Ami*_*neG 45 security iphone ipad ios
在考虑iPhone/iPad应用程序安全性时,我注意到:
==>数据盗窃威胁
并且:
==>收入损失威胁
所以我想知道#1 在iOS应用程序中获得更好安全性的最佳实践是什么? 另外,#2 什么是减少收入损失和减少黑客暴露的最佳方法?
对于#1我见过一些关于安全性1 2 3 4 + apple docs的 WWDC幻灯片
我可以说,在这些最佳实践之间存在:
对于#2我认为使用基于免费应用程序的商业模式,然后使用商店收据验证的应用程序购买可以是最小收入损失的模型.
您的安全最佳实践是什么,以及最大限度地减少应用程序黑客攻击机会的最佳方法?
Rob*_*ier 67
#1在iOS应用程序中获得更好安全性的最佳实践是什么?
适当的数据安全性在很大程度上取决于信息的性质.它是长寿还是短命?它是一种可用于打开其他内容或单个数据的通用凭据吗?潜在的损失是隐私,财务还是安全?确定适当的保护措施需要特定的案例,并且没有一般性的答案.但是你要求最好的做法,有几个.它们都不是完美的或牢不可破的.但它们是最佳实践.以下是一些:
NSFileProtectionComplete
尽可能将数据保护设置为.这只是一些方法,但它们设定了基本的基调:
#2什么是减少收入损失和减少黑客暴露的最佳方法?
这已在SO上多次讨论过.这个答案包括几个其他讨论的链接:
简短的回答是:担心您的客户,而不是您的非客户.许多海盗永远不会付钱给你,所以你的时间和金钱最好花在帮助你的实际客户想要付钱给你,并让他们更容易这样做.专注于赚更多的钱,而不是保护自己免受你永远不会拥有的钱.从来没有,在惩罚非付费客户的努力中,勾结付费客户.复仇是一个傻逼的游戏,浪费资源.
有两种避免盗版的好方法:
正如他们所说,有一些基本的东西是值得的,可以保持诚实的人诚实(有些在各种相关的讨论中讨论过).但是,不要在清醒的夜晚担心如何挫败海盗.躺着醒来担心如何让客户惊叹不已.
永远记住:苹果花费的钱比我们大多数人在生活中看到的更多钱,试图保护iPhone.它还是越狱了.想想您的预算将会实现的目标.
当攻击者获得对设备的物理访问权限(例如盗窃)时,他几乎可以做任何事情.请注意,应用程序文件非常容易阅读.被盗设备可以轻松越狱,攻击者甚至可以访问受保护的文件.
我建议将敏感数据存储到设备:
小智 5
Rob Napier提到了好点.但为了使它更安全,
可能无法阻止盗版,但我们可以使其变得艰难.
归档时间: |
|
查看次数: |
16335 次 |
最近记录: |