powered by simpleCommunicator - 2.0.59     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / WPF, Silverlight [игнор отключен] [закрыт для гостей] / Silverlight->WCF: как передать имяюзера и пароль?
173 сообщений из 173, показаны все 7 страниц
Silverlight->WCF: как передать имяюзера и пароль?
    #36592235
Winnipuh
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
чтобы не в открытом виде, и чтобы я на стороне сервиса мог расшифровать?

т.е. я хочу чтобы SL приложение передало мне

домен\юзернейм
пароль

2. я на стороне сервиса переключил контекст на этого юзера. Как?
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36592517
WPFdev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36592850
Фотография LR
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SSL (https)
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36593313
Winnipuh
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
WPFdev AES

как на клиенте зашифровать, а в сервисе расшифровать имя и пароль?
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36596273
WPFdev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
С помощью алгоритма AES, используя ключ, известный и клиенту и серверу.
Асиметричного шифрования в Silverlight нет, но есть сторонние библиотеки реализующие такое шифрование.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36641598
goodron
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
WPFdevС помощью алгоритма AES, используя ключ, известный и клиенту и серверу.

Насколько я знаю, исходный код клиента можно получить из *.xap файла. Тем самым можно узнать ключ, так получается?
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36641723
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
goodronНасколько я знаю, исходный код клиента можно получить из *.xap файла. Тем самым можно узнать ключ, так получается?
Обфускация, для начала.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36641764
Фотография LR
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Единственной надежной защитой передаваемых данных (Silverlight->WCF) может быть лишь безопасное соединение с сервером (ssl-https).
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36641777
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Я бы рекомендовал SSL + WCF + Membership + обфусцированная сборка в *.xap
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36641806
Фотография bured
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МСУЯ бы рекомендовал SSL + WCF + Membership + обфусцированная сборка в *.xap
радуга просто ;)

Повторюсь сабжу - Винни пожинает плоды дурацкой архитектуры
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36641837
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
buredрадуга просто ;)
Бандиты не прорвутся :)

P.S. Тем более в SL уже в комплекте есть родные WCF сервисы для аутентфикации средствами Membership, так что букаф в коде будет меньше.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36641870
Фотография bured
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МСУP.S. Тем более в SL уже в комплекте есть родные WCF сервисы для аутентфикации средствами Membership, так что букаф в коде будет меньше.
доработали рашпилем этот ?
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36641894
Фотография bured
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МСУжаль, что там и не удалось послушать начальника транспортного цеха
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36641905
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
buredМСУP.S. Тем более в SL уже в комплекте есть родные WCF сервисы для аутентфикации средствами Membership, так что букаф в коде будет меньше.
доработали рашпилем этот ?
Ага. И не только. Еще ProfileService и RoleService. Как Вам такой ход? :)

bured
МСУжаль, что там и не удалось послушать начальника транспортного цеха

НачтранцехДа его разве послушаешь. Developer Evangelist - человек высокий и политически непредсказуемый
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642020
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
LRЕдинственной надежной защитой передаваемых данных (Silverlight->WCF) может быть лишь безопасное соединение с сервером (ssl-https).
Поставь Fiddler, сразу будет понятно насколько ssl безопасное соединение. В SL нет встроенного Mebershipa и 100% безопасного метода передачи данных.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642048
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SilverlightПоставь Fiddler, сразу будет понятно насколько ssl безопасное соединение.
Не начинай, опять же щас опустят за незнание протоколов :)

SilverlightВ SL нет встроенного Mebershipa и 100% безопасного метода передачи данных.
Точно так же, как и в ASP.NET нет встроенного мембершипа.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642078
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Для тех, кто туго соображает: речь о System.Web.Extensions.dll (.NET Framework v4.0), в котором идет поставка Authentication контрактов, Role контрактов и Profile контрактов.

В сильвер-апп достаточно написать одну строку кода (ProfileService.svc):

Код: plaintext
<%@ ServiceHost Language="C#" Service="System.Web.ApplicationServices.ProfileService" %>

и сервис готов.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642081
Фотография LR
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SilverlightLRЕдинственной надежной защитой передаваемых данных (Silverlight->WCF) может быть лишь безопасное соединение с сервером (ssl-https).
Поставь Fiddler, сразу будет понятно насколько ssl безопасное соединение. В SL нет встроенного Mebershipa и 100% безопасного метода передачи данных.
Видимо ты считаешь пользователей болванами, которые будут доверять какому-то "левому" сертификату, тогда да, "100% безопасного метода передачи данных".
Я же так не считаю, поэтому для меня (как и для большинства) ssl - вполне безопасное соединение.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642098
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Да что говорить, весь мир использует SSL, на SSL строятся достаточно серьезные приложения. Вараинтов хеширования данных в сертификате с последующей расшифровкой на стороне сервера - масса.
Что тут скажешь, Сева опять всех имеет со своим фиддлером в кармане
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642115
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
МСУSilverlightПоставь Fiddler, сразу будет понятно насколько ssl безопасное соединение.
Не начинай, опять же щас опустят за незнание протоколов :)

SilverlightВ SL нет встроенного Mebershipa и 100% безопасного метода передачи данных.
Точно так же, как и в ASP.NET нет встроенного мембершипа.
MCУ, ты опять блеснул своими энциклопедическими познаниями.
Изучай. Decrypting HTTPS-protected traffic
Когда найдешь "вcтроенный" мембершип, дай ссылку на сборку.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642129
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SilverlightMCУ, ты опять блеснул своими энциклопедическими познаниями.
Изучай. Decrypting HTTPS-protected traffic
Ты со своим так называемым "умом" не меняешься. Ты понимаешь, что бывают открытые ключи и методы шифрования, которые включаются в сертификат? А ты понимаешь, что бывает еще и закрытый ключ, а метод шифрования находится на сервере? :)
Как твой фиддлер тут поможет?

SilverlightКогда найдешь "вcтроенный" мембершип, дай ссылку на сборку.
System.Web.Extensions.dll
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642131
Фотография LR
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SilverlightИзучай. Decrypting HTTPS-protected traffic
Похоже, сам не читал... не стыдно?
Decrypting HTTPS-protected trafficQ: Does Fiddler2 demonstrate a flaw in HTTPS?
A: No. HTTPS relies on certificates in order to secure web traffic. Web browsers prevent man-in-the-middle attacks by relying upon Trusted Root Certification authorities to issue certificates that secure the traffic. As designed, web browsers will show a warning when traffic is not protected by a certificate issued by a trusted root.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642138
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Сева, даже википедия об этом знает, в отличие от тебя: http://ru.wikipedia.org/wiki/SSL

Аутентификация и обмен ключамиSSL поддерживает три типа аутентификации : аутентификация обеих сторон (клиент — сервер), аутентификация сервера с неаутентифицированным клиентом и полная анонимность.

Всякий раз, когда сервер аутентифицируется, канал безопасен против атаки человек посредине, но полностью анонимная сессия по своей сути уязвима к такой атаке. Анонимный сервер не может аутентифицировать клиента. Если сервер аутентифицирован, то его сообщение сертификации должно обеспечить верную сертификационную цепочку, ведущую к приемлемому центру сертификации. Проще говоря, аутентифицированный клиент должен предоставить допустимый сертификат серверу. Каждая сторона отвечает за проверку того, что сертификат другой стороны еще не истек и не был отменен. Главная цель процесса обмена ключами — это создание секрета клиента ( pre_master_secret ), известного только клиенту и серверу. Секрет ( pre_master_secret ) используется для создания общего секрета ( master_secret ). Общий секрет необходим для того чтобы создать сообщение для проверки сертификата, ключей шифрования, секрета MAC (message authentication code) и сообщения «finished». При посылке верного сообщения «finished», тем самым стороны докажут что они знают верный секрет (pre_master_secret) .

Так же читать про наш любимый "RSA и аутентификация".

P.S. Короче, RTFM, хакер ты наш
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642216
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
МСУСева, даже википедия об этом знает, в отличие от тебя: http://ru.wikipedia.org/wiki/SSL

Аутентификация и обмен ключамиSSL поддерживает три типа аутентификации : аутентификация обеих сторон (клиент — сервер), аутентификация сервера с неаутентифицированным клиентом и полная анонимность.

Всякий раз, когда сервер аутентифицируется, канал безопасен против атаки человек посредине, но полностью анонимная сессия по своей сути уязвима к такой атаке. Анонимный сервер не может аутентифицировать клиента. Если сервер аутентифицирован, то его сообщение сертификации должно обеспечить верную сертификационную цепочку, ведущую к приемлемому центру сертификации. Проще говоря, аутентифицированный клиент должен предоставить допустимый сертификат серверу. Каждая сторона отвечает за проверку того, что сертификат другой стороны еще не истек и не был отменен. Главная цель процесса обмена ключами — это создание секрета клиента ( pre_master_secret ), известного только клиенту и серверу. Секрет ( pre_master_secret ) используется для создания общего секрета ( master_secret ). Общий секрет необходим для того чтобы создать сообщение для проверки сертификата, ключей шифрования, секрета MAC (message authentication code) и сообщения «finished». При посылке верного сообщения «finished», тем самым стороны докажут что они знают верный секрет (pre_master_secret) .

Так же читать про наш любимый "RSA и аутентификация".

P.S. Короче, RTFM, хакер ты наш

Я знал, что для тебя там слишком много букв.SSL безопасен,когда соединение установлено. Fiddler может быть запущен, как прокси для браузера, он устанавливает соединение с сервером, получает все необходимое от него, а браузеру подсовывает свой сертификат, спокойно расшифровывает данные, шифрует их с ключем от сервера и передает ему. Я проверял это когда делал оплату по кредитной карте, все было замечательно видно. Это защита только от таких наивных и доверчивых юношей, как ты.
Другой пример с картинками и на русском. тынц
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642241
AlexeiK
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Silverlight,

жесть. ты что пишешь то.
это можно токо с помощью фиддлера провернуть.
как ты взломаешь трафик если ты будешь по середине между сервером и клиентом?
ты остановись. уж если лопухнулся и не просек тему,то не надо сча упирать,что ты и имел ввиду токо в контексте фиддлера.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642252
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
AlexeiKSilverlight,

жесть. ты что пишешь то.
это можно токо с помощью фиддлера провернуть.
как ты взломаешь трафик если ты будешь по середине между сервером и клиентом?
ты остановись. уж если лопухнулся и не просек тему,то не надо сча упирать,что ты и имел ввиду токо в контексте фиддлера.
Можно подумать, взламывать вас будут голыми руками. Поставят Fiddler и спокойно хакнут. Надеюсь, это понятно
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642256
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SilverlightSSL безопасен,когда соединение установлено. Fiddler может быть запущен, как прокси для браузера, он устанавливает соединение с сервером, получает все необходимое от него, а браузеру подсовывает свой сертификат, спокойно расшифровывает данные , шифрует их с ключем от сервера и передает ему.
Сева, вот скажи, ты действительно дурак или только им прикидываешься? Алгоритм находится на стороне сервера. Кто даст "спокойно расшифровывать данные", дядя Ваня?
SilverlightЯ проверял это когда делал оплату по кредитной карте, все было замечательно видно.
Не мудрено
Тебе вообще безопасность противопоказана, о чем ты говоришь.
SilverlightЭто защита только от таких наивных и доверчивых юношей, как ты.
Ага, в КриптоПро CSP тоже дети сидят, и ждут, когда же их Сева с фиддлером подломит :)
SilverlightДругой пример с картинками и на русском. тынц
Тебя прёт тынцы на ресурсы ниачём постить?

P.S. Цирк :)
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642257
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Взламывать будут не наивные чукотские мальчики с кругозором ниже уровня городской канализации
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642258
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SilverlightAlexeiKSilverlight,

жесть. ты что пишешь то.
это можно токо с помощью фиддлера провернуть.
как ты взломаешь трафик если ты будешь по середине между сервером и клиентом?
ты остановись. уж если лопухнулся и не просек тему,то не надо сча упирать,что ты и имел ввиду токо в контексте фиддлера.
Можно подумать, взламывать вас будут голыми руками. Поставят Fiddler и спокойно хакнут. Надеюсь, это понятно

У-ха-ха
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642265
Фотография LR
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SilverlightПоставят Fiddler и спокойно хакнут. Надеюсь, это понятно
МСУЦирк :)
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642270
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Silverlight,

Цифровой сертификат – это файл, идентифицирующий людей или серверы. Цифровой сертификат – своего рода цифровой паспорт или удостоверение личности, которое удостоверяет сервер перед началом SSL-сессии.

Silverlightспокойно расшифровывает данные
Каким боком он расшифрует данные, если алгоритм находится на сервере под семью замками? Гадание на кофейной гуще?
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642272
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
МСУSilverlightSSL безопасен,когда соединение установлено. Fiddler может быть запущен, как прокси для браузера, он устанавливает соединение с сервером, получает все необходимое от него, а браузеру подсовывает свой сертификат, спокойно расшифровывает данные , шифрует их с ключем от сервера и передает ему.
Сева, вот скажи, ты действительно дурак или только им прикидываешься? Алгоритм находится на стороне сервера. Кто даст "спокойно расшифровывать данные", дядя Ваня?
SilverlightЯ проверял это когда делал оплату по кредитной карте, все было замечательно видно.
Не мудрено
Тебе вообще безопасность противопоказана, о чем ты говоришь.
SilverlightЭто защита только от таких наивных и доверчивых юношей, как ты.
Ага, в КриптоПро CSP тоже дети сидят, и ждут, когда же их Сева с фиддлером подломит :)
SilverlightДругой пример с картинками и на русском. тынц
Тебя прёт тынцы на ресурсы ниачём постить?

P.S. Цирк :)
Перечитай еще раз свою писульку из wiki. Причем алгоритм, который находится на сервере, когда данные вводятся на клиенте? Я про них, бестолочь, говорил и видел, что уходит на сервер
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642280
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SilverlightПричем алгоритм, который находится на сервере, когда данные вводятся на клиенте?
Причем тут ввод данных-то? :) В сертификате находится, к примеру, просто закрытый ключ. Что расшифровывать и каким алгоритмом ты собираешься?
SilverlightЯ про них, бестолочь, говорил и видел, что уходит на сервер
Тебя реально понесло, ты опростоволосился и поплыл в сторону плинтуса, даже ниже...
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642300
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Ты не пробиваем.Это соединение устанавливает Фиддлер, а не браузер, он получает мастер ключ. Зная его, он может правильно вести обмен. Для сервера он выступает в качестве браузера, а для браузера он сервер. Таким образом, спокойно пропускает и видит весь трафик. Поставь, тупо следуй инструкции, сам все узреешь
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642392
AlexeiK
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Silverlight,

слушай, а у тебя все посты из темы отображаются?
есть ощущение,что некоторых ты не видишь.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642427
Фотография iscrafm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
СеВа в WCF передает пароль сервису (за кулисы)....
Как видим, хорошему скрипачу ничего не мешает.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642431
Фотография iscrafm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
p.s. на всякий случай... fiddler = скрипач. А то еще оффтопом сочтете.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642439
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
AlexeiKSilverlight,

слушай, а у тебя все посты из темы отображаются?
есть ощущение,что некоторых ты не видишь.
Ты тоже Фиддлер поставь. Единственное, что ты можешь сделать - это написать "Убедительная просьба, не пользоваться Фиддлером". Но, если решат хакнуть, читать это не будут.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642450
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
israfm, раскажи лучше, у кого Искру купил.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642458
Фотография iscrafm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Silverlightisrafm, раскажи лучше, у кого Искру купил.
не покупал.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642473
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Сам же писал, что серверную часть купил. Если серверную, то и все остальное.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642510
Фотография iscrafm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SilverlightСам же писал, что серверную часть купил. Если серверную, то и все остальное.
тебе не те сны снятся.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642582
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
iscrafmSilverlightСам же писал, что серверную часть купил. Если серверную, то и все остальное.
тебе не те сны снятся.
Юлишь. Значит купил.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642620
Фотография iscrafm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Silverlight
Юлишь. Значит купил.
ты о чем вообще? отложи бульбулятор в сторону. Какой еще сервер, у кого купил?
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642698
Фотография iscrafm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
СеВа, у меня возникло подозрение, что когда ты везде приплетаешь "Искру", то имеешь ввиду что-то другое, но никак не ISCRA Framework . Уж очень непонятные сведения озвучиваешь. Явно что-то путаешь.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642875
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Если кажется - крестится нужно. Это у тебя в любой бочке одна затычка. Кому нужна ссылка на твою рухлядь в этом форуме?
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642898
Фотография iscrafm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SilverlightЕсли кажется - крестится нужно. Это у тебя в любой бочке одна затычка. Кому нужна ссылка на твою рухлядь в этом форуме?
СеВа, ты сам по себе затычка, а до "рухляди" тебе еще расти и расти. И следи за речью, клоун. Ссылка нужна тебе, потому как уже год обещаешь сделать аналог, а на прошлых выходных даже видео по этому поводу обещал показать. Но, судя по всему, там где год, там и два (три, четыре).
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642904
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Ты за своей речью следи.
Ты так и не ответил. К чему была здесь ссылка на платформу для домохозяек без кода? Кофигурастов здесь нет
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642917
Фотография iscrafm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SilverlightТы за своей речью следи.
Ты так и не ответил. К чему была здесь ссылка на платформу для домохозяек без кода? Кофигурастов здесь нет
у тебя с русским проблемы тоже, как и разработкой? в двух сообщениях все по-русски написано.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642918
Фотография iscrafm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Silverlightдля домохозяек без кода
а какже твои проповеди про минимум кода? Или ты не понимаешь смысл того, что сам же проповедуешь? мда...
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642925
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
С моим кодом все в порядке, чего не скажешь про твою логику с одними передергиваниями. Я тебе уже писал и не раз, что черный ящик без кода пригоден только для заказа холодильником продуктов. Сменится модель у домохозяйки, придется ей новую "платформу" покупать, щелканье мышкой не поможет, архитектор не предусмотрел других вариантов. Без кода и минимут кода с возможностью изменения - две большие разницы. Я тебя уже приглашал прийти, я покажу, как это делается. Тратить время на показы, для таких, как ты, мне совершенно неинтересно. Твое мнение конфигураста для меня ничего не значит
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642944
Фотография iscrafm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SilverlightСменится модель у домохозяйки, придется ей новую "платформу" покупать, щелканье мышкой не поможет, архитектор не предусмотрел других вариантов.

сколько тебе лет и насколько ты ввобще понимаешь в разработке? Судя по словарным оборотам в этом году закончил школу. Судя по тому, что при смене модели покупаешь новую платформу - разрабатывал только домашние задания.

SilverlightЯ тебя уже приглашал прийти, я покажу, как это делается . Тратить время на показы , для таких, как ты, мне совершенно неинтересно .
Бульбулятор отложи и напиши внятно, куда прийти. Хотя что-ты можешь показать, если тратить время на показы не интересно. Чтобы такое выдать нужно немало курнуть.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642979
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SilverlightЭто соединение устанавливает Фиддлер, а не браузер, он получает мастер ключ. Зная его, он может правильно вести обмен. Для сервера он выступает в качестве браузера, а для браузера он сервер . Таким образом, спокойно пропускает и видит весь трафик. Поставь, тупо следуй инструкции, сам все узреешь
Ты начинаешь включать заднюю, клоун, и путаться в своих же доводах.
Смотри:

SilverlightПоставь Fiddler, сразу будет понятно насколько ssl безопасное соединение

Silverlight SSL безопасен,когда соединение установлено . Fiddler может быть запущен, как прокси для браузера, он устанавливает соединение с сервером, получает все необходимое от него, а браузеру подсовывает свой сертификат , спокойно расшифровывает данные, шифрует их с ключем от сервера и передает ему.

Сначала ты пытаешься убедить всех в том, что фиддлер посредник, потом ты начинаешь говорить, что фиддлер есть браузер, потом что фиддлер это сервер... Пипец просто

P.S. Ты понимаешь смысл сертификата? Смысл такой:

МСУЦифровой сертификат – это файл, идентифицирующий людей или серверы . Цифровой сертификат – своего рода цифровой паспорт или удостоверение личности, которое удостоверяет сервер перед началом SSL-сессии.

Так вот, если у клиента сертификат установлен - значит, клиент - свой. И не важно, стоит ли у него фиддлер или что-то другое, клиент остается своим. И клиенту будет доступен тот контент сайта/сервиса, который должен быть доступен.

И как после этого можно говорить, что SSL небезопасен?
Вот тупо - я говорю человеку - теперь ты админ. Это значит, что этот человек админ и не важно, хакер он или дворник. Он - админ. Когда срок сертификата истечет, он получит (возможно) новый сертификат.

Что, как и где ты собираешься хакать? :))
Ведь твои же слова: "SSL безопасен,когда соединение установлено". Соединение установлено, сертификат в налиии. Какие могут быть проблемы?
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642986
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Севушка, хакер ты наш, перечисляю все возможные атаки на SSL:

Атаки

Опишем ряд атак, которые могут быть предприняты против протокола SSL. Однако , SSL устойчив к этим атакам.

Раскрытие шифров
Как известно, SSL зависит от различных криптографических параметров. Шифрование с открытым ключом RSA необходимо для пересылки ключей и аутентификации сервера/клиента. Однако в качестве шифра используются различные криптографические алгоритмы. Таким образом, если осуществить успешную атаку на эти алгоритмы, то SSL не может уже считаться безопасным. Атака на определенные коммуникационные сессии производится записью сессии, и потом, в течение долгого времени подбирается ключ сессии или ключ RSA. SSL же делает такую атаку невыгодной, так как тратится большое количество времени и денег.

Злоумышленник посередине
Такая атака предполагает участие трех сторон: сервера, клиента и злоумышленника, находящегося между ними. В данной ситуации злоумышленник может перехватывать все сообщения, которые следуют в обоих направлениях, и подменивать сообщения. Злоумышленник представляется сервером для клиента и клиентом для сервера. Но такая атака невозможна при использовании протокола SSL, из-за того, что сервер использует сертификаты. А злоумышленник не имеет сертификата сервера.

Замечание. Однако работа HTTPS-фильтра (который устанавливает туннель в обе стороны и отдаёт свой сертификат клиенту) в MSForefrontTGM, работающая по этой схеме, не является атакой, но средством защиты и контроля.

Атака отклика
Злоумышленник записывает коммуникационную сессию между сервером и клиентом. Позднее, он пытается установить соединение с сервером, воспроизводя записанные сообщения клиента. Но SSL отбивает эту атаку при помощи особого уникального идентификатора соединения (ИС). Конечно, теоретически третья сторона не в силах предсказать (ИС), потому что он основан на наборе случайных событий. Однако злоумышленник с большими ресурсами может записать большое количество сессий и попытаться подобрать «верную» сессию, основываясь на код nonce, который послал сервер в сообщение Server_Hello. Но коды nonce SSL имеют, по меньшей мере длину 128 бит, а значит, злоумышленнику необходимо записать 2^127 кодов nonce, чтобы получить вероятность угадывания 50 %. Но 2^127 достаточно большое число, чтобы сделать эти атаки бессмысленными.

Атака против протокола рукопожатия
Злоумышленник может попытаться повлиять на обмен рукопожатиями для того, чтобы стороны выбрали разные алгоритмы шифрования, а не те, что они выбирают обычно. Из-за того, что многие реализации поддерживают 40 битное экспортированное шифрование, а некоторые даже 0 шифрование или MAC алгоритм, эти атаки представляют большой интерес.

Для такой атаки злоумышленнику необходимо быстро подменить одно или более сообщений рукопожатия. Если это происходит, то клиент и сервер вычислят различные значения хэшей сообщения рукопожатия. В результате чего стороны не примут друг от друга сообщения Finished. Без секрета злоумышленник не может исправить сообщение Finished, вот почему атака будет обнаружена.


А теперь скажи, дружок, как твой фиддлер (банальный сниффер, который ничего не умеете, ни брутфорсить, ни подбирать клуючи RSA) может подломить SSL? :)

Расскажи, а мы послушаем, поглумимся над тобой

P.S. Ёпт, оказывается SSL - ненадежен! Сева, Вы подломили МИР
P.S2. Нужно закрываться банкам, в первую очередь...
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642999
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
iscrafmSilverlightСменится модель у домохозяйки, придется ей новую "платформу" покупать, щелканье мышкой не поможет, архитектор не предусмотрел других вариантов.

сколько тебе лет и насколько ты ввобще понимаешь в разработке? Судя по словарным оборотам в этом году закончил школу. Судя по тому, что при смене модели покупаешь новую платформу - разрабатывал только домашние задания.

SilverlightЯ тебя уже приглашал прийти, я покажу, как это делается . Тратить время на показы , для таких, как ты, мне совершенно неинтересно .
Бульбулятор отложи и напиши внятно, куда прийти. Хотя что-ты можешь показать, если тратить время на показы не интересно. Чтобы такое выдать нужно немало курнуть.
Ты опять со своими еврейскими мультиками переводишь стрелки. Я в разработке побольше твоего, у меня не было наколенных проектов за две недели, где заказчику важна только дешивизна. И не в одном из них твое поделие даже близко бы не подпустили. Судя по твоим оборотам - ты конфигураст, последний раз читал wiki в 2003 году.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36643035
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
МСУСевушка, хакер ты наш, перечисляю все возможные атаки на SSL:

Атаки

Опишем ряд атак, которые могут быть предприняты против протокола SSL. Однако , SSL устойчив к этим атакам.

Раскрытие шифров
Как известно, SSL зависит от различных криптографических параметров. Шифрование с открытым ключом RSA необходимо для пересылки ключей и аутентификации сервера/клиента. Однако в качестве шифра используются различные криптографические алгоритмы. Таким образом, если осуществить успешную атаку на эти алгоритмы, то SSL не может уже считаться безопасным. Атака на определенные коммуникационные сессии производится записью сессии, и потом, в течение долгого времени подбирается ключ сессии или ключ RSA. SSL же делает такую атаку невыгодной, так как тратится большое количество времени и денег.

Злоумышленник посередине
Такая атака предполагает участие трех сторон: сервера, клиента и злоумышленника, находящегося между ними. В данной ситуации злоумышленник может перехватывать все сообщения, которые следуют в обоих направлениях, и подменивать сообщения. Злоумышленник представляется сервером для клиента и клиентом для сервера. Но такая атака невозможна при использовании протокола SSL, из-за того, что сервер использует сертификаты. А злоумышленник не имеет сертификата сервера.

Замечание. Однако работа HTTPS-фильтра (который устанавливает туннель в обе стороны и отдаёт свой сертификат клиенту) в MSForefrontTGM, работающая по этой схеме, не является атакой, но средством защиты и контроля.

Атака отклика
Злоумышленник записывает коммуникационную сессию между сервером и клиентом. Позднее, он пытается установить соединение с сервером, воспроизводя записанные сообщения клиента. Но SSL отбивает эту атаку при помощи особого уникального идентификатора соединения (ИС). Конечно, теоретически третья сторона не в силах предсказать (ИС), потому что он основан на наборе случайных событий. Однако злоумышленник с большими ресурсами может записать большое количество сессий и попытаться подобрать «верную» сессию, основываясь на код nonce, который послал сервер в сообщение Server_Hello. Но коды nonce SSL имеют, по меньшей мере длину 128 бит, а значит, злоумышленнику необходимо записать 2^127 кодов nonce, чтобы получить вероятность угадывания 50 %. Но 2^127 достаточно большое число, чтобы сделать эти атаки бессмысленными.

Атака против протокола рукопожатия
Злоумышленник может попытаться повлиять на обмен рукопожатиями для того, чтобы стороны выбрали разные алгоритмы шифрования, а не те, что они выбирают обычно. Из-за того, что многие реализации поддерживают 40 битное экспортированное шифрование, а некоторые даже 0 шифрование или MAC алгоритм, эти атаки представляют большой интерес.

Для такой атаки злоумышленнику необходимо быстро подменить одно или более сообщений рукопожатия. Если это происходит, то клиент и сервер вычислят различные значения хэшей сообщения рукопожатия. В результате чего стороны не примут друг от друга сообщения Finished. Без секрета злоумышленник не может исправить сообщение Finished, вот почему атака будет обнаружена.


А теперь скажи, дружок, как твой фиддлер (банальный сниффер, который ничего не умеете, ни брутфорсить, ни подбирать клуючи RSA) может подломить SSL? :)

Расскажи, а мы послушаем, поглумимся над тобой

P.S. Ёпт, оказывается SSL - ненадежен! Сева, Вы подломили МИР
P.S2. Нужно закрываться банкам, в первую очередь...
МСУ, в вики пишут такие же неучи, как ты. Что ты этим доказал? Этот бред даже обсуждать лениво
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36643054
Фотография iscrafm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SilverlightЯ тебя уже приглашал прийти, я покажу, как это делается . Тратить время на показы , для таких, как ты, мне совершенно неинтересно .
Бульбулятор отложи и напиши внятно, куда прийти. Хотя что-ты можешь показать, если тратить время на показы не интересно. Чтобы такое выдать нужно немало курнуть.[/quot]
Ты опять <бред вырезан> переводишь стрелки. Я в разработке побольше твоего, у меня не было наколенных проектов за две недели, где заказчику важна только дешивизна. [/quot]
срок и стоимость - разные понятия, клоун.

так все таки... куда подойти, чтобы ты показал свои проекты? Не изворачивайся.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36643060
Фотография iscrafm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
картинка в тему
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36643134
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Конфигураст, не переживай о моих проектах. В них твое поделие даже в бредовом сне рассматривать не будут. Развлекать праздно жующих попкорн истеричек из Дома-2(тебя и MСУ), я не собираюсь.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36643172
Фотография iscrafm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Silverlightдаже в бредовом сне рассматривать не будут.
кто не будет? у тебя же нет проектов?

p.s. так куда подъехать посмотреть на проекты ? Или это обещание тоже уже сдулось? Хотя-бы что-нибудь сделать можешь?
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36643185
Фотография iscrafm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
СеВа, если, как ты говоришь, в разработке больше меня, то получается что по возрасту тебе около 50 лет и наверняка есть множество референсов. Дай ссылку на один.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36643241
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
искра, достал ты уже своими предположениями, хамством и тупостью
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36643267
Фотография iscrafm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Silverlightискра, достал ты уже своими предположениями, хамством и тупостью

Хм.. я ничего не предполагаю. Банальная арифметика (надеюсь математику знаешь). Могу напомнить:

СеВаЯ в разработке побольше твоего
банальная математика, прибавить немного "побольше" к моему возрасту.

СеВаСменится модель у домохозяйки, придется ей новую "платформу" покупать
даже предполагать не нужно: полный архитектурный кретинизм, непонимание как строятся информационные системы, что такое платформа и что такое модель.

СеВаЯ тебя уже приглашал прийти, я покажу, как это делается
Тратить время на показы... мне совершенно неинтересно.
Предполагать ничего не нужно. Причинно-следственная связь полность нарушена.

СеВаВ выходные выложу мультик "Искра своими руками".
Не уточнено в каком году, но явное отсутствие чувства реальности, связанное с процитированным выше.


что в итоге можно констатировать как факты о тебе:
1. проектов нет
2. показать нечего
3. любое предложение - не более чем пустозвонство
4. в разработке ноль. От этого развился комплекс неполноценности, приводящий к такому стилю общения на форуме. Срываешься, как только спросят что-либо по делу, а ссылки подходящей найти не можешь.
Резюме: требуется помощь доктора. Это, к сожалению, не в моей компетенции.

и следи за речью, не срывайся . Я просто спрашиваю куда подъехать. Или скажи, что все это было простым пустозвонством. Всего то требуется.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36643316
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Давай раскажи про свою супер архитектуру семилетней давности, как мышкой без быдлокодеров можно нащелкать все и вся. Замечательная сказка получится на ночь, я к ней потом иллюстрации подберу.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36643318
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
И следи за речью и не срывайся. А то полное впечатление, что ты себя здесь смотрящим назначил. Не слишком ли много на себя берешь?
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36643428
Фотография iscrafm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SilverlightЗамечательная сказка получится на ночь, я к ней потом иллюстрации подберу.
SilverlightВ выходные выложу мультик "Искра своими руками".

это одно из двух:
1. детская тупость
2. старческий маразм.

Подчеркни нужное.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36643459
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Ты со своим чванством даже не замечаешь, что про себя пишешь. Когда-то, может, из себя, что-то представлял, теперь способен только гигикать здесь на форуме.
Если для тебя твоя искра - наше все, то вывод простой - у тебя были одни шабашки, где главный критерий - дешивизна.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36643518
Фотография iscrafm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Silverlight,
ты не шути с этим. Уже даже жалко тебя стало.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36643527
Фотография iscrafm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Silverlight
Если для тебя твоя искра - наше все, то вывод простой.....
вывод неправильный. Я деньги не на продаже программного обеспечения зарабатываю и все жду, когда ты выдашь аналог, инструмент для этого. Уже очень долго. Но ты только завтраками кормишь. В реальной жизни ты бы уже разорился на неустойках.

p.s. найди и прочитай показанную выше книгу. Твоя навязчивая фобия по поводу Искры - ненормальное состояние.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36643539
Фотография iscrafm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
все СеВа, заканчиваю с тобой бузить, надоело.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36643561
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Просто достали твое хамство, ограниченность и твоя любимая затычка в каждой бочке. Куда не зайди, ты уже там наследил, тоном ментора, вещаешь о вещах не имея никакого понятия, занудствуешь о том, что все новое - давно забытое старое.
Не зло замечу, достало не одного меня, не я один тебе это говорю.
Даже ники есть - iscrafm_hate.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36643628
Фотография bured
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
у вас тут жар у всех, особенно у Виннипуха :)
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36643824
Фотография iscrafm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SilverlightПросто достали твое хамство, ограниченность и твоя любимая затычка в каждой бочке. Куда не зайди, ты уже там наследил, тоном ментора, вещаешь о вещах не имея никакого понятия, занудствуешь о том, что все новое - давно забытое старое.
Не зло замечу, достало не одного меня, не я один тебе это говорю.
Даже ники есть - iscrafm_hate.
СеВа, хотел завершить, но твоя брехня не дает.
1. Любимая затычка у тебя, ты ее везде приплетаешь. Достаточно просто посмотреть на это даже в этой теме, чтобы понять что у кого затычка. Даже мне удивительно. Впрочем чуть выше уже сказал: комплексы неполноценности и навязчивые состояния нужно лечить. Не бросай это на самотек.
2. Твоя ограниченность и тупость хорошо иллюстрируется форумом. Ни одного выполненного обещания или что-то толкового по теме, кроме как нагугленных ссылок на чужие блоги. В этом топике ты попытался типа самостоятельно что-то сказать - результат на лицо. Обрушил всю веру в SSL
3. Ты понятия не имеешь о том, как строятся системы и в чем суть технологий. Тебе палец покажи и скажи что это волшебная палочка - поверишь.

Что ты еще ничтоже сумнящеся пытаешь сказать даже не понимая о чем речь? Не зло замечу: как ты был год назад клоуном, так им и остался.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36643838
Фотография iscrafm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
чтобы не было скучно - пример, как ты отжигаешь
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36643856
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
искрафм, ты тоже порядком надоел со своей непроходимой тупостью(не можешь даже понять, что написано для Элочек-Людоедок в вики относительно соединения SSL). Таким, как ты, уверовавшим в свою непогрешимость, считающих, что они все уже давно знают, совершенно бесполезно что-то объяснять. Как программист ты уже давно кончился, если ты не знаешь даже новых возможностей MS sql после 2000, то о какой архитектуре с тобой говорить?
О новых возможностях ты не имеешь никакого понятия.
Твоя "платформа" - обыкновенный бульбулятор на определенный круг задач в две недели. Другого ты не видел и не увидешь. Держи его при себе и не болтайся под ногами в каждом топике. Что ты делаешь в данном? Ты хотя бы написал строчку кода на C#? Если бы ты не лез со своими тупыми картинками, похоже, только их ты и способен показывать, тебя бы и твою искру никто бы не вспоминал.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36643859
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
ЗЫ От тебя только одни ссылки на бульбулятор и старческое брюзжание о том, что раньше трава была зеленей, а новой лучше не придумали.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36643888
Фотография iscrafm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Silverlightты не знаешь даже новых возможностей MS sql после 2000, то о какой архитектуре с тобой говорить?

если бузишь, то не занимайся выдумками и тебе не будут грубить.

Silverlight Твоя "платформа" - обыкновенный бульбулятор на определенный круг задач в две недели.
Это уже слышали. Повесь перед собой распечанный логотип и покидай в него дротиком. Чувство неполноценности немного уменьшит.



кстати, жду аналога. Ты же обещал уже очень давно, но как-то неуклюже пытаешься в очередной раз уйти. Наверное в гугле нет подходящей ссылки.

Анита РоддикЕсли вы считаете себя слишком незначительным, чтобы оказывать противодействие, попробуйте заснуть в комнате с комаром.


SilverlightТы хотя бы написал строчку кода на C#?
детский сад

p.s. придумай хоть какое-то обоснование тому, что ты притащил в эту тему Искру, кроме своего навязчивого невроза. Пожалуйста. Это же надо как зацепило.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36643896
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
iscrafmSilverlightты не знаешь даже новых возможностей MS sql после 2000, то о какой архитектуре с тобой говорить?

если бузишь, то не занимайся выдумками и тебе не будут грубить.

Silverlight Твоя "платформа" - обыкновенный бульбулятор на определенный круг задач в две недели.
Это уже слышали. Повесь перед собой распечанный логотип и покидай в него дротиком. Чувство неполноценности немного уменьшит.



кстати, жду аналога. Ты же обещал уже очень давно, но как-то неуклюже пытаешься в очередной раз уйти. Наверное в гугле нет подходящей ссылки.

Анита РоддикЕсли вы считаете себя слишком незначительным, чтобы оказывать противодействие, попробуйте заснуть в комнате с комаром.


SilverlightТы хотя бы написал строчку кода на C#?
детский сад

p.s. придумай хоть какое-то обоснование тому, что ты притащил в эту тему Искру, кроме своего навязчивого невроза. Пожалуйста. Это же надо как зацепило.

В отличие от тебя я не страдаю бредовой фантазией и прекрасно помню, как тыкал носом тебя в твой sql код времен 2000. Тогда я был забанен и не под своей учеткой, как нестранно даже ты согласился.
Никакого чуства неполноценности у меня нет. Просто, ты настолько ограничен, что не можешь понять, что твоя искра вызывает отторжение, как постоянная, навязчивая реклама. Нигде от вас продыху нет, а кнопки выключит тебя тоже.
Заметь, ты опять не удержался и напачкал здесь своим логотипом. Наклей его себе на лоб и ходи, чтобы все видели.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36643899
Фотография iscrafm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Silverlightпрекрасно помню, как тыкал носом тебя в твой sql код времен 2000. Тогда я был забанен и не под своей учеткой, как нестранно даже ты согласился.

может хоть на этот раз покажешь о чем речь ведешь?
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36643928
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
iscrafmSilverlightпрекрасно помню, как тыкал носом тебя в твой sql код времен 2000. Тогда я был забанен и не под своей учеткой, как нестранно даже ты согласился.

может хоть на этот раз покажешь о чем речь ведешь?
Я не делаю подборку из ляпов других, а в твоих постах замучаешься ковырятся. Правда, это был один из немногих случаев, когда был код, а не картинки. Я прекрасно, помню свое удивление, относительно неоптимальности с точки зрения возможностей 2005, тк до некоторых пор, считал тебя специалистом. Потом я понял почему, после 2000, в BOL ты не заглядывал
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36643930
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Давай закончим эту перепалку. Все равно каждый из нас останется при своем мнении.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36643942
Фотография iscrafm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SilverlightiscrafmSilverlightпрекрасно помню, как тыкал носом тебя в твой sql код времен 2000. Тогда я был забанен и не под своей учеткой, как нестранно даже ты согласился.

может хоть на этот раз покажешь о чем речь ведешь?
Я не делаю подборку из ляпов других, а в твоих постах замучаешься ковырятся. Правда, это был один из немногих случаев, когда был код, а не картинки. Я прекрасно, помню свое удивление, относительно неоптимальности с точки зрения возможностей 2005, тк до некоторых пор, считал тебя специалистом. Потом я понял почему, после 2000, в BOL ты не заглядывал
понятно. опять какие-то выдумки.
Ладно, помогу. Ниже ссылки на посты, где я код SQL какой-то публиковал. О какой из них ты говоришь. Просто скажи... 1,2, или 3.
1
2
3
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36643943
Фотография iscrafm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SilverlightДавай закончим эту перепалку. Все равно каждый из нас останется при своем мнении.
принимается.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644034
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Нашел твои запросы. Под Не 1С был я.

Перспективность 1С

Перспективность 1С
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644074
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Silverlightискрафм, ты тоже порядком надоел со своей непроходимой тупостью
Я более чем уверен, что эти слова относятся именно к тебе. Не я один это понимаю, весь форум над тобой смеется. Да что, форум - весь sql.ru ржет, не только дотнетчики. Это карма, Сева. Карма, которую ты сам залужил.

Silverlight
...МСУСевушка, хакер ты наш, перечисляю все возможные атаки на SSL:

Атаки

Опишем ряд атак, которые могут быть предприняты против протокола SSL. Однако , SSL устойчив к этим атакам.

Раскрытие шифров
Как известно, SSL зависит от различных криптографических параметров. Шифрование с открытым ключом RSA необходимо для пересылки ключей и аутентификации сервера/клиента. Однако в качестве шифра используются различные криптографические алгоритмы. Таким образом, если осуществить успешную атаку на эти алгоритмы, то SSL не может уже считаться безопасным. Атака на определенные коммуникационные сессии производится записью сессии, и потом, в течение долгого времени подбирается ключ сессии или ключ RSA. SSL же делает такую атаку невыгодной, так как тратится большое количество времени и денег.

Злоумышленник посередине
Такая атака предполагает участие трех сторон: сервера, клиента и злоумышленника, находящегося между ними. В данной ситуации злоумышленник может перехватывать все сообщения, которые следуют в обоих направлениях, и подменивать сообщения. Злоумышленник представляется сервером для клиента и клиентом для сервера. Но такая атака невозможна при использовании протокола SSL, из-за того, что сервер использует сертификаты. А злоумышленник не имеет сертификата сервера.

Замечание. Однако работа HTTPS-фильтра (который устанавливает туннель в обе стороны и отдаёт свой сертификат клиенту) в MSForefrontTGM, работающая по этой схеме, не является атакой, но средством защиты и контроля.

Атака отклика
Злоумышленник записывает коммуникационную сессию между сервером и клиентом. Позднее, он пытается установить соединение с сервером, воспроизводя записанные сообщения клиента. Но SSL отбивает эту атаку при помощи особого уникального идентификатора соединения (ИС). Конечно, теоретически третья сторона не в силах предсказать (ИС), потому что он основан на наборе случайных событий. Однако злоумышленник с большими ресурсами может записать большое количество сессий и попытаться подобрать «верную» сессию, основываясь на код nonce, который послал сервер в сообщение Server_Hello. Но коды nonce SSL имеют, по меньшей мере длину 128 бит, а значит, злоумышленнику необходимо записать 2^127 кодов nonce, чтобы получить вероятность угадывания 50 %. Но 2^127 достаточно большое число, чтобы сделать эти атаки бессмысленными.

Атака против протокола рукопожатия
Злоумышленник может попытаться повлиять на обмен рукопожатиями для того, чтобы стороны выбрали разные алгоритмы шифрования, а не те, что они выбирают обычно. Из-за того, что многие реализации поддерживают 40 битное экспортированное шифрование, а некоторые даже 0 шифрование или MAC алгоритм, эти атаки представляют большой интерес.

Для такой атаки злоумышленнику необходимо быстро подменить одно или более сообщений рукопожатия. Если это происходит, то клиент и сервер вычислят различные значения хэшей сообщения рукопожатия. В результате чего стороны не примут друг от друга сообщения Finished. Без секрета злоумышленник не может исправить сообщение Finished, вот почему атака будет обнаружена.


А теперь скажи, дружок, как твой фиддлер (банальный сниффер, который ничего не умеете, ни брутфорсить, ни подбирать клуючи RSA) может подломить SSL? :)

Расскажи, а мы послушаем, поглумимся над тобой

P.S. Ёпт, оказывается SSL - ненадежен! Сева, Вы подломили МИР
P.S2. Нужно закрываться банкам, в первую очередь...
МСУ, в вики пишут такие же неучи, как ты. Что ты этим доказал? Этот бред даже обсуждать лениво
Пусть неучи, пусть пишут, пусть. Но, сам-то ты что написал? Что сам из себя представляешь? Отвечу за всех - ты представляешь белый шум (знаешь, что это такое?) на форуме. Не более того. Авторитета у тебя никогда небыло, пользы тоже. Смысл твоего существования на sql.ru? Клоунада? Продолжай, а мы поржем.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644081
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Предлагаю вернуться к изначальному вопросу по SSL.

Итак, Сева утверждает, что:

SilverlightПоставь Fiddler, сразу будет понятно насколько ssl безопасное соединение.

SSL небезопасен.

Вопрос к Севе: ты готов аргументированно ответить, почему:

SSL небезопасен?

с помощью фиддлера хакер может получить аутентифицированный контекст?

P.S. И на последок, готов ли ты (я для тебя тестовый сайт напишу с поддержкой SSL) сломать этот сайт и заполучить безопасный контекст? Пользуйся чем угодно, хоть фиддлером хоть браунингом.
Давай заключим пари , если ты ломаешь сайт, я прилюдно извиняюсь перед тобой, если у тебя ничего не получится - ты прилюдно извиняешься перед всеми, кто учавствовал в топике и кто высказал тебе свое несогласие по поводу небезопасности SSL? По рукам?
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644093
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
MCУ, ты беспросветно глуп. Я говорил, что видел незашифрованный трафик, когда платил по своей карте, зная свой собственный пин. Никого я не ломал. Если провайдер или кто-то еще поставит у себя на прокси Фиддлер, он точно также будет все видеть. Соответсвенно, 100% защиты не будет. Это я и утверждал.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644098
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
или админ ставит на компьютер пользователя Фиддлер, тот и не заметит ничего.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644100
Фотография bured
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Silverlightили админ ставит на компьютер пользователя Фиддлер, тот и не заметит ничего.
тогда уж сразу сертификат вытащить :)
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644108
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Тоже вариант. В статье, которую я читал, говорилось, что можно подобным образом видеть трафик с большинства сайтов, но не совсех. С некоторыми, подобные мультики не проходят. Почему я не копал. Кто-нибудь знает, что для этого нужно?
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644172
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SilverlightЕсли провайдер или кто-то еще поставит у себя на прокси Фиддлер, он точно также будет все видеть. Соответсвенно, 100% защиты не будет. Это я и утверждал.
Чушь. Полная чушь.

Злоумышленник посерединеТакая атака предполагает участие трех сторон: сервера, клиента и злоумышленника , находящегося между ними. В данной ситуации злоумышленник может перехватывать все сообщения , которые следуют в обоих направлениях, и подменивать сообщения. Злоумышленник представляется сервером для клиента и клиентом для сервера. Но такая атака невозможна при использовании протокола SSL, из-за того, что сервер использует сертификаты. А злоумышленник не имеет сертификата сервера.

Вот скажи, ты совсем уже перегрелся? :)

P.S. В таком бы случаи банки не давали бы возможность клиенту банковской карты отруливать счетом через HTTPS. Сева, ты уже достал своей тупостью...
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644176
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SilverlightТоже вариант. В статье, которую я читал, говорилось, что можно подобным образом видеть трафик с большинства сайтов, но не совсех. С некоторыми, подобные мультики не проходят. Почему я не копал. Кто-нибудь знает, что для этого нужно?
Хрень полная. Ты обложался в этой ветке по SSL и теперь пытаешься так просто соскочить?
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644178
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Сева, твой гон уже достал. RTFM, хакер ты наш.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644232
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
MCУ, ты право забавный. Что-то тебе причудилось, а я виноват. Если тебе втемяшится, то уже не выбить. Как всегда доходит очень туго.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644236
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SilverlightMCУ, ты право забавный. Что-то тебе причудилось, а я виноват. Если тебе втемяшится, то уже не выбить. Как всегда доходит очень туго.
И по этой причине ты тут заливаешь, что HTTPS небезопасен? Браво! :)
P.S. Сева, это твой слив. Пристыдился бы уже.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644246
WPFdev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Да тут жгут.

SSL безопасен на 99,999999 %. Квалифицированно заявляю , поэтому по https можно безбоязненно передавать пароль.

Чего копья ломать? идите лучше финал смотреть.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644257
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
WPFdevhttps можно безбоязненно передавать пароль
Ага, фиг там. Сева орёт, что провайдер может фиддлером подломить пароль.

!
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644305
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
MCУ ты примитивен до тошноты. Даже интернетом пользоваться не умеешь
автор
Последнее время в Интернете появились сообщения об успешных атаках на протокол SSL/TLS с помощью метода человек посредине. Следует сказать, что данная атака не связана с особенностями именно протокола TLS. Рассмотрим данную атаку подробнее.

Пусть атакуемый пользователь – жертва, пытается получить доступ к своему почтовому ящику используя протокол TLS. Как правило, трафик от компьютера жертвы проходит через несколько маршрутизаторов или прочего сетевого оборудования. Первое что будет делать взломщик – это пытаться получить доступ к трафику пользователя и направить его через свой компьютер. Для этого обычно применяются атаки типа DNS-spoofing или arp-spoofing. Данные атаки направлены на компьютер жертвы или на маршрутизатор и позволяют взломщику изменять записи в служебных таблицах сетевых протоколов, после чего компьютер жертвы может быть ложно информирован о значении IP-адреса своего почтового сервера. Таким образом, набирая в своем браузере адрес почтового сервера пользователь попадает на компьютер взломщика. Взломщик переправляет запрос на реальный сервер и возвращает ответ пользователю, соответственно, имея возможность изменять ответ или запрос по своему усмотрению.

Далее взломщик создает свой сертификат. Это может быть самоподписной сертификат или просроченный сертификат, для которого взломщик знает пару открытого и закрытого ключа. После того, как пользователь отправит запрос на почтовый сервер, начнется сессия TLS. Во время работы протокола рукопожатия почтовый сервер отправит пользователю свой сертификат. Этот сертификат взломщик заменит на свой.

Поскольку данный сертификат будет либо просрочен либо не будет подписан подписью удостоверяющего центра о котором знает браузер, пользователь увидит перед собой окно с предупреждением о не безопасным соединением. Если пользователь проигнорирует данное предупреждение и продолжит сессию, связь будет установлена с компьютером взломщика. При этом взломщик имеет возможность установить соединение с реальным почтовым сервером и направлять пользователю его ответы, так что пользователь не заметит подмены.

В результате взломщик, зная все ключи связи, может легко расшифровать весь трафик.
Для предотвращения данной атаки следует внимательно изучать все предупреждения о безопасности соединения, которые выдает браузер. К сожалению, на просторах рунета да и вообще в сети Интернет очень распространена ситуация, когда администраторы серверов устанавливают некорректный сертификат. Если вы увидели такое предупреждение при посещении какого-либо сайта и хотите быть уверены в конфиденциальности связи, то лучше связаться с администрации данного ресурса и уточнить детали использования протокола TLS.

В ноябре 2009 года была предложена атака на протокол, при которой активный противник способен навязать свои сообщения серверу. Атака использует несовершенства протокола при реинициализации рукопожатия. Для защиты от данной уязвимостинеобходимоиспользовать последние обновления для серверов, использующие TLS.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644308
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644340
rmont
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
SSL безусловно обеспечивает наибольшую безопасность. Но в 99% (когда речь не идет о деньгах) на мой взгляд достаточно простого шифрования пароля на клиенте ассимитричным алгоритмом. Для наглядности набросал пример WCF сервиса. Метод Authentication(AuthenticationParameters parameters) принимает логин и зашифрованный алгоритмом RSA пароль. Пример в прикрепленном архиве.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644350
Фотография bured
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rmont,

второй проект (WcfSilverlight) не открывает десятка: что должно быть установлено?
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644357
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Silverlight, мы давно поняли все, что ты не читаешь даже свои посты, не говоря обо всём остальном.

>> пользователь увидит перед собой окно с предупреждением о не безопасным соединением. Если пользователь проигнорирует данное предупреждение и продолжит сессию, связь будет установлена с компьютером взломщика

Вдумайся в эти буквы и осознай свою некомпетенцию.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644369
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Silverlight Вчера закончилась конференция 25C3 (25th Chaos Communication Congress) в Берлине. Одним из самых громких докладов на конференции стал доклад Александра Сотирова (Alexander Sotirov), Марка Стивенса (Marc Stevens) и Джекоба Аппельбаума (Jacob Appelbaum) – MD5 considered harmful today: Creating a rogue CA certificate. В этой статье я кратко опишу суть уязвимости и постараюсь ответить на возможные вопросы.

«Мы обнаружили уязвимость в Internet Public Key Infrastructure (PKI), используемой для выдачи цифровых сертификатов для Web сайтов. В качестве примера мы продемонстрировали часть атаки и успешно создали фальшивый CA сертификат, которому доверяют все современные браузеры. Сертификат позволяет нам выдать себя за любой сайт в интернете, использующий HTTPS, включая сайты банков и online магазинов»[1

Начало статьи: "

Суть уязвимости

Многие центры сертификации до сих пор используют MD5 хеши для проверки подлинности сертификатов. С 2004 года достоверно известно, что MD5 хеши являются слабыми с криптографической точки зрения."

Дальше можно не читать.

Сева, вот скажи, ты реально такой тупой?
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644371
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МСУSilverlight, мы давно поняли все, что ты не читаешь даже свои посты, не говоря обо всём остальном.

>> пользователь увидит перед собой окно с предупреждением о не безопасным соединением. Если пользователь проигнорирует данное предупреждение и продолжит сессию, связь будет установлена с компьютером взломщика

Вдумайся в эти буквы и осознай свою некомпетенцию.

Это равносильно тому, что юзер просто экспортирует корневой сертификат и подарит его взломщику
Севушка, жги еще, жги ))
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644381
Фотография LR
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
buredвторой проект (WcfSilverlight) не открывает десятка: что должно быть установлено?
у меня открывает, тулзы SL для десятки установлены?

rmont,
спасибо большое за пример!
библиотека наверное отсюда http://riawebsoft.ru/ ?
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644382
rmont
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Перезалил архив с примером. Данная версия требует Visual Web Developer Express 2008 и Silverlight 3
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644385
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
МСУSilverlight, мы давно поняли все, что ты не читаешь даже свои посты, не говоря обо всём остальном.

>> пользователь увидит перед собой окно с предупреждением о не безопасным соединением. Если пользователь проигнорирует данное предупреждение и продолжит сессию, связь будет установлена с компьютером взломщика

Вдумайся в эти буквы и осознай свою некомпетенцию.
Здесь описанно, как с помощью фиддлера просматривать трафик. Я спокойно игнорировал предупреждение, данные были видны не в зашифрованном виде. Что тебе еще не понятно?
Причем тут пользователи, когда разговор идет о взломе?
Симметричные ключи тоже слабо помогут. Скачиваем, запускаем Рефлектор, для специалиста по взлому обфускаторы не помеха. Все это для наивных граждан в виде МСУ.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644390
Фотография LR
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Silverlight,

жжОт! давай еще!!!
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644398
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ого! Пиши еще, Сева, еще!
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644407
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
LR, у МСУ в свое время с пулом отжигал также, как ты. Если это освоить не можете, то что говорить об SSL. Это для вас еще сложно
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644578
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SilverlightLR, у МСУ в свое время с пулом отжигал также, как ты.
Ага, и с пулом, и с мембершипом, и с ролепровайдером, и с IPrincipial, и с грязным чтением, и с пейджингом, и с таблицей в 5 миллионов записей, и с.... Сева, мы помним твои перлы.
SilverlightЕсли это освоить не можете, то что говорить об SSL. Это для вас еще сложно
Учитель, мы будем учить и стараться
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644718
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rmontSSL безусловно обеспечивает наибольшую безопасность.
Абсолютно верно.
rmontНо в 99% (когда речь не идет о деньгах) на мой взгляд достаточно простого шифрования пароля на клиенте ассимитричным алгоритмом.
Согласен. Но, при особом желании (при атаке посередине) дизассемблим Cryptography.dll в ClientBin/*.xap, забираем хеш и

Exponent && Modulus
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
<s:Envelope xmlns:s="http://schemas.xmlsoap.org/soap/envelope/">
  <s:Body>
    <GetRsaParametrsResponse xmlns="http://tempuri.org/">
      <GetRsaParametrsResult xmlns:a="http://schemas.datacontract.org/2004/07/EncryptAuthentication.Web" xmlns:i="http://www.w3.org/2001/XMLSchema-instance">
        <a:Exponent>AQAB</a:Exponent>
        <a:Modulus>24LEXQqPo/9TeIpuX+whP+JlV3TpB8u1WCAt1cQnblI3pMI9393FTfH6zbEE9N687Ie/QeQb83mqrjmM2P5+LyCkTzkRWs10wNWqtOWzeiGGO3ItvVsSAth4Wr35SIXC/NvDajKu45pd5hdebqaa4/H+XloiePENvjS6FRqVuLKPXwLw6HMldO7XO01ARVSfHKstjhaRS/XBCwV4A8PlNl005u8iJHwMxE4vcHxbJUp/3bXy+byLRs+J9OxkXOlxqdJt0VYITrTFA5oIPESxr1OFpVtzy3kpp/i9et2XX/aG7nL7ecPnXHM28gzaV5OeRL0WPw3bhbrS7Dt/UB8ZuQ==</a:Modulus>
      </GetRsaParametrsResult>
    </GetRsaParametrsResponse>
  </s:Body>
</s:Envelope>


Так что, для начала лучше, всё-таки, обфусцировать алгоритм, коль его хотите отдать клиенту (ну это от дурака, ибо серьезный взломщик будет трассить серьезными вещами типа интерактивного дизассемлера ИДА и иже).

Но, в 99%, как Вы заметили, такой защиты вполне хватит. Хотя бы для того, чтобы всякие ламерские шпионские перехватчики отмести.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644720
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644835
Фотография LR
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МСУ,

Exponent & Modulus - это же открытый ключ, его никто не скрывает...
Другое дело, что если канал не безопасный, злоумышленник сможет записать и затем повторить (трафик обмена) _не расшифровывая пароль_ (т.е., пароль не узнает, но идентифицироваться сможет)...
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644850
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
LRесли канал не безопасный, злоумышленник сможет записать и затем повторить (трафик обмена) _не расшифровывая пароль_ (т.е., пароль не узнает, но идентифицироваться сможет)...
Нет. Трафик повторять не нужно, алгоритм не на стороне сервера, а у нас в руках, вот он: RiaWebSoftRu.Cryptography.dll. Шифруем ассимитрично.
Имеем: ключ и хеш. анализируем сборку, производим расшифровку ей же. Стандартный прэктис.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644853
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
А теперь ламер, если сможешь, сделай сайт с SSL, как ты грозился, и покажи с ним картинку.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644881
Фотография LR
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МСУИмеем: ключ и хеш. анализируем сборку, производим расшифровку ей же. Стандартный прэктис.
расшифровать с помошью открытого ключа и хеша? я так понял, это гораздо трудозатратней (чем повторить обмен сообщениями), особенно если длина ключа, как в примере, 2048 бит (часто встречается что вполне надежным считается ключ с длиной 1024)
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644885
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Silverlight,

если не сломаешь сайт, извиняться будешь?
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644893
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
LRрасшифровать с помошью открытого ключа и хеша? я так понял, это гораздо трудозатратней (чем повторить обмен сообщениями), особенно если длина ключа, как в примере, 2048 бит (часто встречается что вполне надежным считается ключ с длиной 1024)
Обмен сообщениями нужен, если алгоритм находится на сервере. У нас же алгоритм находится в руках.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644920
Фотография LR
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МСУОбмен сообщениями нужен, если алгоритм находится на сервере. У нас же алгоритм находится в руках.
алгоритм позволит расшифровать если есть закрытый ключ, но разве он поможет воссоздать закрытый ключ по открытому и хешу? (в этот вопрос я не вникал, но что-то не верится)
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644929
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
LRМСУОбмен сообщениями нужен, если алгоритм находится на сервере. У нас же алгоритм находится в руках.
алгоритм позволит расшифровать если есть закрытый ключ, но разве он поможет воссоздать закрытый ключ по открытому и хешу? (в этот вопрос я не вникал, но что-то не верится)
Мля... :)

1. Имеем на сервере ключ открытый ключ (Base64), см. секцию для хранения RSA ключей (rsaKeyConfig Modulus)
2. Имеем на сервере алгоритм (сборка)
3. При обращении к сайту, клиент получает алгоритм (в WcfSilverlight.xap)
4. При обращении к сайту, клиент получает ключ rsaKeyConfig Modulus (иначе, нечем будет шифровать)
5. При обращении к сервису аутентификации пользователя, клиент передает свой Login открытым текстом и Password, зашифрованный ключом rsaKeyConfig Modulus и алгоритмом (из в WcfSilverlight.xap)
6. Понятно? :)
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644944
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
LR, не забывайте, у нас же полноценный толстый клиент (SL), у него имеется вся информация по алгоритму. Сломать пусть даже обфусцированную сборку с алгоритмом - вопрос времени. IDA рулит.
А вот с SSL такие танцы не пройдут - будешь всю свою жизнь подбирать брутфорсером последовательности и еще не факт, что подберешь. Даже HTTPS-фильт в туннеле в обе стороны не поможет, ибо сертификат находится у клиента.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644957
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ладно, пока наш хакер Сева сопли жует, пойду дальше готовиться к сертификационному экзамену по шарепоинту, сегодня в Софт-лайн еду сдавать.
А наш хакер пусть RTFM'ит, а то скучно уже с этим клоуном перепалки устраивать.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644978
Фотография LR
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МСУМля... :)
Вот мой открытый ключ, сгенерированный с помощью RiaWebSoftRu.Cryptography.dll
Exponent & Modulus
Modulus="vV1Uj5J/gGjZqzBSy6vWs0yy7YiinlBbQ3hE3tkE/6aG6Ps62dDDAUKjBjFNz5aLNFTSVtAJONpjJWPgXLfHB/QrDst4fCkv5puf03ENBHHoaHNYEJSN2ywD+7/Yu6yJgm+VmiP+M2voiil6WCvuYiwo7nsW6MpOqpzjuwOpUTCgaW5cDD7RyHcZArJnNphs6ZIW9PDNxWvKzTjf39I9xz3RtwC/stPXlwpJ4WXiPy+KMla2TF+7xoN5b0wr913IoqPWg8FmpBg0HL2iJVV5LGyaKX7eqG9GMEocGcDa47PYo7jr0B3YHVK1H0IvkwbeS2IPQ6ZDrTVl9Ur8/N+OOQ=="
Exponent="AQAB"

Вот зашифрованный с помощью этого открытого ключа и RiaWebSoftRu.Cryptography.dll
пароль
EGxm8XiUSjGYEhf77273tceXAPdmamBrBvYdVlznDf37npzVlHUYtfTHPSTWtfruCu6uS0nJBqeR6E3gmripQYmAnyDoGvBa2hWzzoiWW5MKwsaw/wxI8LFJhuO43tB53/8/M2QsVfdlahyixYKBqYs2DtGMtE6m6iv6Pp59Wo/8DnvkXsCvuqwLUQ5j4B2lBYpco18v3t89+bTd2mCZvoeU9Djq/tnhW6je+d2Jmy2WFt/SOFQ2jy4b5Z1w8/I4FSn7Mok/aQdhrxJsOMSnSWa0UnhwDXkDEn4XnX69DhI1tmDX6ZSmeva5AfSCsVuGnCsm2KfzjAnKSmQxwhnpOg==

Буду удивлен, увидев пароль расшифрованным :)
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644997
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
LR, пароль зашифрован, причём неплохо, 2048 бита. Если хотите поюзать исходнички, вот тут я сегодня качал. Классная сборочка, мне понравилась.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36645023
Фотография LR
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МСУ,

исходники я еще вчера скачал

и, прежде чем начать дешифрование, задумайтесь над фразой "RSA - _асимметричный_ алгоритм шифрования" :)
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36645043
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
LRисходники я еще вчера скачал
Проглядел.
LRи, прежде чем начать дешифрование, задумайтесь над фразой "RSA - _асимметричный_ алгоритм шифрования" :)
Да ёклесь моксель
Сеансовый ключ (тот же 40-битовый DES) мы уже перехватили. Не забывайте, атакующий у нас: посередине , а не сбоку у бабушки на пирогах.
P.S. Всё, потом продолжим. Времени нет...
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36645052
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
LR, напоследок. Посмотрите в ситифоруме 14 пункт главы 2.1.1.2.
P.S. Десятый раз Вам повторяю: алгоритм лежит у клиента. Всё. Безопасность такого подхода - вопрос времени, пока не подломят.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36645073
Фотография LR
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МСУ,

там написано "Используя свой секретный асимметричный ключ и тот же самый асимметричный алгоритм шифрования получатель расшифровывает сеансовый ключ."

P.S. Десятый раз Вам повторяю: секретного (закрытого) ключа ни у клиента ни у злоумышленника нет. Пусть "подламывают". :)
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36645085
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
LRP.S. Десятый раз Вам повторяю: секретного (закрытого) ключа ни у клиента ни у злоумышленника нет. Пусть "подламывают". :)
Нету, ибо там открытый ключ. Смотрите в конфиге в секции для хранения RSA ключей. Его и подламывать нечего - он и так виден открыто в сессии
P.S. Задумайтесь сами, был бы ключ закрыт - мы бы его расшифровали, используя 14 пункт главы 2.1.1.2.
P.S2. Иначе, имея ключ открытым, его и ломать не нужно.
P.S3. В чем, вообще, вопрос-то? По-моему, Вы сами уже запутались и пытаетесь запутать меня )
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36645114
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Кстати, да что даже мучать трафик, клиент у нас толстый, поставьте бряку в IDA на клиентский MainPage.Encrypt(String password, EncryptParametrs encryptParametrs) и получите чистый адрес локальной переменной password и снимите с нее значение. Всё, на этом хакерство закончено :)
P.S. Только нужно еще под правами локального администратора на клиенте эксплойт поставить.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36645190
Фотография LR
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МСУP.S3. В чем, вообще, вопрос-то? По-моему, Вы сами уже запутались и пытаетесь запутать меня )
Вопрос поставил ТС - "Silverlight->WCF: как передать имяюзера и пароль?"
Так вот, если на стороне SL использовать для _шифрования_ пароля метод RSA, то SL для этого достаточно знать лишь открытый ключ и алгоритм шифрования.
Закрытый ключ для _расшифрования_ будет находится на стороне сервера (сервиса WCF).
В такой (односторонней SL->сервер) схеме, не взломав сервер, закрытый ключ взять просто негде.
Вроде тут запутаться не в чем :)
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36645215
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
LRВопрос поставил ТС - "Silverlight->WCF: как передать имяюзера и пароль?"
Вопрос поставили Вы, а не автор.
LRТак вот, если на стороне SL использовать для _шифрования_ пароля метод RSA, то SL для этого достаточно знать лишь открытый ключ и алгоритм шифрования.
Во-первых, RSA - это метод, а алгоритм. Во-вторых, тоже самое относится и к закрытому ключу (ссылку я приводил). В-третьих, это и есть доказательство того, о чем я говорил, а Вы всё никак не могли в это "поверить".
LRЗакрытый ключ для _расшифрования_ будет находится на стороне сервера (сервиса WCF). В такой (односторонней SL->сервер) схеме, не взломав сервер, закрытый ключ взять просто негде.
Вроде тут запутаться не в чем :)
Миллиардный раз повторяю: если у нас в руках АЛГОРИТМ (выделил красным, для тех, кто находится под башней в танке, держа в руках гранату), то взломать пароль ничуть не сложнее, чем в первом случае.
P.S. Что не ясно опять?
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36645220
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МСУВо-первых, RSA - это не метод, а алгоритм
Уже заговариваться начинаю с Вами, LR...
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36645249
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
LR, глава 2.1.1.1, пункты 3, 4 и 5.

Особое внимание уделить этой фразе:

варнингнахСимметричный секретный ключ никогда не передается по незащищенным каналам связи.

http://www.citforum.ru/security/cryptography/crypto_1.shtml

Но, канал у нас не защищен, ибо мы SSL пока в данном примере не рассматриваем.

P.S. Это еще раз показывает, что SSL рулит (это я не Вам, LR, это я одному клоуну в ветке)
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36645272
Фотография LR
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МСУ,

imho, дальше говорить бессмысленно...
просто продемонстрируйте - у Вас есть алгоритм (RiaWebSoftRu.Cryptography.dll), открытый ключ и зашифрованный пароль - расшифруйте, если утверждаете что это так легко
МСУМиллиардный раз повторяю: если у нас в руках АЛГОРИТМ (выделил красным, для тех, кто находится под башней в танке, держа в руках гранату), то взломать пароль ничуть не сложнее, чем в первом случае.
P.S. Что не ясно опять?

P.S. если не получится, изучайте что такое _асимметричный_ алгоритм шифрования
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36645291
WPFdev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Утверждение: SSL практически нельзя вскрыть.
Доказательство: нет фактов его вкрытия в реальных (не лабораторных) условиях.

На этом можно поставить точку. Но все-таки как безопасно передать имя юзера и пароль не используя https?

У меня как и прежде два варианта -
1. AES (втсроенный в Silverlight). Недостаток -надо как то спрятать ключ.
2. Сторонние RSA (и пр. ассиметричные) . Недостаток - нестандартно для SL 4.0.

Есть другие варианты?
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36645323
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
LRпросто продемонстрируйте - у Вас есть алгоритм (RiaWebSoftRu.Cryptography.dll), открытый ключ и зашифрованный пароль - расшифруйте, если утверждаете что это так легко
Почему-то валится на System.Security.Cryptography.RSACryptoServiceProvider.ImportParameters, не пойму пока, почему...
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36645329
Фотография LR
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
WPFdevНо все-таки как безопасно передать имя юзера и пароль не используя https?
Imho, никак, (повторюсь) если канал не безопасный, злоумышленник сможет записать и затем повторить (трафик обмена) _не расшифровывая пароль_ (т.е., пароль не узнает, но "идентифицироваться" сможет)...

WPFdev2. Сторонние RSA (и пр. ассиметричные) . Недостаток - нестандартно для SL 4.0.
"нестандартно" - понятие растяжимое... Например, упоминающаяся здесь библиотека RiaWebSoftRu.Cryptography.dll (с исходниками) - вполне "стандартна" в плане совместимости с System.Security.Cryptography.RSACryptoServiceProvider - т.е., RiaWebSoftRu.Cryptography шифрует на стороне SL - System.Security.Cryptography расшифровывает на стороне сервера (ну и наоборот очевидно)
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36645331
Фотография LR
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МСУПочему-то валится на System.Security.Cryptography.RSACryptoServiceProvider.ImportParameters, не пойму пока, почему...
чего ж тут непонятно, для расшифровки параметров открытого ключа недостаточно :)
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36645333
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
LRМСУПочему-то валится на System.Security.Cryptography.RSACryptoServiceProvider.ImportParameters, не пойму пока, почему...
чего ж тут непонятно, для расшифровки параметров открытого ключа недостаточно :)
Правильно, нужен и алгоритм. Он есть...
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36645346
Фотография LR
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МСУПравильно, нужен и алгоритм. Он есть...
...и ему требуются параметры закрытого ключа :)
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36645356
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
LRи ему требуются параметры закрытого ключа :)
Каким образом Вы меняли P, Q, DP, DQ, InverseQ и D в конфиге? )
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36645369
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МСУLRи ему требуются параметры закрытого ключа :)
Каким образом Вы меняли P, Q, DP, DQ, InverseQ и D в конфиге? )
Если через new RsaGenerateKey().Generate(2048), то у Вас параметры уже другие.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36645392
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
LR, короче, нужно плясать от обратного, исходя из того, что ключ у нас уже есть:

CalculationKey
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
22.
23.
24.
25.
26.
27.
28.
29.
30.
31.
32.
33.
34.
35.
private RSAParameters CalculationKey(IntBig a, IntBig b, IntBig e)
{
    if (b > a)
    {
        IntBig c = a;
        a = b;
        b = c;
    }

    IntBig P = a;
    IntBig Q = b;

    IntBig Exponent = e;
    IntBig Modulus = P * Q;
    IntBig PHI = (P - 1) * (Q - 1);
    IntBig D = Algebra.ExtendedEuclid(Exponent, PHI);
    IntBig DP = D % (P - 1);
    IntBig DQ = D % (Q - 1);
    IntBig InverseQ = Algebra.ModInverse(Q, P);


    IntBig prov = Algebra.GCD(PHI, Exponent);

    RSAParameters parametrs = new RSAParameters();

    parametrs.P = P.GetBytes();
    parametrs.Q = Q.GetBytes();
    parametrs.Exponent = Exponent.GetBytes();
    parametrs.Modulus = Modulus.GetBytes();
    parametrs.D = NormalizeArrayLength(D.GetBytes(), keybitsize / 8); ;
    parametrs.DP = NormalizeArrayLength(DP.GetBytes(), keybitsize / 16);
    parametrs.DQ = NormalizeArrayLength(DQ.GetBytes(), keybitsize / 16);
    parametrs.InverseQ = NormalizeArrayLength(InverseQ.GetBytes(), keybitsize / 16);

    return parametrs;
}


Короче, вся логика в RsaGenerateKey, в нем можно "подобрать" остальные параметры.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36645393
Фотография LR
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МСУКаким образом Вы меняли P, Q, DP, DQ, InverseQ и D в конфиге? )"Копипастил". С библиотекой идет пример (TestCryptography1_04), в котором я генерировал новый ключ (метод TestCryptography.Page.RsaGenerateKey(Int32 keylengt)).

МСУу Вас параметры уже другие.разумеется, другие, это же мой ключ, открытую часть я раздаю всем, закрытую(секретную) - берегу как зеницу ока :)
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36645406
Фотография LR
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МСУможно "подобрать" остальные параметры.
надеюсь, теперь до Вас дошло, "что такое _асимметричный_ алгоритм шифрования"? :)
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36645448
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Я знаю, что такое асимметричный алгоритм шифрования :) Я до сих пор не понял, почему в алгоритме имеется только управление открытым ключом.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36645456
WPFdev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
LRWPFdevНо все-таки как безопасно передать имя юзера и пароль не используя https?
Imho, никак, (повторюсь) если канал не безопасный, злоумышленник сможет записать и затем повторить (трафик обмена) _не расшифровывая пароль_ (т.е., пароль не узнает, но "идентифицироваться" сможет)...


Здесь решение известно - для передачи используется временный пароль и счетчик пакетов, так что трафик повторять бессмысленно. Поэтому для перехвата пароля надо знать А) исходный ключ; Б) весь трафик; В) алгоритм формирования временного ключа. Задача достаточно сложная, чтобы отсеять рядовых хакеров.


LR
WPFdev2. Сторонние RSA (и пр. ассиметричные) . Недостаток - нестандартно для SL 4.0.
"нестандартно" - понятие растяжимое... Например, упоминающаяся здесь библиотека RiaWebSoftRu.Cryptography.dll (с исходниками) - вполне "стандартна" в плане совместимости с System.Security.Cryptography.RSACryptoServiceProvider - т.е., RiaWebSoftRu.Cryptography шифрует на стороне SL - System.Security.Cryptography расшифровывает на стороне сервера (ну и наоборот очевидно)

Только кто такой "Aleksey A Parkin" и где гарантия, что алгоритм реализован без дыр?
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36645469
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
WPFdevтрафик повторять бессмысленно.
+1

WPFdevдля перехвата пароля надо знать А) исходный ключ; Б) весь трафик; В) алгоритм формирования временного ключа. Задача достаточно сложная, чтобы отсеять рядовых хакеров.
А) Известно Б) Известно В) Известно
Вот только не соображу, как "реверсировать" пункт "В" ... :(

WPFdevТолько кто такой "Aleksey A Parkin" и где гарантия, что алгоритм реализован без дыр?
Ну код алгоритма же прилагается.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36645525
Фотография LR
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
WPFdevтак что трафик повторять бессмысленно
это да, но возможно потом еще захочется защитить (от "злоумышленника посредине") незашифрованный трафик, и так или иначе получиться нечто похожее на ssl...

WPFdevТолько кто такой "Aleksey A Parkin" и где гарантия, что алгоритм реализован без дыр?
В некотором смысле "гарантией" могут выступать исходники...
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36645743
WPFdev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
LRWPFdevтак что трафик повторять бессмысленно
это да, но возможно потом еще захочется защитить (от "злоумышленника посредине") незашифрованный трафик, и так или иначе получиться нечто похожее на ssl...
Для этого есть AES.
LR
WPFdevТолько кто такой "Aleksey A Parkin" и где гарантия, что алгоритм реализован без дыр?
В некотором смысле "гарантией" могут выступать исходники...

Тогда лучший вариант - передать временный сессионный ключ для AES с помощью RiaWebSoftRu.Cryptography.dll (весит ничтожно мало) и далее трафик шифровать этим сессионным ключем. (Кстати в SSL сделано примерно так же).
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36645937
Фотография LR
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
WPFdevи далее трафик шифровать этим сессионным ключем.
возможно, но как (что) шифровать в случае с WCF? и в каком месте (System.ServiceModel.Channels) это прилепить?
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36646079
Фотография Пьяный Membership
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
простите, а что ломает МСУ?

Паря поплыл уже по полной. %)
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36647356
sevkaburka
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
не понял а почему сайт севы убрали?
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36647445
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Я дизайн не принял, поставил кол, отправил переделывать домашнее задание.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36648497
sevkaburka
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ребята, на сайт севы добавил гостевуху, обсуждаем в ней севу. налетай пиши о севе :)
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36648579
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Мусичка, ты свои ушки не спрячешь. Твой высокий штиль ни с чем не перепутаешь. Еще раз убеждаюсь, что ты, как мелкая собаченка, можешь только тявкать из-под лавки или из-за пазухи хозяйки.
Почтен твоим вниманием, ты даже разорился. Бесдельничай дальше.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36648590
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
оффтоп
Сорри за офф.
Сева, в отличие от тебя я маразмом не страдаю. На этот бред времени даже жалко.
Какой-то гений идею сайта подхватил, только SSL не прикрутил, который ты так ловко умеешь ломать. Спи спокойно и ищи врагов у себя за пазухой.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36648651
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Кроличек, через 3мин отписался ;-)
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36648906
Фотография Абсолют
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Я Вам всем завидую белой завистью. У Вас столько свободного времени.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36648926
sevkaburka клон МСУ. Емейл в его стиле. voldanvoldan помните?
Данилко опустился до банального хамства.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36650117
sevkaburka
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Сева, там тебе на твоём сайте ультиматумы ставит какой-то админчег :)
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36650661
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
MCУ,твоя ограниченность и жлобство видны во всем. Ладно дизайн лапидарный, но даже не могу полностью ввести ник и всего 100 символов. Сначала переделай.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36650739
sevkaburka
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
сева, твой позор на sql.ru не замажется ни каким маслом, умри же с достоинством!
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36650741
WPFdev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
LRWPFdevи далее трафик шифровать этим сессионным ключем.
возможно, но как (что) шифровать в случае с WCF? и в каком месте (System.ServiceModel.Channels) это прилепить?

Шифровать пароль и другие уязвимые с точки зрения безопасности данные. Разумеется к привязке сессионный ключ не прилепить. И вообще это решение для случая, когда SSL по каким-то причинам установить невозможно, нпример из-за ограничений хостинга.

Самый надежный и простой вариант - SSL.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36651025
Фотография bured
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
sevkaburkaребята, на сайт севы добавил гостевуху, обсуждаем в ней севу. налетай пиши о севе :)
***stack overflow***
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36651050
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
+1
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36651742
Фотография bured
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Сайтик не выдержал скриптовых инъекций. Пардон если что.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36651744
Фотография bured
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Просто потрите мой пост.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36651798
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
buredПросто потрите мой пост.
bured, ты, что сайт под откос пустил?!!!!!!!! Такой шедевр был. МСУ, немедленно восстановить!!!. Об исполнении доложишь.
Твоя подборка ников, радует несказанно. Мусичка, админчег, но ЧМО - это нечто.
Первый раз ты меня озадачил. Даже не знаю, что подумать. Или приходит осознание и ты,возможно, на пути к выздоровлению, или мы тебя окончательно теряем.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36651993
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
offСева, лечись. Ты уже деструктивен.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36653307
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
МСУ, давно так не смеялся. Это ты здорово придумал. Молодец, объявляю благодарность.
Поклонников твоих талантов много, пора расширять пропускную способность.
Срок исполнения - три дня максимум. Об исполнении доложишь.

ЗЫ Compositum, задавай вопросы здесь.
...
Рейтинг: 0 / 0
173 сообщений из 173, показаны все 7 страниц
Форумы / WPF, Silverlight [игнор отключен] [закрыт для гостей] / Silverlight->WCF: как передать имяюзера и пароль?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]