在考虑iPhone/iPad应用程序安全性时,我可以注意到:
==>数据窃取威胁
还包括:
==>收入损失威胁
因此,我想知道#1 在iOS应用程序中获得更好安全性的最佳实践是什么?,#2 也是减少收入损失和最小化黑客暴露的最佳方法。
关于#1,我看过一些关于安全1 2 3. 4. + 苹果文档的WWDC幻灯片。
我可以说,在这些最佳做法之间有:
对于#2,我认为使用基于免费应用程序的业务模型,那么在带有商店收据的应用程序购买中,验证可以是收入损失最小的模型。
您的安全最佳实践是什么,以及最小化应用程序黑客机会的最佳方法是什么?
发布于 2012-02-25 22:51:00
#1在iOS应用程序中获得更好安全性的最佳实践是什么?
适当的数据安全在很大程度上取决于信息的性质。是长寿还是短命?它是可用于打开其他事物的通用凭证,还是单个数据?潜在的损失是隐私、经济还是安全?确定适当的保护需要一个具体的案例,没有一般的答案。但你要求最好的实践,有几个。它们都不是完美无缺的。但这是最好的做法。以下是几个:
NSFileProtectionComplete。这只是一种零星的方法,但它们设定了基本的基调:
第二,减少收入损失和尽量减少黑客攻击的最佳方法是什么?
这一点已经讨论了很多次。这一答复包括与其他几次讨论的链接:
简单的回答是:担心你的客户,而不是你的非客户。许多海盗永远不会给你钱,所以你的时间和金钱花在帮助你的实际客户想要支付你,并使他们很容易这样做。专注于赚更多的钱,而不是保护自己不可能拥有的钱。永远不要,永远不要在惩罚一个不付钱的顾客的努力中给一个付费的客户打电话.复仇是傻瓜的游戏,是浪费资源。
有两种很好的避免盗版的方法:
正如他们所说,你可以做一些基本的事情是值得的,以保持诚实的人诚实(有些在各种相关的讨论中讨论)。但不要躺在睡梦中担心如何阻止海盗。躺在睡梦中,担心如何让你的顾客吃惊。
永远记住:苹果花的钱比我们大多数人一生中为保护iPhone而花费的钱还多。还是被越狱了。想想你的预算将会实现什么。
发布于 2012-02-25 22:54:57
当攻击者获得对设备的物理访问(例如盗窃)时,他几乎可以做任何事情。注意,这是非常容易读取应用程序文件。被盗的设备很容易被越狱,攻击者甚至可以访问受保护的文件。
我关于将敏感数据存储到设备上的建议:
发布于 2013-01-04 11:08:58
罗伯·纳皮尔提到了一些好的观点。但为了让它更安全,
1在iOS应用程序中获得更好安全性的最佳实践是什么?
2减少收入损失和尽量减少黑客攻击的最佳方法是什么?
也许阻止盗版是不可能的,但我们可以让它变得更加强硬。
https://stackoverflow.com/questions/9448632
复制相似问题