• 12-05-2024, 01:34:53
    #82
    TOLQA adlı üyeden alıntı: mesajı görüntüle
    Projenin kaynak kodlarını inceledim, react native ile yazılmış.

    React Native'in bazı güvenlik açıkları olabileceği gerçeği, özellikle kaynak kodunun kolayca okunabilir olması gibi faktörler projenin güvenliği için bir tehdit oluşturabilir.

    Kotlin veya Flutter gibi daha güvenli çözümler kullanmak, uygulamanın güvenliğini artırmak için akıllı bir adım olabilir. Bu platformlar, daha sıkı kodlama kontrolleri ve derleme seçenekleri sunarak güvenlik açısından daha sağlam bir temel oluşturabilirler. Ayrıca, güvenlik önlemleri alırken debugger'ları tespit etmek, root erişimini kontrol etmek ve enjeksiyon araçlarını izlemek gibi adımları atlamamak da önemlidir.

    AES Enc/Dec gibi hassas işlemler için native library (.so file) kullanmanızı tavsiye ederim.

    İyi çalışmalar, başarılar.
    İnceleme için teşekkürler! Erken erişimde obfuscate yapmıyorum ve bu şekilde inceleyen kişilerin yanıt vermesi benim açımdan çok güzel. Önerilerinizi dikkate alacağım. İyi akşamlar.
  • 12-05-2024, 01:44:08
    #83
    yasal merciler bilgi talep ettiklerinde durum ne oluyor.bende yok diyip sıyrılmak pek mümkün olmaz.

    mesela geçen yıllarda rus konsolos vurulmuştu türkiye'de, böyle bir appden haberleşip eylemi yapsa sülalenizi kaldırırlar.bunları da düşünmek gerek.
  • 12-05-2024, 02:23:55
    #84
    Asynchronous adlı üyeden alıntı: mesajı görüntüle
    yasal merciler bilgi talep ettiklerinde durum ne oluyor.bende yok diyip sıyrılmak pek mümkün olmaz.

    mesela geçen yıllarda rus konsolos vurulmuştu türkiye'de, böyle bir appden haberleşip eylemi yapsa sülalenizi kaldırırlar.bunları da düşünmek gerek.
    Hocam ben mesajları iletmiyorum ben şifreli herhangi bir veriyi iletiyorum ve içeriğini hiçbir zaman görmüyorum. Bu kargoyla kapalı bir kutuyu iletmekten farksız bir durum. Önceki mesajlarımı da okursanız Mega adlı bir online depolama sisteminde telif hakkı ihlalinden dolayı dava durumu oluşmuştu. Mega ise bu davadan bizde veriler şifreli içeriğini goremiyoruz göremediğimiz şeyden de sorumlu değiliz diyerek sıyrıldı ve yıllardır bu şekilde devam ediyorlar. Aynı şekilde sunucular üzerinden günde binlerce bu tarz veriler aktarılıyor. Bu sunucuların sahipleri de mi suçlu? Benim sunucuyu kiraladığım sistemler de mi suçlu? Görmediğim veriden sorumlu değilim kısaca. Ayrıca bu tarz verileri tanıyacak bir yapay zeka modeli entegre ediyorum. Böyle bir veriyi sağlamak da yeterli aldığım danışmanlığa göre. Diğer oluşan durumları örnek gösteriyorsunuz ancak o durumlar yansitilandan farklı şeyler içeriyor olabilir. Bunun dışında herhangi bir yükümlülük oluşmuyor. En kötü olasılıkta ben Türkiye'den çekiliyorum o halde diyebiliyorum.
  • 12-05-2024, 16:52:14
    #85
    Güvenlik açısından tehlikeli olabilir hocam güvenlik birimlerinin haberi olmazsa nasıl bir ortam olur düşünsenize. Eylemler planlayanlar daha kötü işler için kullanmak isteyenler olabilir bu sistemde bunu da düşünmek lazım
  • 12-05-2024, 23:31:17
    #86
    tornado64 adlı üyeden alıntı: mesajı görüntüle
    Güvenlik açısından tehlikeli olabilir hocam güvenlik birimlerinin haberi olmazsa nasıl bir ortam olur düşünsenize. Eylemler planlayanlar daha kötü işler için kullanmak isteyenler olabilir bu sistemde bunu da düşünmek lazım
    Hocam isteyen text üzerine yazarak da haberleşebilir yani yüz yüze konuşarak da haberleşebilir. Yapmak isteyen bir şekilde yapar bu uygulama bunu arttıracak değil. Benim amacım insanların ürün olmaktan çıkarılması ve verilerin güvenliğinin kişilerin kendi eline bırakılması. Verilerin satılamayacağı ve görülemeyeceği özgür bir platformun ilk adımlarını attığımı düşünüyorum.
  • 15-05-2024, 20:01:35
    #87
    Başarılar hocam. Felaket tellalları senaryo geliştirmiş baya )
    • boestudio
    boestudio bunu beğendi.
    1 kişi bunu beğendi.
  • 16-05-2024, 23:27:05
    #88
    Misafir adlı üyeden alıntı: mesajı görüntüle
    Başarılar hocam. Felaket tellalları senaryo geliştirmiş baya )
    Bir anda herkes avukat oldu hocam...