J'ai du mal à suivre comment fonctionne la sécurité avec PI,
l'application réclame un token qui est utilisé pour ensuite utilisé vis à vis du serveur de la banque (ou autre) pour valider les transactions ?
Ou c'est l'appli qui demande 'juste' au système si c'est bon, et dans ce cas il 'suffirait' de modifier l'application pour que l'appel au PI soit remplacé par l'appel a Pl (Play Lazy) qui laisserait tout passer ?
Il ne faut pas décorner les boeufs avant d'avoir semé le vent
[^] # Re: Unified Attestation est techniquement merdique
Posté par fearan . En réponse à la dépêche La certification du matériel appliquée aux ordiphones: la sécurité comme prétexte pour constituer un oligopole ?. Évalué à 4 (+1/-0).
J'ai du mal à suivre comment fonctionne la sécurité avec PI,
l'application réclame un token qui est utilisé pour ensuite utilisé vis à vis du serveur de la banque (ou autre) pour valider les transactions ?
Ou c'est l'appli qui demande 'juste' au système si c'est bon, et dans ce cas il 'suffirait' de modifier l'application pour que l'appel au PI soit remplacé par l'appel a Pl (Play Lazy) qui laisserait tout passer ?
Il ne faut pas décorner les boeufs avant d'avoir semé le vent