Мой баг дня (записки тестировщика)
242 subscribers
169 photos
23 videos
11 files
126 links
Precondition:
Repro steps:
1. ...
2. ...
3. ...
Expected: good
Actual: bad

Связь: @MyachinDA
Download Telegram
А вот то, что написано по ссылке с галкой:
Это ровно тот документ, который я только что подписал из-за безысходности.

Чтобы отозвать разрешение на рекламу и биометрию, клиент обязан предоставить разрешение на рекламу и биометрию.
А SMS, разумеется, не приходит.
SMS пришли только что.
И всё же такая опечатка лучше, чем перевод в Ларе Крофт (перезапуск), кажется 2-ой. Где было написано "...одев костюм Бабы-Яги". "Одеть" в ААА проекте.
Супердизайн Студии Лебедева.
Кто арт директор?
Как попасть в социальные сети?

Им бы верстальщика, конечно.
<?xml version="1.0" encoding="utf-8"?>
<network-security-config>

<base-config
cleartextTrafficPermitted="true">

<trust-anchors>

<certificates
src="user" />

<certificates
src="system" />
</trust-anchors>
</base-config>
</network-security-config>

И в #Chrome, и в #Chromium для #Android вот такой конфиг. Если кому интересно, вот документация: https://developer.android.com/training/articles/security-config Самое важно для нас здесь вот это:

> <certificates src="user" />

Этот параметр говорит, чтобы приложение начало доверять пользовательским сертификатам.

Дело в том, что в Android 7 изменилось поведение по умолчанию. Теперь, если разработчик нарочно не переопределил поведение, приложение доверяет только системным сертификатам. Это означает, что даже если троян попадёт на устройство пользователя и добавит свой сертификат в доверенные для пользователя, то на Android 7+ (и таргет ещё нужен правильный, но в Маркет нельзя попасть с неправильным таргетом уже несколько лет), то MitM всё равно будет невозможен, т.к. добавить сертификат в системные может только производитель или приложение с рутовым доступом.

Но в Хромиуме и Хроме Гугл как раз явно разрешил доверие пользовательским сертификатам. Зачем — я не знаю. Это крайне странное решение, которое очень сильно бьёт по безопасности.
Приложение ebay на Android поддерживает тёмную тему, но ограниченно. Например, вот так выглядит снекбар:
Вот такой вот подарок от "Мой офис" за обнаруженные у них ошибки. Об одной я уже писал на канале, а о других не буду сообщать публично.
Снято на тапок. Там написано:
"Заверит
ь"

Кажется, это Get Taxi