The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Google Play уходит от использования пакетов APK в пользу формата App Bundle, opennews (??), 02-Июл-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


13. "Google Play уходит от использования пакетов APK в пользу фор..."  +4 +/
Сообщение от Annoynymous (ok), 02-Июл-21, 09:51 
> Для заверения приложений App Bundle цифровой подписью должен будет применяться сервис Play App Signing, подразумевающий размещение в инфраструктуре Google ключей для формирования цифровых подписей.

ЩИТО?

Ответить | Правка | Наверх | Cообщить модератору

27. "Google Play уходит от использования пакетов APK в пользу фор..."  +1 +/
Сообщение от Аноним (10), 02-Июл-21, 10:13 
что-что - теперь ключи для подписи не ваши. А что там в результате подпишет Google зависит от решения самого не подкупного суда штата Колумбия. Постановит включать в каждое приложение троян - будут вставлять.
на SF это уже опробовано.
Ответить | Правка | Наверх | Cообщить модератору

29. "Google Play уходит от использования пакетов APK в пользу фор..."  –3 +/
Сообщение от Анонус (?), 02-Июл-21, 10:21 
Нет такого штата. Есть округ и "Британская" провинция.
Ответить | Правка | Наверх | Cообщить модератору

42. "Google Play уходит от использования пакетов APK в пользу фор..."  +2 +/
Сообщение от Kusb (?), 02-Июл-21, 11:02 
Офигенно. Хотя получается раньше ключи были подписаны разработчиками? Здорово было, очень.
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

58. "Google Play уходит от использования пакетов APK в пользу фор..."  +2 +/
Сообщение от Аноним (56), 02-Июл-21, 12:17 
> получается раньше ключи были подписаны разработчиками? Здорово было, очень.

На самом деле, не очень. С момента создания Android гугл выпустил уже с десяток форматов хранения подписи в apk-файле. Во всех предыдущих версиях формата были уязвимости уровня детсадовской криптографии. Позволяющие частично или полностью подменять и фальсифицировать подписанные apk.

Видимо, теперь цру-шный загашник уязвимостей кончился, и пришла пора применять административные методы. Тем более, что конкурентами на рынке мобильных ОС и не пахнет.

Ответить | Правка | Наверх | Cообщить модератору

115. "Google Play уходит от использования пакетов APK в пользу фор..."  +/
Сообщение от Lex (??), 02-Июл-21, 18:47 
> Офигенно. Хотя получается раньше ключи были подписаны разработчиками? Здорово было, очень.

Разраб или контора генерирует данные для подписи, исключительно ими потом и пользуется ( главное - не прос.рть, иначе обновление приложения будет не выгрузить - придется полностью выпиливать приложение и выгружать новую сборку, подписанную уже новыми данными )

Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору

43. "Google Play уходит от использования пакетов APK в пользу фор..."  +1 +/
Сообщение от Анон123амм (?), 02-Июл-21, 11:05 
что вам не ясно? Не ваши ключи - не ваши приложения!
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

91. "Google Play уходит от использования пакетов APK в пользу фор..."  +1 +/
Сообщение от Аноним (91), 02-Июл-21, 15:10 
Вообще, судя по документации, остается возможность подписать сам код: https://developer.android.com/guide/app-bundle/code-transpar...

Но ключ подписи бандла теперь да, хранится в KMS гугла.

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру