許可を取っていないとIMEIにアクセスした途端にアプリがエラーで落ちます。ユーザがREAD_PHONE_STATEを承認しなければ抜けません。 (ただしREAD_PHONE_STATEの説明文が分かりにくいとか、承認範囲をもっと細分化すべきといった指摘はあります。とりあえず今回の問題とは別です) ・ドコモ謹製メディアプレイヤーがインストールされていないA

    nharuki
    nharuki 2011/10/28
    それ自体は個人情報ではない(という風潮が強い)IMEIを平文で送出することのリスク
  • 非公開サイト

    サイトの構築。作品の販売。ブログの投稿。この他にもさまざまな機能があります。 ログイン サイトをはじめよう 非公開サイト このサイトは現在プライベート設定になっています。

    非公開サイト
  • Androidとセキュリティ:プログラム難読化ツール - ProGuard - Android(アンドロイド)情報-ブリリアントサービス

    はじめに このエントリでは、Androidアプリという知的財産を守る方法の一つとして、難読化ツールであるProGuardを紹介し、実際にAndroidアプリに組み込む方法を示します。 ソフトウェアの価値 ソフトウェアでは処理の流れ(アルゴリズム)を記述したソースコードが大きな価値を持つため、(特に商用のソフトウェアは)ソースコードを非公開とし、コンピュータで実行可能な必要最小限の中間コードやネイティブコードに限って配布することで、ソフトウェアビジネスを成立させています。つまり、処理の流れを「隠す」ことにより、その会社(あるいは人)にしか解決できないという「情報に対する付加価値」を与え、ソフトウェアビジネスを成立させていると言えます。一方で、何らかの形でこの「隠した部分」が明らかになり白日の下に晒されると、類似したソフトウェアが流通するなど、もはや処理の流れという情報としての「価値」は失われ

    Androidとセキュリティ:プログラム難読化ツール - ProGuard - Android(アンドロイド)情報-ブリリアントサービス
  • Android Developers Blog: Securing Android LVL Applications

    [Updated June 23, 2016 - edit made to the "Make your application tamper-resistant" code snippet] [This post is by Trevor Johns, who's a Developer Programs Engineer working on Android. — Tim Bray] The Android Market licensing service is a powerful tool for protecting your applications against unauthorized use. The License Verification Library (LVL) is a key component. A determined attacker who’s wi

    Android Developers Blog: Securing Android LVL Applications
    nharuki
    nharuki 2010/09/02
    Androidアプリのリバースエンジニアリング防止、正当性保証と耐タンパ性のサポートなどなど
  • 組み込み屋はソフトの脆弱性に対する意識を高めるべき

    日々雑記MobileHackerz再起動日記: au IS01 (DoCoMo LYNX SH-10B)でroot権限を奪取する Androidの開発をちょうど仕事にしているので、あまり人ごとでは無い。 Javaでアプリ層だけなら、Dalvikのsandbox上でほぼ守られていると考えてもいいのだろうが、native層まで含んだものを開発していると、こういうセキュリティホールをいうのを知らない間に作ってし... MobileHackerz再起動日記: au IS01 (DoCoMo LYNX SH-10B)でroot権限を奪取する Androidの開発をちょうど仕事にしているので、あまり人ごとでは無い。 Javaでアプリ層だけなら、Dalvikのsandbox上でほぼ守られていると考えてもいいのだろうが、native層まで含んだものを開発していると、こういうセキュリティホールをいうのを知ら

    組み込み屋はソフトの脆弱性に対する意識を高めるべき
  • イイ:モバイル

    2002 年 2 月に開設しましたコムギドットネットは、2009 年 7 月に日初のAndroid端末 HT-03A の発売を機に And... 子供用のスマートフォンにゲームだけを入れて使わせていたのですが、広告をタッチしてアプリを勝手に入れてしまったり広告ページを開いてしまうなどの...

  • 非公開サイト

    サイトの構築。作品の販売。ブログの投稿。この他にもさまざまな機能があります。 ログイン サイトをはじめよう 非公開サイト このサイトは現在プライベート設定になっています。

    非公開サイト
  • 1