Public Telegram Archive
Channels About
Cyprus_iT chat
@badcyprus · supergroup
Katrin 🌒 2025-01-12 09:46 UTC
Всем привет! Ребята, подскажите, пожалуйста, где в Лимассоле можно поменять батарейку в ключах авто?
Oleg Reshetnikov 2025-01-12 09:47 UTC
Katrin 🌒
Всем привет! Ребята, подскажите, пожалуйста, где в Лимассоле можно поменять батарейку в ключах авто?
В любой ключной мастерской.
Пгсострите на гугло картах ближайшую к вам.
Vladimir Osipov 2025-01-12 09:59 UTC
Oleg Reshetnikov
В любой ключной мастерской. Пгсострите на гугло картах ближайшую к вам.
На всякий случай, к сожалению не на всех машинах это работает. Я со своей ходил именно в ключную, но послали в сервис.

Сходить в ключную сильно быстрее, очереди в сервисы сейчас месяц считается быстрым, но надо быть готовым к разочарованию )
Vladimir Osipov 2025-01-12 10:01 UTC
Alex Ilinski
Батарейку любой сервис продаст без очереди как запчасть :)
Продаст - да. А поставить нет ) Самому ковырять ключик можно, конечно, но если потом останется раскуроченный кусок пластика…
Yaroslav 2025-01-12 10:03 UTC
Да обычно замена батарейки штатная процедура в брелоке
Katrin 🌒 2025-01-12 10:07 UTC
Vladimir Osipov
На всякий случай, к сожалению не на всех машинах это работает. Я со своей ходил именно в ключную, но...
Спасибо за информацию, попробую тогда на сервис подскаяить, если в ключной не помогут
Djer 2025-01-12 10:07 UTC
Vladimir Osipov
На всякий случай, к сожалению не на всех машинах это работает. Я со своей ходил именно в ключную, но...
А что за машина?
Может вас послали ключ менять, который с аккумулятором и беспроводной зарядкой? Мне клидарас менял батарейку "по себестоимости", хотя я даже не просил - попробуйте другого
Marry G 2025-01-12 10:08 UTC
Привет! Может кто подскажет, есть на Кипре какие-то сервисы или девайсы проверить воздух на токсины в новом доме?
Vladimir Osipov 2025-01-12 10:08 UTC
Djer
А что за машина? Может вас послали ключ менять, который с аккумулятором и беспроводной зарядкой? Мне...
BMW. Ключ открывается, для штатной процедуры замены ключа, штатным инструментом. У ключника инструмента нет
Djer 2025-01-12 10:11 UTC
Vladimir Osipov
BMW. Ключ открывается, для штатной процедуры замены ключа, штатным инструментом. У ключника инструме...
Это точно не развод?
На F и G самим металлическим ключом открывается брелок, прям в инструкции так нарисовано, даже отвёртка не нужна 🤔
На E обычно с беспроводной зарядкой были даже в 00-х (без keyless), не уверен
mdXm 2025-01-12 10:59 UTC
Сх3 батарейка меняется самостоятельно за 2 минуты
mdXm 2025-01-12 10:59 UTC
Как ы и в любом свежем ключе мазды
Djer 2025-01-12 10:59 UTC
Vladimir Osipov
Развод на что?
Что-то вроде накачивания колес смесью 78% азота
Vladimir Osipov 2025-01-12 11:00 UTC
Djer
Что-то вроде накачивания колес смесью 78% азота
Да кем?? Я приехал к ключнику и он разведя меня - не стал делать, не взял деньги и отправил в сервис. Где вообще потенциал-то для развода виден?
Djer 2025-01-12 11:01 UTC
Vladimir Osipov
Да кем?? Я приехал к ключнику и он разведя меня - не стал делать, не взял деньги и отправил в сервис...
Единственный известный мне случай с спец инструментом - использование паяльника для перепайки ионистора в 20-летних ключах с беспроводной зарядкой.

UPD: для таких же любопытных, как я - судя по авточату, речь тут как раз про X5 E* без комфортного доступа. Ключник наверное сказал, что у него нет tools в том смысле, что нет паяльника для ремонта беспроводной зарядки. А человек не понял и стал порождать легенды про специнструмент для замены батарейки ("штатно" этот ключ чинится только заменой на новый у дилера).
Vladimir Osipov 2025-01-12 11:04 UTC
Djer
Единственный известный мне случай с спец инструментом - использование паяльника для перепайки ионист...
Да я не хочу это мусолить. Чатик Кипра как всегда, на фразу что бывает вот так - 20 сообщений что а у меня не так. Ну не так - значит не так. Причем тут мое изначальное сообщение, что по разному бывает - сил нет понять
Vladimir Osipov
Да кем?? Я приехал к ключнику и он разведя меня - не стал делать, не взял деньги и отправил в сервис...
Ключник отправил Вас в какой-то конкретный автосервис или просто сказал в любой ехать?
Vladimir Osipov 2025-01-12 11:10 UTC
Давай дальше мусолить. Остановитесь уже.
Unsupported User 2025-01-12 18:12 UTC
скажите, пожалуйста, а доступ в личный кабинет в γεσύ по этому адресу же?
https://login.gesy.org.cy/
я при попытке залогиниться получаю сообщение ORACLE Access Manager
Error
System error. Please re-try your action. If you continue to get this error, please contact the Administrator.
логин и пароль из автозаполнения в браузере
mdXm 2025-01-12 18:12 UTC
Видимо опять во всем виноваты программисты я думаю
Unsupported User 2025-01-12 18:13 UTC
mdXm
Видимо опять во всем виноваты программисты я думаю
ну, варианта 3, как я вижу:
1) страница переехала, а эта старая и нерабочая
2) я неправильно ввожу данные и на это такое сообщение
3) у них что-то сломалось

вот, решил уточнить хотя бы п.1
Andrey 2025-01-12 18:14 UTC
Всем привет!

Есть может в чате спецы или кто работал с мобильными приложениями, связанными напрямую или косвенно с безопасностью (те же банки или ИБ - ок).
Интересует вопрос флатер против нативки, что лучше для безопасности (если лучше) и всякие больше в нюансы нюансы (использование биометрии и секьюр волта).
По определению понятно, что нативка лучше :)
Unsupported User 2025-01-12 18:15 UTC
Oleg Reshetnikov
А так? https://portal.gesy.org.cy/
о! так работает.
спасибо
добавил в закладки
Vadim (ВАДИЧ) 2025-01-12 18:16 UTC
Oleg Reshetnikov
А так? https://portal.gesy.org.cy/
А так работает :)
Unsupported User 2025-01-12 18:16 UTC
Vadim (ВАДИЧ)
3. Сломалось похоже.
не, по ссылке от Олега редирект на URL с токеном.
наверное только так надо делать
Oleg Reshetnikov 2025-01-12 18:16 UTC
Vadim (ВАДИЧ)
А так работает :)
Ну через login тоже через раз заходит у меня кстати.
Vadim (ВАДИЧ) 2025-01-12 18:17 UTC
Oleg Reshetnikov
Ну через login тоже через раз заходит у меня кстати.
У меня раньше заходило, сейчас не зашло - но через портал зашло. Магия.
Oleg Reshetnikov 2025-01-12 18:18 UTC
Vadim (ВАДИЧ)
У меня раньше заходило, сейчас не зашло - но через портал зашло. Магия.
Ну там если с основого сайта Геси заходить, то "логин" через раз открывается.
А вот напрямую нет.
Завтра починят )
Nick 2025-01-12 19:09 UTC
Andrey
Всем привет! Есть может в чате спецы или кто работал с мобильными приложениями, связанными напрямую...
С флаттером не работал, но с колокольни нативщика кажется, что вне зависимости от того, что выбирать, вопросы, связанные с безопасностью, реализуются нативными средствами.
Флаттер – это про шаринг UI и бизнес-логики. Условное хранение данных и шифрование под капотом у ios/android устроено по-разному.
Но могу предположить, что уже есть готовые модули для работы с этими штуками из флаттера – в этом случае конкретно с этим аспектом проблем быть не должно.

Chatgpt добавляет конкретики, но я бы ещё людей с опытом flutter послушал, так ли страшны болячки.

Да, нативные приложения действительно обладают преимуществами с точки зрения безопасности, особенно в контексте банковских приложений или приложений, связанных с информационной безопасностью. Давайте разберем, почему это так и какие нюансы стоит учитывать.


---

Преимущества нативной разработки в плане безопасности

1. Доступ к платформенным API:

Нативная разработка позволяет использовать платформенные API для работы с биометрией (Face ID, Touch ID) и Secure Enclave (iOS) или Trusted Execution Environment (TEE) на Android.

В Flutter для этого нужны сторонние библиотеки или плагины, которые иногда бывают менее надежными и могут содержать уязвимости.



2. Secure Storage и Secure Vault:

На нативных языках (Kotlin/Java на Android, Swift/Objective-C на iOS) можно напрямую использовать Keychain (iOS) и Android Keystore.

Flutter также может работать с этими хранилищами через плагины, но плагин может быть написан некорректно или не поддерживать все новые возможности платформ.



3. Меньший риск инъекций:

Нативный код проще защитить от атак типа "инъекция кода" или "динамический анализ" благодаря более прямому доступу к инструментам защиты.



4. Обфускация и защита кода:

В нативной разработке проще настроить обфускацию кода, что затрудняет анализ приложений злоумышленниками.

Flutter использует Dart, который тоже можно обфусцировать, но с нативным кодом защита работает более детализированно.



5. Производительность:

Нативные приложения более производительны, что критично для выполнения криптографических операций (например, работы с токенами или шифрованием данных).





---

Flutter: возможные риски и как их минимизировать

Flutter не лишен безопасности, но есть моменты, на которые стоит обратить внимание:

1. Плагины и библиотеки:

Большинство функционала безопасности реализуется через плагины (например, local_auth для биометрии, flutter_secure_storage для хранилищ). Это создает зависимость от качества стороннего кода.

Всегда проверяйте актуальность и популярность плагина, а также просматривайте его код.



2. Отсутствие прямого доступа к низкоуровневым API:

Если требуется специфичный функционал, как работа с HCE (Host Card Emulation) или TEE, потребуется писать платформенный код.



3. Обфускация и защита кода:

Dart-код компилируется в машинный, но его можно анализировать через инструменты вроде jd-cli. Для повышения защиты необходимо включать обфускацию и minification через dart2js и другие утилиты.



4. Размер приложения:

Flutter-приложения часто больше по размеру из-за встроенного движка, что может косвенно усложнить анализ безопасности, но это же создает риск загрузки большего числа библиотек.





---

Использование биометрии

На нативной стороне:

Android: BiometricPrompt API + Android Keystore.

iOS: LocalAuthentication + Keychain.


В Flutter:

Используется плагин local_auth, который покрывает 80-90% сценариев, но иногда может отставать от последних версий платформенных API.

Например, работа с PIN-кодами в случае отказа от биометрии реализуется сложнее.



---

Итог

Если безопасность — приоритет №1 (например, банковское приложение):

Однозначно выбирайте нативную разработку.

Это даст больше контроля, возможностей для оптимизации и прямого доступа к низкоуровневым функциям.


Если безопасность важна, но не критична, а хочется кроссплатформенности:

Flutter подходит, но:

Проводите тщательную проверку используемых плагинов.

Возможные уязвимости компенсируйте архитектурой и дополнительными слоями защиты.



Если нужны гибридные подходы:
39 messages on this day