Die Signatur-Problematik bei F-Droid ist offenbar noch immer nicht gelöst: “We find it concerning that F-Droid constantly chooses to move the goalposts and continues to rely on a fundamentally broken approach for certificate pinning, merely patching [15] known vulnerabilities without ever addressing the underlying cause.” 😵👇

https://github.com/obfusk/fdroid-fakesigner-poc?tab=readme-ov-file#update-2025-01-19

#fdroid #security #privacy #certpinning #signature

  • s3nnet.de@social.tchncs.de
    link
    fedilink
    arrow-up
    1
    ·
    20 days ago

    @[email protected] Nochmals sorry! Bin ja ein blutiger Amateur… Kommt nicht wieder vor!
    Ich wusste ja, dass die Jungs ihren eigenen Kopf haben, aber wahrscheinlich mach ich mir da keine Vorstellung…

    So, Update ist online. So sollte es gehen, denke ich.
    Plausible sagt , Stats unverändert, sollte also noch masl gut gegangen sein.

    :hacker_s: :hacker_o: :hacker_r: :hacker_r: :hacker_y:

    • IzzyOnDroid ✅@floss.social
      link
      fedilink
      arrow-up
      1
      ·
      20 days ago

      @[email protected] shit happens – und Du machst Dir da wahrscheinlich wirklich keine Vorstellung. Wir könnten bei IzzyOnDroid schon so viel weiter sein, wenn wir nicht ständig dort Sachen korrigieren und “misleading statements” richtigstellen müssten (wie gerade jetzt im POC).

      Oh, und die Screenshot-Dateien sollten vielleicht nicht gerade “izzy-*.png” heißen 😉