Android

Android Security and Privacy

Bezpieczeństwo i prywatność Android: szyfrowanie, Keystore, biometria, SSL/TLS, obfuskacja i GDPR

18 pytań z rozmów·
Senior
1

Jaka jest różnica między ProGuard a R8?

Odpowiedź

R8 jest następcą ProGuard, zintegrowanym bezpośrednio z Android Gradle Plugin (od wersji 3.4+). Łączy shrinking, obfuskację i optymalizację w jednym kroku, co czyni go szybszym i wydajniejszym. R8 jest wstecznie kompatybilny z regułami ProGuard i domyślnie włączony dla buildów release.

2

Co robi obfuskacja kodu?

Odpowiedź

Obfuskacja kodu zmienia nazwy klas, metod i pól na krótkie, nic nieznaczące nazwy (a, b, c), aby znacznie utrudnić inżynierię wsteczną. Pomaga również zmniejszyć rozmiar APK. Konfiguruje się ją za pomocą pliku proguard-rules.pro.

3

Czym jest Android Keystore System?

Odpowiedź

Android Keystore System bezpiecznie przechowuje klucze kryptograficzne, w sprzęcie (TEE lub Secure Element) lub w kontenerze programowym w zależności od urządzenia. Wygenerowane klucze nie mogą zostać wyodrębnione, co zwiększa bezpieczeństwo. Używa się go przez KeyStore.getInstance("AndroidKeyStore") z KeyGenerator lub KeyPairGenerator.

4

Jak zaimplementować uwierzytelnianie biometryczne?

5

Czym jest Certificate Pinning?

+15 pytań z rozmów

Opanuj Android na następną rozmowę

Uzyskaj dostęp do wszystkich pytań, flashcards, testów technicznych, ćwiczeń code review i symulatorów rozmów.

Zacznij za darmo