Tecnologia do Blogger.
RSS

Re: [androidbrasil-dev] Segurança na regra de negocio

Se quiser se aprofunda MUITO no assunto, procure o trabalo do Jonathan Levin:

O Jonathan fez uma ferramenta chamada dextra e outras maluquices para engenharia reversa no Android como material de estudo sobre o Dalvik e bytecode.

Ao entender os conceitos que ele explora, você saberá como se proteger melhor e pode até virar um especialista em assustos que poucos conhecem além de quem trabalha no código da máquina virtual e do ART.

Boa sorte


2016-04-05 14:47 GMT-07:00 Duanniston Cardoso Cabral <duanniston@gmail.com>:
Rosenildo,

Além dessas ferramentas que o pessoal informou, você também pode usar o ProGaurd para ajudar a dificultar a engenharia reversa 


Em 5 de abril de 2016 17:12, George Henrique Silva <ghsilva@gmail.com> escreveu:
Existe uma técnica para reduzir a possibilidade de engenharia reversa no seu código, utilizar código nativo. A Intel criou um SDk para dar uma força neste assunto:

https://software.intel.com/en-us/tamper-protection

__
George H. Silva
Android Program Manager
Intel Corporation

2016-03-10 8:38 GMT-08:00 Rozenildo Mendes nildo <rmendes.1908@gmail.com>:
Obrigado Athila!

quarta-feira, 2 de Março de 2016 às 15:04:38 UTC-4, Athila Santos escreveu:
Rozenildo,

A partir da API 18, o framework nos provê uma forma mais segura de armazenar chaves de criptografia: o Android KeyStore Provider. Da uma olhada.

Em 1 de março de 2016 11:11, Rozenildo Mendes nildo <rmende...@gmail.com> escreveu:
Obrigado pelo retorno Lucio, saberia me dizer como posso escrever um algoritimo, onde a ideia é baixar um arquivo de imagem criptografado ""imagem-contrato.xxx e no device fazer o decript e apresentação em tela? mas que no app, não tenha a key de decript, pois como vc mesmo me informou isso pode ser descoberto!

Desde já mto obrigado.

terça-feira, 1 de Março de 2016 às 09:54:28 UTC-4, luciofm escreveu:
Sim, se ele tiver root, ele pode acessar o APK no device. Sem falar dos inumeros  sites que permitem o download de APKs da Play Store.

On Tue, Mar 1, 2016 at 9:58 AM Rozenildo Mendes nildo <rmende...@gmail.com> wrote:
Pessoal sou iniciante no desenvolvimento android,  gostaria da ajuda da comunidade com uma dúvida!
Tenho o seguinte questionamento, v
amos imaginar que eu desenvolva um app, e publique na play store e meu usuário faça a instalação. Meu usuário sendo mto curioso, quer saber como funciona uma certa funcionalidade, por exemplo como criptografo o cartão de credito no momento do cadastro! Existe alguma forma de meu usuário debugar meu app e saber da regra de negocio de criptografia de cartão? Lembrando que o acesso não parte de um "arquivo.apk", mas da instalação na play store.

--
You received this message because you are subscribed to the Google Groups "Android Brasil - Dev" group.
To unsubscribe from this group and stop receiving emails from it, send an email to androidbrasil-...@googlegroups.com.
For more options, visit https://groups.google.com/d/optout.

--
You received this message because you are subscribed to the Google Groups "Android Brasil - Dev" group.
To unsubscribe from this group and stop receiving emails from it, send an email to androidbrasil-...@googlegroups.com.
For more options, visit https://groups.google.com/d/optout.

--
You received this message because you are subscribed to the Google Groups "Android Brasil - Dev" group.
To unsubscribe from this group and stop receiving emails from it, send an email to androidbrasil-dev+unsubscribe@googlegroups.com.
For more options, visit https://groups.google.com/d/optout.



--
--
George Henrique Silva

--
You received this message because you are subscribed to the Google Groups "Android Brasil - Dev" group.
To unsubscribe from this group and stop receiving emails from it, send an email to androidbrasil-dev+unsubscribe@googlegroups.com.
For more options, visit https://groups.google.com/d/optout.

--
You received this message because you are subscribed to the Google Groups "Android Brasil - Dev" group.
To unsubscribe from this group and stop receiving emails from it, send an email to androidbrasil-dev+unsubscribe@googlegroups.com.
For more options, visit https://groups.google.com/d/optout.



--
--
George Henrique Silva

--
You received this message because you are subscribed to the Google Groups "Android Brasil - Dev" group.
To unsubscribe from this group and stop receiving emails from it, send an email to androidbrasil-dev+unsubscribe@googlegroups.com.
For more options, visit https://groups.google.com/d/optout.

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

[androidbrasil-dev] SurfaceView com imagem de câmera esticada

Amigos,

Tenho um SurfaceView em um fragment, que utilizo para fazer o preview da câmera.. para resolver o aspecto e não deixar a imagem esticada utilizo a seguinte estratégia:

Tenho um frameLayout, e dentro dele um CameraView.

sempre no onLayout eu coloco o frameLayout do tamanho da tela inteira e o cameraView em um tamanho menor que a tela, mas proporcional.

Funciona muito bem, só que quando eu vou para outra activitý e aperto o botão voltar, ou quando a tela apaga e ligo novamente, ele coloca o CameraView esticado e do mesmo tamanho do frameLayout. 

Alguma sugestão de como resolver?

--
-----------------------------------------------------------------
Erick Couto
Java | Android | PHP

--
You received this message because you are subscribed to the Google Groups "Android Brasil - Dev" group.
To unsubscribe from this group and stop receiving emails from it, send an email to androidbrasil-dev+unsubscribe@googlegroups.com.
For more options, visit https://groups.google.com/d/optout.

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

[androidbrasil-dev] Vaga Livetouch SP

Olá pessoal, 

Estou divulgando uma vaga para developers Android pleno/senior para a Livetouch SP, região de Vila Mariana.

Aos interessados é só entrar em contato, obrigado.

--
Ricardo Lecheta

--
You received this message because you are subscribed to the Google Groups "Android Brasil - Dev" group.
To unsubscribe from this group and stop receiving emails from it, send an email to androidbrasil-dev+unsubscribe@googlegroups.com.
For more options, visit https://groups.google.com/d/optout.

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

[androidbrasil-dev] Imagem não é carregada depois do CROP.

Bom dia senhores e senhoras, me desculpem se o código não nos padrões do fórum pois sou novo aqui, mas minha dúvida(Problema) é o seguinte, na tela de cadastro selecione uma imagem da galeria e envio para a Activity de CROP onde consigo obter a imagem normalmente, quando clico em OK para recortar a imagem e enviar para a Activity de cadastro, envio uma string base64, consigo ver pelo log que ela chega completa, mas quando converto para um array de bytes e em seguida para bitmap não consigo fazer com que a imagem apareça no ImageView. É como se ao converter a imagem se perdesse. Grato!

public class Cadastrar extends AppCompatActivity {

private static ImageView telaImagem;
private static Bitmap bitmap;

@TargetApi(Build.VERSION_CODES.KITKAT)
   
protected void onActivityResult(int requestCode, int resultCode, final Intent imageReturnedIntent) {
       
if (resultCode == Activity.RESULT_OK) {
           
if (requestCode == SELECT_FILE) {
                uri
= imageReturnedIntent.getData();
               
Log.i("INTENT", String.valueOf(uri));
               
try {
                   
//bitmap = MediaStore.Images.Media.getBitmap(getContentResolver(), uri);
                   
//ByteArrayOutputStream byteArrayOutputStream = new ByteArrayOutputStream();
                   
//bitmap.compress(Bitmap.CompressFormat.JPEG, 30, byteArrayOutputStream);

                   
InputStream inputStream = getContentResolver().openInputStream(uri);

                   
//CRIANDO UM SHAREDPREFERENCES PARA PASSAR A URI DA IMAGEM SELECIONADA DA GALERIA PARA A TELA DE CROP
                   
SharedPreferences sharedPreferences = getSharedPreferences(PREFS_NAME, 0);
                   
SharedPreferences.Editor editor = sharedPreferences.edit();
                    editor
.putString("foto", String.valueOf(uri));
                    editor
.apply();

                   
Intent intent = new Intent(Cadastrar.this, Crop.class);
                    intent
.setFlags(Intent.FLAG_ACTIVITY_NEW_TASK | Intent.FLAG_ACTIVITY_CLEAR_TOP);
                    startActivity
(intent);

               
} catch (IOException e) {
                    e
.printStackTrace();
               
}
           
} else if (requestCode == REQUEST_CAMERA) {
                onCaptureImageResult
(imageReturnedIntent);
           
}
       
}
   
}


public static void receberImagemRecortada(String stringImagem) {
       
byte[] encode = Base64.decode(stringImagem, Base64.DEFAULT);
        bitmap
= BitmapFactory.decodeByteArray(encode, 0, encode.length);
        telaImagem
.setImageBitmap(bitmap);

private Bitmap decodeBitMap(InputStream inputStream) {
       
final BitmapFactory.Options options = new BitmapFactory.Options();
        options
.inPreferQualityOverSpeed = false;
        options
.inSampleSize = 4;
        options
.inPreferredConfig = Bitmap.Config.ARGB_8888;
        options
.inDither = false;
       
return BitmapFactory.decodeStream(inputStream, null, options);
   
}

}

public class Crop extends AppCompatActivity {

private CropImageView mCropImageView;
private ImageView ivImage;

List<ReceberImagem> enviarImagem;

private Button btOk;

public static final String PREFS_NAME = "Preferences";

@Override
protected void onCreate(Bundle savedInstanceState) {
   
super.onCreate(savedInstanceState);
    setContentView
(R.layout.teste);

   
//RECEBO A URI DA ACTIVITY CADASTRO
   
SharedPreferences prefs = getSharedPreferences(PREFS_NAME, 0);
   
String id = prefs.getString("foto", "");

    mCropImageView
= (CropImageView) findViewById(R.id.mCropImageView);

   
InputStream inputStream = null;
   
try {
        inputStream
= getContentResolver().openInputStream(Uri.parse(id));
   
} catch (FileNotFoundException e) {
        e
.printStackTrace();
   
}

    mCropImageView
.setImageBitmap(decodeBitMap(inputStream));
}

// LISTENERS
@TargetApi(Build.VERSION_CODES.HONEYCOMB)
public void rotate(View view) {
   
if (view.getId() == R.id.bt0) {
        mCropImageView
.rotateImage(90);
   
}
}

@TargetApi(Build.VERSION_CODES.HONEYCOMB)
public void statusCropImage(View view) {
   
Matrix matrix = new Matrix();
    matrix
.setRotate(mCropImageView.getRotation());
   
Bitmap auxBitmap = Bitmap.createScaledBitmap(mCropImageView.getCroppedImage(), mCropImageView.getCroppedImage().getWidth(),
            mCropImageView
.getCroppedImage().getHeight(), true);
    auxBitmap
= Bitmap.createBitmap(auxBitmap, 0, 0, auxBitmap.getWidth(), auxBitmap.getHeight(), matrix, true);

   
//PASSANDO STRING DE BASE64 PARA A ACTIVITY CADASTRAR
   
CadastrarPet.receberImagemRecortada(getStringImagem(auxBitmap));

   
Intent intent = new Intent(Crop.this, CadastrarPet.class);
    intent
.setFlags(Intent.FLAG_ACTIVITY_NEW_TASK | Intent.FLAG_ACTIVITY_CLEAR_TOP);
    startActivity
(intent);

   
//mCropImageView.setImageBitmap(auxBitmap);
}

public String getStringImagem(Bitmap bitm) {
   
ByteArrayOutputStream stream = new ByteArrayOutputStream();
    bitm
.compress(Bitmap.CompressFormat.JPEG, 100, stream);
   
byte[] imagemBytes = stream.toByteArray();
   
String encodeImage = Base64.encodeToString(imagemBytes, Base64.DEFAULT);
   
return encodeImage;
}

private Bitmap decodeBitMap(InputStream inputStream) {
   
final BitmapFactory.Options options = new BitmapFactory.Options();
    options
.inPreferQualityOverSpeed = false;
    options
.inSampleSize = 4;
    options
.inPreferredConfig = Bitmap.Config.ARGB_8888;
    options
.inDither = false;
   
return BitmapFactory.decodeStream(inputStream, null, options);
}

}



--
You received this message because you are subscribed to the Google Groups "Android Brasil - Dev" group.
To unsubscribe from this group and stop receiving emails from it, send an email to androidbrasil-dev+unsubscribe@googlegroups.com.
For more options, visit https://groups.google.com/d/optout.

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

Re: [androidbrasil-dev] Segurança na regra de negocio

Rosenildo,

Além dessas ferramentas que o pessoal informou, você também pode usar o ProGaurd para ajudar a dificultar a engenharia reversa 


Em 5 de abril de 2016 17:12, George Henrique Silva <ghsilva@gmail.com> escreveu:
Existe uma técnica para reduzir a possibilidade de engenharia reversa no seu código, utilizar código nativo. A Intel criou um SDk para dar uma força neste assunto:

https://software.intel.com/en-us/tamper-protection

__
George H. Silva
Android Program Manager
Intel Corporation

2016-03-10 8:38 GMT-08:00 Rozenildo Mendes nildo <rmendes.1908@gmail.com>:
Obrigado Athila!

quarta-feira, 2 de Março de 2016 às 15:04:38 UTC-4, Athila Santos escreveu:
Rozenildo,

A partir da API 18, o framework nos provê uma forma mais segura de armazenar chaves de criptografia: o Android KeyStore Provider. Da uma olhada.

Em 1 de março de 2016 11:11, Rozenildo Mendes nildo <rmende...@gmail.com> escreveu:
Obrigado pelo retorno Lucio, saberia me dizer como posso escrever um algoritimo, onde a ideia é baixar um arquivo de imagem criptografado ""imagem-contrato.xxx e no device fazer o decript e apresentação em tela? mas que no app, não tenha a key de decript, pois como vc mesmo me informou isso pode ser descoberto!

Desde já mto obrigado.

terça-feira, 1 de Março de 2016 às 09:54:28 UTC-4, luciofm escreveu:
Sim, se ele tiver root, ele pode acessar o APK no device. Sem falar dos inumeros  sites que permitem o download de APKs da Play Store.

On Tue, Mar 1, 2016 at 9:58 AM Rozenildo Mendes nildo <rmende...@gmail.com> wrote:
Pessoal sou iniciante no desenvolvimento android,  gostaria da ajuda da comunidade com uma dúvida!
Tenho o seguinte questionamento, v
amos imaginar que eu desenvolva um app, e publique na play store e meu usuário faça a instalação. Meu usuário sendo mto curioso, quer saber como funciona uma certa funcionalidade, por exemplo como criptografo o cartão de credito no momento do cadastro! Existe alguma forma de meu usuário debugar meu app e saber da regra de negocio de criptografia de cartão? Lembrando que o acesso não parte de um "arquivo.apk", mas da instalação na play store.

--
You received this message because you are subscribed to the Google Groups "Android Brasil - Dev" group.
To unsubscribe from this group and stop receiving emails from it, send an email to androidbrasil-...@googlegroups.com.
For more options, visit https://groups.google.com/d/optout.

--
You received this message because you are subscribed to the Google Groups "Android Brasil - Dev" group.
To unsubscribe from this group and stop receiving emails from it, send an email to androidbrasil-...@googlegroups.com.
For more options, visit https://groups.google.com/d/optout.

--
You received this message because you are subscribed to the Google Groups "Android Brasil - Dev" group.
To unsubscribe from this group and stop receiving emails from it, send an email to androidbrasil-dev+unsubscribe@googlegroups.com.
For more options, visit https://groups.google.com/d/optout.



--
--
George Henrique Silva

--
You received this message because you are subscribed to the Google Groups "Android Brasil - Dev" group.
To unsubscribe from this group and stop receiving emails from it, send an email to androidbrasil-dev+unsubscribe@googlegroups.com.
For more options, visit https://groups.google.com/d/optout.

--
You received this message because you are subscribed to the Google Groups "Android Brasil - Dev" group.
To unsubscribe from this group and stop receiving emails from it, send an email to androidbrasil-dev+unsubscribe@googlegroups.com.
For more options, visit https://groups.google.com/d/optout.

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

Re: [androidbrasil-dev] Segurança na regra de negocio

Existe uma técnica para reduzir a possibilidade de engenharia reversa no seu código, utilizar código nativo. A Intel criou um SDk para dar uma força neste assunto:

https://software.intel.com/en-us/tamper-protection

__
George H. Silva
Android Program Manager
Intel Corporation

2016-03-10 8:38 GMT-08:00 Rozenildo Mendes nildo <rmendes.1908@gmail.com>:
Obrigado Athila!

quarta-feira, 2 de Março de 2016 às 15:04:38 UTC-4, Athila Santos escreveu:
Rozenildo,

A partir da API 18, o framework nos provê uma forma mais segura de armazenar chaves de criptografia: o Android KeyStore Provider. Da uma olhada.

Em 1 de março de 2016 11:11, Rozenildo Mendes nildo <rmende...@gmail.com> escreveu:
Obrigado pelo retorno Lucio, saberia me dizer como posso escrever um algoritimo, onde a ideia é baixar um arquivo de imagem criptografado ""imagem-contrato.xxx e no device fazer o decript e apresentação em tela? mas que no app, não tenha a key de decript, pois como vc mesmo me informou isso pode ser descoberto!

Desde já mto obrigado.

terça-feira, 1 de Março de 2016 às 09:54:28 UTC-4, luciofm escreveu:
Sim, se ele tiver root, ele pode acessar o APK no device. Sem falar dos inumeros  sites que permitem o download de APKs da Play Store.

On Tue, Mar 1, 2016 at 9:58 AM Rozenildo Mendes nildo <rmende...@gmail.com> wrote:
Pessoal sou iniciante no desenvolvimento android,  gostaria da ajuda da comunidade com uma dúvida!
Tenho o seguinte questionamento, v
amos imaginar que eu desenvolva um app, e publique na play store e meu usuário faça a instalação. Meu usuário sendo mto curioso, quer saber como funciona uma certa funcionalidade, por exemplo como criptografo o cartão de credito no momento do cadastro! Existe alguma forma de meu usuário debugar meu app e saber da regra de negocio de criptografia de cartão? Lembrando que o acesso não parte de um "arquivo.apk", mas da instalação na play store.

--
You received this message because you are subscribed to the Google Groups "Android Brasil - Dev" group.
To unsubscribe from this group and stop receiving emails from it, send an email to androidbrasil-...@googlegroups.com.
For more options, visit https://groups.google.com/d/optout.

--
You received this message because you are subscribed to the Google Groups "Android Brasil - Dev" group.
To unsubscribe from this group and stop receiving emails from it, send an email to androidbrasil-...@googlegroups.com.
For more options, visit https://groups.google.com/d/optout.

--
You received this message because you are subscribed to the Google Groups "Android Brasil - Dev" group.
To unsubscribe from this group and stop receiving emails from it, send an email to androidbrasil-dev+unsubscribe@googlegroups.com.
For more options, visit https://groups.google.com/d/optout.



--
--
George Henrique Silva

--
You received this message because you are subscribed to the Google Groups "Android Brasil - Dev" group.
To unsubscribe from this group and stop receiving emails from it, send an email to androidbrasil-dev+unsubscribe@googlegroups.com.
For more options, visit https://groups.google.com/d/optout.

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

Re: [androidbrasil-dev] WebService .NET +JSON

Boa noite

     Você pode ler este tutorial muito bom por sinal. Ele comenta sobre como configurar um API REST utilizando as boas práticas .


Abcs


Em sex, 1 de abr de 2016 às 16:03, washington junio <washingtonzora@gmail.com> escreveu:
Obrigado =)  Vou ver..


Em quinta-feira, 24 de março de 2016 18:04:49 UTC-3, Renato Cantarino escreveu:
Em 24 de março de 2016 18:02, washington junio <washing...@gmail.com> escreveu:
Olá pessoal,

Comecei a desenvolver recentemente, já fiz uma aplicação que usava mesmo XML e um WebService em JAVA. 

Mas decidi mudar estou tentando um WebService em  .net e a comunicação Json, só que não consegui nada, alguém pode me ajudar, me da uma dica de como fazer ou mesmo um tutorial?


Obrigado  :)

--
You received this message because you are subscribed to the Google Groups "Android Brasil - Dev" group.
To unsubscribe from this group and stop receiving emails from it, send an email to androidbrasil-...@googlegroups.com.

For more options, visit https://groups.google.com/d/optout.

--

Att,
Renato Cantarino

--
You received this message because you are subscribed to the Google Groups "Android Brasil - Dev" group.
To unsubscribe from this group and stop receiving emails from it, send an email to androidbrasil-dev+unsubscribe@googlegroups.com.
For more options, visit https://groups.google.com/d/optout.
--

Thiago Lopes da SIlva
Recife-Pe

Skype: thiagoolsilva


Graduado em ciência da computação - FAPE
Especialização em dispositivos móveis com ênfase em Bada- Samsung
Especialização em dispositivos móveis - C.E.S.A.R. E.D.U.

Engenheiro de Sistemas - C.E.S.A.R.


"O rio corta a rocha não por causa de sua força, mas por causa de sua persistência"
                                                                                                        (Jim Watkins

--
You received this message because you are subscribed to the Google Groups "Android Brasil - Dev" group.
To unsubscribe from this group and stop receiving emails from it, send an email to androidbrasil-dev+unsubscribe@googlegroups.com.
For more options, visit https://groups.google.com/d/optout.

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS