Любые Bitcoin-относящиеся Android App может просто сидеть там, ожидая следующий 0day, чтобы стать доступными, чтобы стереть все мои блесны, Myceliums, Schildbachs, MtGoxes, которые имеют больший доступ, чем приложение изначально просили. Преступник может опустошить все это в одну секунду с кодом, который он вводит в следующем обновлении, и запускается меткой времени. Никакого предварительного неправильное поведение может помочь вам оценить безопасность этого приложения.
Я думаю, ваше право. Это может помочь, если другие приложения (блесны, Myceliums, Schildbachs, MtGoxes ..) подготовлены для несанкционированного доступа. Например, за счет процесса шифрования по умолчанию, кроме андроида внутренней памяти один в.
Но быть реалистами: Я использую мицелий и тот факт, что с открытым исходным кодом делает это около 1% безопаснее, чем ваше приложение, как я сомневаюсь, что более 1% пользователей, на самом деле компилируется сами. Я не знаю, если есть способ, но теоретически это должно быть возможным подписать приложение с купеческим ключом и еще позволяет другим рассмотреть, если APK будет на самом деле составлен из открытого исходного кода, так и с обновлениями, которые не приходит из хранилища может звучать сигнал тревоги с людьми, которые предпочитают использовать рынок.
Что делать, если вы собрали сами, но не прочитал полный исходный код? Проверили ли вы контрольную сумму после загрузки? Что делать, если сервер был взломан и контрольная сумма уже в курсе? Что делать, если сервер проверки ключа получает скомпрометирована слишком? Может быть, вы читали код, но не нашли брешь в безопасности?
Как проверить проекты наиболее открытыми исходного код, чем и кем проверяются в хранилище? Существует ли установленный процесс / руководство линия для делать это?
1% больше или меньше безопасности для ничего, если вы потеряете ваши биткойны. : - / может быть, мы не должны использовать что-либо вообще. : -o