![]() |
|
Модераторы: Partizan, gambit |
![]()
|
|
| СерегаГоляков |
|
|||
|
Всё супер :) ![]() Профиль Группа: Участник Сообщений: 142 Регистрация: 26.4.2010 Где: НСК Репутация: нет Всего: нет |
Создал для себя программу хранение паролей.
Вложил такую идею: Первая форма: Пароль от программы лежит в текстовом файле, файл зашифрован AES. Вход в программу: Юзер вводит пароль, этим паролем дешифруется пароль из файла, и если дешифрованный и введенный - совпадают, то программа запускается. Ограничил 3 попытки и поставил паузу между вводами пол секунды. 0)Можно как то просто удалить строки паузы и 3х кратного ввода? Пароль передается второй форме и удаляется из первой. Теперь пароль есть во 2й форме, очистить нельзя поскольку он же используется для шифрования баз данных-БД(почта+пароль к ней). 1)А если исп-ть другой пароль для шифрования БД, то как его хранить, чтоб удалить из формы(не находился в оперативке чтоль)? 2)Такое очень легко обойти, я прав? Читал здесь, что в принципе код легко у c# NET FW 4 глянуть. 3)А очень трудно уже в запущенной программе узнать переданный пароль, или во время передачи как - то оперативка сканируется на появление новых байтов которые содержат пароль? ну и нуб я наверно Это сообщение отредактировал(а) СерегаГоляков - 6.7.2011, 14:05 --------------------
Список всех полезных программ в ОДНОЙ программеhttps://sites.google.com/site/coolprogramms...latnyh-programm...Пьяные белазисты в карьереhttp://www.youtube.com/watch?v=6FGNGMwxJZ4 |
|||
|
||||
| Mobi |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 12 Регистрация: 3.5.2010 Где: Новосибирск Репутация: нет Всего: нет |
декомпильнуть идой можно всё)
|
|||
|
||||
| СерегаГоляков |
|
|||
|
Всё супер :) ![]() Профиль Группа: Участник Сообщений: 142 Регистрация: 26.4.2010 Где: НСК Репутация: нет Всего: нет |
ида это название? Это вы про пункт 0 ? --------------------
Список всех полезных программ в ОДНОЙ программеhttps://sites.google.com/site/coolprogramms...latnyh-programm...Пьяные белазисты в карьереhttp://www.youtube.com/watch?v=6FGNGMwxJZ4 |
|||
|
||||
| Mobi |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 12 Регистрация: 3.5.2010 Где: Новосибирск Репутация: нет Всего: нет |
||||
|
||||
| СерегаГоляков |
|
|||
|
Всё супер :) ![]() Профиль Группа: Участник Сообщений: 142 Регистрация: 26.4.2010 Где: НСК Репутация: нет Всего: нет |
декомпелировал ей допустим, изменил код и обратно закомпелировал так чтоле? Эта программа может просматреть все переменные запущенной программы? Пароль ведь не хранится в коде программы которая не запущена, и БД зашифрованы. Прочитать БД можно зная пароль, пароль зашифрован самим собой. Для того чтобы прочитать БД, нужно знать настоящий пароль. Базы дешифруются тем же паролем что и при входе. Даже если мы подменим дешифрованный пароль на тот кот вводим открыв доступ к программе,пароль не будет настоящим и все дешифрованный базы этим паролем будут неверно расшифрованы. Это сообщение отредактировал(а) СерегаГоляков - 6.7.2011, 14:24 --------------------
Список всех полезных программ в ОДНОЙ программеhttps://sites.google.com/site/coolprogramms...latnyh-programm...Пьяные белазисты в карьереhttp://www.youtube.com/watch?v=6FGNGMwxJZ4 |
|||
|
||||
| 500mhz |
|
|||
![]() шайтан ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1017 Регистрация: 5.5.2008 Где: Киев / Italy Репутация: нет Всего: 14 |
1) пароли уже давно не хранят ибо череповато, хранят хеши
2)
то есть я понимаю что сама прога не криптована? то нафига все эти пляски с бубном? -------------------- |
|||
|
||||
| gambit |
|
|||
![]() Эксперт ![]() ![]() ![]() Награды: 1 Профиль Группа: Комодератор Сообщений: 1359 Регистрация: 25.6.2006 Где: я? Репутация: 3 Всего: 40 |
Посмотрите хэширование. Отдельно посмолтрите класс SecureString Жопочка. Пароли как можно меньше должны находиться в памяти, а вы его еще и перекидываете между формами. Это сообщение отредактировал(а) gambit - 6.7.2011, 14:34 |
|||
|
||||
| СерегаГоляков |
|
||||
|
Всё супер :) ![]() Профиль Группа: Участник Сообщений: 142 Регистрация: 26.4.2010 Где: НСК Репутация: нет Всего: нет |
что значит некриптована? --------------------
Список всех полезных программ в ОДНОЙ программеhttps://sites.google.com/site/coolprogramms...latnyh-programm...Пьяные белазисты в карьереhttp://www.youtube.com/watch?v=6FGNGMwxJZ4 |
||||
|
|||||
| vovogege |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 8 Регистрация: 16.6.2011 Репутация: нет Всего: нет |
Никогда не понимал таких плясок. Если у пользователя стоит программа которая сканирует память или файл подкачки, так это его проблемы. Чего плохого хранить пароль в памяти? Компьютер - зона ответственности пользователя. Если пользователь лох тут ни как его не защитить. И если у него стоит такой сканер- то он лох и у него тайком сканерится и прослушиваться может что угодно:экран,клавиатура,микрофон,камера и т.д.. Мы же не пытаемся его защитить от таких вещей, а пароль почему то в памяти хранить нельзя. |
|||
|
||||
| 500mhz |
|
|||
![]() шайтан ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1017 Регистрация: 5.5.2008 Где: Киев / Italy Репутация: нет Всего: 14 |
-------------------- |
|||
|
||||
| klein |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 111 Регистрация: 30.5.2006 Где: Київ Репутация: нет Всего: нет |
Предлагаю добавить крипто соль, (после реализации минимума ее неплохо бы сделать сесионной). На диске хранить AES(хеш пароля+соль). В качестве ключа к аесу - хеш самого пароля. Соль лучьше хранить в отдельном файлике. Ну и данные шифровать не паролем, а его хешем. Второй форме передавать лучьше не пароль, а хеш введенного, бинарник файла в котором хранится AES(хеш пароля+соль) ну и соль, чтобы знать что отсекать. А саму прогу заобфусцировать.
Всех проблем не решит, но усложнит защиту конкретно. |
|||
|
||||
![]()
|
| Прежде чем создать тему, посмотрите сюда: | |
|
|
Используйте теги [code=csharp][/code] для подсветки кода. Используйтe чекбокс "транслит" если у Вас нет русских шрифтов. Что делать если Вам помогли, но отблагодарить помощника плюсом в репутацию Вы не можете(не хватает сообщений)? Пишите сюда, или отправляйте репорт. Поставим :) Так же не забывайте отмечать свой вопрос решенным, если он таковым является :) Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, mr.DUDA, Partizan, PashaPash. |
| 1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | .NET для новичков | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |