Только фаундеры ушли, так они уже втаскивают в айос ReactNative, если приложение с RN станет основным я тоже сменю банк. Я опытный iOS разработчик и отчетливо представляю какая это дыра в безопасности
Как опытный iOS разработчик, Вы можете сообщить о найденных уязвимостях приложения с помощью баг баунти ( https://hackerone.com/qiwi ) и получить (не)множко денег и плюс в карму. Как опытный iOS разработчик Вы можете помочь сообществу, внеся неоценимый вклад в развитие RN и, может быть, даже стать одним из мейнтейнеров RN! (они сейчас активно хантят людей). Кроме того Вам, как несомненно опытному iOS разработчику, обладающему достаточными знаниями для создания экспертной оценки, не составит никакого труда привести несколько примеров уязвимостей RN, критичных настолько, что они могут подвергнуть опасности деньги клиентов и должны поставить крест на этой версии приложения банка. Если Вы их приведёте, то не думаю что разработчики будут игнорировать это и, так или иначе, они будут вынуждены прислушаться к Вам.
А можно простым смертным, не разработчикам, можно объяснить суть найденной уязвимости? Я, например, вижу некий фреймворк. Судя по названиям, использующийся в отрисовке интерфейса. Вы утверждаете, что он небезопасный. Можно поконкретнее?
Только фаундеры ушли, так они уже втаскивают в айос ReactNative, если приложение с RN станет основным я тоже сменю банк. Я опытный iOS разработчик и отчетливо представляю какая это дыра в безопасности
Как опытный iOS разработчик, Вы можете сообщить о найденных уязвимостях приложения с помощью баг баунти ( https://hackerone.com/qiwi ) и получить (не)множко денег и плюс в карму.
Как опытный iOS разработчик Вы можете помочь сообществу, внеся неоценимый вклад в развитие RN и, может быть, даже стать одним из мейнтейнеров RN! (они сейчас активно хантят людей).
Кроме того Вам, как несомненно опытному iOS разработчику, обладающему достаточными знаниями для создания экспертной оценки, не составит никакого труда привести несколько примеров уязвимостей RN, критичных настолько, что они могут подвергнуть опасности деньги клиентов и должны поставить крест на этой версии приложения банка. Если Вы их приведёте, то не думаю что разработчики будут игнорировать это и, так или иначе, они будут вынуждены прислушаться к Вам.
видимо даже не разработчик. и даже не представляешь как оно работает...
А можно простым смертным, не разработчикам, можно объяснить суть найденной уязвимости? Я, например, вижу некий фреймворк. Судя по названиям, использующийся в отрисовке интерфейса. Вы утверждаете, что он небезопасный. Можно поконкретнее?
Обоснуй.