Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
чтобы не в открытом виде, и чтобы я на стороне сервиса мог расшифровать? т.е. я хочу чтобы SL приложение передало мне домен\юзернейм пароль 2. я на стороне сервиса переключил контекст на этого юзера. Как? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.04.2010, 13:08 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.04.2010, 15:04 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
SSL (https) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.04.2010, 16:46 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.04.2010, 19:40 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
С помощью алгоритма AES, используя ключ, известный и клиенту и серверу. Асиметричного шифрования в Silverlight нет, но есть сторонние библиотеки реализующие такое шифрование. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.04.2010, 16:04 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
WPFdevС помощью алгоритма AES, используя ключ, известный и клиенту и серверу. Насколько я знаю, исходный код клиента можно получить из *.xap файла. Тем самым можно узнать ключ, так получается? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 14:13 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
goodronНасколько я знаю, исходный код клиента можно получить из *.xap файла. Тем самым можно узнать ключ, так получается? Обфускация, для начала. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 14:53 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Единственной надежной защитой передаваемых данных (Silverlight->WCF) может быть лишь безопасное соединение с сервером (ssl-https). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 15:03 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Я бы рекомендовал SSL + WCF + Membership + обфусцированная сборка в *.xap ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 15:06 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
МСУЯ бы рекомендовал SSL + WCF + Membership + обфусцированная сборка в *.xap радуга просто ;) Повторюсь сабжу - Винни пожинает плоды дурацкой архитектуры ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 15:12 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
buredрадуга просто ;) Бандиты не прорвутся :) P.S. Тем более в SL уже в комплекте есть родные WCF сервисы для аутентфикации средствами Membership, так что букаф в коде будет меньше. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 15:21 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
МСУP.S. Тем более в SL уже в комплекте есть родные WCF сервисы для аутентфикации средствами Membership, так что букаф в коде будет меньше. доработали рашпилем этот ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 15:28 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
МСУжаль, что там и не удалось послушать начальника транспортного цеха ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 15:35 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
buredМСУP.S. Тем более в SL уже в комплекте есть родные WCF сервисы для аутентфикации средствами Membership, так что букаф в коде будет меньше. доработали рашпилем этот ? Ага. И не только. Еще ProfileService и RoleService. Как Вам такой ход? :) bured МСУжаль, что там и не удалось послушать начальника транспортного цеха НачтранцехДа его разве послушаешь. Developer Evangelist - человек высокий и политически непредсказуемый ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 15:40 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
LRЕдинственной надежной защитой передаваемых данных (Silverlight->WCF) может быть лишь безопасное соединение с сервером (ssl-https). Поставь Fiddler, сразу будет понятно насколько ssl безопасное соединение. В SL нет встроенного Mebershipa и 100% безопасного метода передачи данных. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 16:21 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
SilverlightПоставь Fiddler, сразу будет понятно насколько ssl безопасное соединение. Не начинай, опять же щас опустят за незнание протоколов :) SilverlightВ SL нет встроенного Mebershipa и 100% безопасного метода передачи данных. Точно так же, как и в ASP.NET нет встроенного мембершипа. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 16:29 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Для тех, кто туго соображает: речь о System.Web.Extensions.dll (.NET Framework v4.0), в котором идет поставка Authentication контрактов, Role контрактов и Profile контрактов. В сильвер-апп достаточно написать одну строку кода (ProfileService.svc): Код: plaintext и сервис готов. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 16:38 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
SilverlightLRЕдинственной надежной защитой передаваемых данных (Silverlight->WCF) может быть лишь безопасное соединение с сервером (ssl-https). Поставь Fiddler, сразу будет понятно насколько ssl безопасное соединение. В SL нет встроенного Mebershipa и 100% безопасного метода передачи данных. Видимо ты считаешь пользователей болванами, которые будут доверять какому-то "левому" сертификату, тогда да, "100% безопасного метода передачи данных". Я же так не считаю, поэтому для меня (как и для большинства) ssl - вполне безопасное соединение. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 16:39 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Да что говорить, весь мир использует SSL, на SSL строятся достаточно серьезные приложения. Вараинтов хеширования данных в сертификате с последующей расшифровкой на стороне сервера - масса. Что тут скажешь, Сева опять всех имеет со своим фиддлером в кармане ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 16:44 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
МСУSilverlightПоставь Fiddler, сразу будет понятно насколько ssl безопасное соединение. Не начинай, опять же щас опустят за незнание протоколов :) SilverlightВ SL нет встроенного Mebershipa и 100% безопасного метода передачи данных. Точно так же, как и в ASP.NET нет встроенного мембершипа. MCУ, ты опять блеснул своими энциклопедическими познаниями. Изучай. Decrypting HTTPS-protected traffic Когда найдешь "вcтроенный" мембершип, дай ссылку на сборку. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 16:47 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
SilverlightMCУ, ты опять блеснул своими энциклопедическими познаниями. Изучай. Decrypting HTTPS-protected traffic Ты со своим так называемым "умом" не меняешься. Ты понимаешь, что бывают открытые ключи и методы шифрования, которые включаются в сертификат? А ты понимаешь, что бывает еще и закрытый ключ, а метод шифрования находится на сервере? :) Как твой фиддлер тут поможет? SilverlightКогда найдешь "вcтроенный" мембершип, дай ссылку на сборку. System.Web.Extensions.dll ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 16:52 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
SilverlightИзучай. Decrypting HTTPS-protected traffic Похоже, сам не читал... не стыдно? Decrypting HTTPS-protected trafficQ: Does Fiddler2 demonstrate a flaw in HTTPS? A: No. HTTPS relies on certificates in order to secure web traffic. Web browsers prevent man-in-the-middle attacks by relying upon Trusted Root Certification authorities to issue certificates that secure the traffic. As designed, web browsers will show a warning when traffic is not protected by a certificate issued by a trusted root. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 16:53 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Сева, даже википедия об этом знает, в отличие от тебя: http://ru.wikipedia.org/wiki/SSL Аутентификация и обмен ключамиSSL поддерживает три типа аутентификации : аутентификация обеих сторон (клиент — сервер), аутентификация сервера с неаутентифицированным клиентом и полная анонимность. Всякий раз, когда сервер аутентифицируется, канал безопасен против атаки человек посредине, но полностью анонимная сессия по своей сути уязвима к такой атаке. Анонимный сервер не может аутентифицировать клиента. Если сервер аутентифицирован, то его сообщение сертификации должно обеспечить верную сертификационную цепочку, ведущую к приемлемому центру сертификации. Проще говоря, аутентифицированный клиент должен предоставить допустимый сертификат серверу. Каждая сторона отвечает за проверку того, что сертификат другой стороны еще не истек и не был отменен. Главная цель процесса обмена ключами — это создание секрета клиента ( pre_master_secret ), известного только клиенту и серверу. Секрет ( pre_master_secret ) используется для создания общего секрета ( master_secret ). Общий секрет необходим для того чтобы создать сообщение для проверки сертификата, ключей шифрования, секрета MAC (message authentication code) и сообщения «finished». При посылке верного сообщения «finished», тем самым стороны докажут что они знают верный секрет (pre_master_secret) . Так же читать про наш любимый "RSA и аутентификация". P.S. Короче, RTFM, хакер ты наш ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 16:56 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
МСУСева, даже википедия об этом знает, в отличие от тебя: http://ru.wikipedia.org/wiki/SSL Аутентификация и обмен ключамиSSL поддерживает три типа аутентификации : аутентификация обеих сторон (клиент — сервер), аутентификация сервера с неаутентифицированным клиентом и полная анонимность. Всякий раз, когда сервер аутентифицируется, канал безопасен против атаки человек посредине, но полностью анонимная сессия по своей сути уязвима к такой атаке. Анонимный сервер не может аутентифицировать клиента. Если сервер аутентифицирован, то его сообщение сертификации должно обеспечить верную сертификационную цепочку, ведущую к приемлемому центру сертификации. Проще говоря, аутентифицированный клиент должен предоставить допустимый сертификат серверу. Каждая сторона отвечает за проверку того, что сертификат другой стороны еще не истек и не был отменен. Главная цель процесса обмена ключами — это создание секрета клиента ( pre_master_secret ), известного только клиенту и серверу. Секрет ( pre_master_secret ) используется для создания общего секрета ( master_secret ). Общий секрет необходим для того чтобы создать сообщение для проверки сертификата, ключей шифрования, секрета MAC (message authentication code) и сообщения «finished». При посылке верного сообщения «finished», тем самым стороны докажут что они знают верный секрет (pre_master_secret) . Так же читать про наш любимый "RSA и аутентификация". P.S. Короче, RTFM, хакер ты наш Я знал, что для тебя там слишком много букв.SSL безопасен,когда соединение установлено. Fiddler может быть запущен, как прокси для браузера, он устанавливает соединение с сервером, получает все необходимое от него, а браузеру подсовывает свой сертификат, спокойно расшифровывает данные, шифрует их с ключем от сервера и передает ему. Я проверял это когда делал оплату по кредитной карте, все было замечательно видно. Это защита только от таких наивных и доверчивых юношей, как ты. Другой пример с картинками и на русском. тынц ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 17:20 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Silverlight, жесть. ты что пишешь то. это можно токо с помощью фиддлера провернуть. как ты взломаешь трафик если ты будешь по середине между сервером и клиентом? ты остановись. уж если лопухнулся и не просек тему,то не надо сча упирать,что ты и имел ввиду токо в контексте фиддлера. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 17:29 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
AlexeiKSilverlight, жесть. ты что пишешь то. это можно токо с помощью фиддлера провернуть. как ты взломаешь трафик если ты будешь по середине между сервером и клиентом? ты остановись. уж если лопухнулся и не просек тему,то не надо сча упирать,что ты и имел ввиду токо в контексте фиддлера. Можно подумать, взламывать вас будут голыми руками. Поставят Fiddler и спокойно хакнут. Надеюсь, это понятно ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 17:32 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
SilverlightSSL безопасен,когда соединение установлено. Fiddler может быть запущен, как прокси для браузера, он устанавливает соединение с сервером, получает все необходимое от него, а браузеру подсовывает свой сертификат, спокойно расшифровывает данные , шифрует их с ключем от сервера и передает ему. Сева, вот скажи, ты действительно дурак или только им прикидываешься? Алгоритм находится на стороне сервера. Кто даст "спокойно расшифровывать данные", дядя Ваня? SilverlightЯ проверял это когда делал оплату по кредитной карте, все было замечательно видно. Не мудрено Тебе вообще безопасность противопоказана, о чем ты говоришь. SilverlightЭто защита только от таких наивных и доверчивых юношей, как ты. Ага, в КриптоПро CSP тоже дети сидят, и ждут, когда же их Сева с фиддлером подломит :) SilverlightДругой пример с картинками и на русском. тынц Тебя прёт тынцы на ресурсы ниачём постить? P.S. Цирк :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 17:33 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Взламывать будут не наивные чукотские мальчики с кругозором ниже уровня городской канализации ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 17:34 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
SilverlightAlexeiKSilverlight, жесть. ты что пишешь то. это можно токо с помощью фиддлера провернуть. как ты взломаешь трафик если ты будешь по середине между сервером и клиентом? ты остановись. уж если лопухнулся и не просек тему,то не надо сча упирать,что ты и имел ввиду токо в контексте фиддлера. Можно подумать, взламывать вас будут голыми руками. Поставят Fiddler и спокойно хакнут. Надеюсь, это понятно У-ха-ха ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 17:34 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
SilverlightПоставят Fiddler и спокойно хакнут. Надеюсь, это понятно МСУЦирк :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 17:35 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Silverlight, Цифровой сертификат – это файл, идентифицирующий людей или серверы. Цифровой сертификат – своего рода цифровой паспорт или удостоверение личности, которое удостоверяет сервер перед началом SSL-сессии. Silverlightспокойно расшифровывает данные Каким боком он расшифрует данные, если алгоритм находится на сервере под семью замками? Гадание на кофейной гуще? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 17:37 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
МСУSilverlightSSL безопасен,когда соединение установлено. Fiddler может быть запущен, как прокси для браузера, он устанавливает соединение с сервером, получает все необходимое от него, а браузеру подсовывает свой сертификат, спокойно расшифровывает данные , шифрует их с ключем от сервера и передает ему. Сева, вот скажи, ты действительно дурак или только им прикидываешься? Алгоритм находится на стороне сервера. Кто даст "спокойно расшифровывать данные", дядя Ваня? SilverlightЯ проверял это когда делал оплату по кредитной карте, все было замечательно видно. Не мудрено Тебе вообще безопасность противопоказана, о чем ты говоришь. SilverlightЭто защита только от таких наивных и доверчивых юношей, как ты. Ага, в КриптоПро CSP тоже дети сидят, и ждут, когда же их Сева с фиддлером подломит :) SilverlightДругой пример с картинками и на русском. тынц Тебя прёт тынцы на ресурсы ниачём постить? P.S. Цирк :) Перечитай еще раз свою писульку из wiki. Причем алгоритм, который находится на сервере, когда данные вводятся на клиенте? Я про них, бестолочь, говорил и видел, что уходит на сервер ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 17:37 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
SilverlightПричем алгоритм, который находится на сервере, когда данные вводятся на клиенте? Причем тут ввод данных-то? :) В сертификате находится, к примеру, просто закрытый ключ. Что расшифровывать и каким алгоритмом ты собираешься? SilverlightЯ про них, бестолочь, говорил и видел, что уходит на сервер Тебя реально понесло, ты опростоволосился и поплыл в сторону плинтуса, даже ниже... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 17:40 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Ты не пробиваем.Это соединение устанавливает Фиддлер, а не браузер, он получает мастер ключ. Зная его, он может правильно вести обмен. Для сервера он выступает в качестве браузера, а для браузера он сервер. Таким образом, спокойно пропускает и видит весь трафик. Поставь, тупо следуй инструкции, сам все узреешь ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 17:47 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Silverlight, слушай, а у тебя все посты из темы отображаются? есть ощущение,что некоторых ты не видишь. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 18:35 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
СеВа в WCF передает пароль сервису (за кулисы).... Как видим, хорошему скрипачу ничего не мешает. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 18:57 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
p.s. на всякий случай... fiddler = скрипач. А то еще оффтопом сочтете. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 18:59 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
AlexeiKSilverlight, слушай, а у тебя все посты из темы отображаются? есть ощущение,что некоторых ты не видишь. Ты тоже Фиддлер поставь. Единственное, что ты можешь сделать - это написать "Убедительная просьба, не пользоваться Фиддлером". Но, если решат хакнуть, читать это не будут. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 19:03 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
israfm, раскажи лучше, у кого Искру купил. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 19:09 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Silverlightisrafm, раскажи лучше, у кого Искру купил. не покупал. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 19:15 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Сам же писал, что серверную часть купил. Если серверную, то и все остальное. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 19:28 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
SilverlightСам же писал, что серверную часть купил. Если серверную, то и все остальное. тебе не те сны снятся. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 19:52 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
iscrafmSilverlightСам же писал, что серверную часть купил. Если серверную, то и все остальное. тебе не те сны снятся. Юлишь. Значит купил. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 21:31 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Silverlight Юлишь. Значит купил. ты о чем вообще? отложи бульбулятор в сторону. Какой еще сервер, у кого купил? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 22:04 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
СеВа, у меня возникло подозрение, что когда ты везде приплетаешь "Искру", то имеешь ввиду что-то другое, но никак не ISCRA Framework . Уж очень непонятные сведения озвучиваешь. Явно что-то путаешь. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 22:58 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Если кажется - крестится нужно. Это у тебя в любой бочке одна затычка. Кому нужна ссылка на твою рухлядь в этом форуме? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.05.2010, 10:46 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
SilverlightЕсли кажется - крестится нужно. Это у тебя в любой бочке одна затычка. Кому нужна ссылка на твою рухлядь в этом форуме? СеВа, ты сам по себе затычка, а до "рухляди" тебе еще расти и расти. И следи за речью, клоун. Ссылка нужна тебе, потому как уже год обещаешь сделать аналог, а на прошлых выходных даже видео по этому поводу обещал показать. Но, судя по всему, там где год, там и два (три, четыре). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.05.2010, 11:32 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Ты за своей речью следи. Ты так и не ответил. К чему была здесь ссылка на платформу для домохозяек без кода? Кофигурастов здесь нет ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.05.2010, 11:42 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
SilverlightТы за своей речью следи. Ты так и не ответил. К чему была здесь ссылка на платформу для домохозяек без кода? Кофигурастов здесь нет у тебя с русским проблемы тоже, как и разработкой? в двух сообщениях все по-русски написано. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.05.2010, 11:59 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Silverlightдля домохозяек без кода а какже твои проповеди про минимум кода? Или ты не понимаешь смысл того, что сам же проповедуешь? мда... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.05.2010, 12:02 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
С моим кодом все в порядке, чего не скажешь про твою логику с одними передергиваниями. Я тебе уже писал и не раз, что черный ящик без кода пригоден только для заказа холодильником продуктов. Сменится модель у домохозяйки, придется ей новую "платформу" покупать, щелканье мышкой не поможет, архитектор не предусмотрел других вариантов. Без кода и минимут кода с возможностью изменения - две большие разницы. Я тебя уже приглашал прийти, я покажу, как это делается. Тратить время на показы, для таких, как ты, мне совершенно неинтересно. Твое мнение конфигураста для меня ничего не значит ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.05.2010, 12:13 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
SilverlightСменится модель у домохозяйки, придется ей новую "платформу" покупать, щелканье мышкой не поможет, архитектор не предусмотрел других вариантов. сколько тебе лет и насколько ты ввобще понимаешь в разработке? Судя по словарным оборотам в этом году закончил школу. Судя по тому, что при смене модели покупаешь новую платформу - разрабатывал только домашние задания. SilverlightЯ тебя уже приглашал прийти, я покажу, как это делается . Тратить время на показы , для таких, как ты, мне совершенно неинтересно . Бульбулятор отложи и напиши внятно, куда прийти. Хотя что-ты можешь показать, если тратить время на показы не интересно. Чтобы такое выдать нужно немало курнуть. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.05.2010, 12:38 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
SilverlightЭто соединение устанавливает Фиддлер, а не браузер, он получает мастер ключ. Зная его, он может правильно вести обмен. Для сервера он выступает в качестве браузера, а для браузера он сервер . Таким образом, спокойно пропускает и видит весь трафик. Поставь, тупо следуй инструкции, сам все узреешь Ты начинаешь включать заднюю, клоун, и путаться в своих же доводах. Смотри: SilverlightПоставь Fiddler, сразу будет понятно насколько ssl безопасное соединение Silverlight SSL безопасен,когда соединение установлено . Fiddler может быть запущен, как прокси для браузера, он устанавливает соединение с сервером, получает все необходимое от него, а браузеру подсовывает свой сертификат , спокойно расшифровывает данные, шифрует их с ключем от сервера и передает ему. Сначала ты пытаешься убедить всех в том, что фиддлер посредник, потом ты начинаешь говорить, что фиддлер есть браузер, потом что фиддлер это сервер... Пипец просто P.S. Ты понимаешь смысл сертификата? Смысл такой: МСУЦифровой сертификат – это файл, идентифицирующий людей или серверы . Цифровой сертификат – своего рода цифровой паспорт или удостоверение личности, которое удостоверяет сервер перед началом SSL-сессии. Так вот, если у клиента сертификат установлен - значит, клиент - свой. И не важно, стоит ли у него фиддлер или что-то другое, клиент остается своим. И клиенту будет доступен тот контент сайта/сервиса, который должен быть доступен. И как после этого можно говорить, что SSL небезопасен? Вот тупо - я говорю человеку - теперь ты админ. Это значит, что этот человек админ и не важно, хакер он или дворник. Он - админ. Когда срок сертификата истечет, он получит (возможно) новый сертификат. Что, как и где ты собираешься хакать? :)) Ведь твои же слова: "SSL безопасен,когда соединение установлено". Соединение установлено, сертификат в налиии. Какие могут быть проблемы? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.05.2010, 13:01 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Севушка, хакер ты наш, перечисляю все возможные атаки на SSL: Атаки Опишем ряд атак, которые могут быть предприняты против протокола SSL. Однако , SSL устойчив к этим атакам. Раскрытие шифров Как известно, SSL зависит от различных криптографических параметров. Шифрование с открытым ключом RSA необходимо для пересылки ключей и аутентификации сервера/клиента. Однако в качестве шифра используются различные криптографические алгоритмы. Таким образом, если осуществить успешную атаку на эти алгоритмы, то SSL не может уже считаться безопасным. Атака на определенные коммуникационные сессии производится записью сессии, и потом, в течение долгого времени подбирается ключ сессии или ключ RSA. SSL же делает такую атаку невыгодной, так как тратится большое количество времени и денег. Злоумышленник посередине Такая атака предполагает участие трех сторон: сервера, клиента и злоумышленника, находящегося между ними. В данной ситуации злоумышленник может перехватывать все сообщения, которые следуют в обоих направлениях, и подменивать сообщения. Злоумышленник представляется сервером для клиента и клиентом для сервера. Но такая атака невозможна при использовании протокола SSL, из-за того, что сервер использует сертификаты. А злоумышленник не имеет сертификата сервера. Замечание. Однако работа HTTPS-фильтра (который устанавливает туннель в обе стороны и отдаёт свой сертификат клиенту) в MSForefrontTGM, работающая по этой схеме, не является атакой, но средством защиты и контроля. Атака отклика Злоумышленник записывает коммуникационную сессию между сервером и клиентом. Позднее, он пытается установить соединение с сервером, воспроизводя записанные сообщения клиента. Но SSL отбивает эту атаку при помощи особого уникального идентификатора соединения (ИС). Конечно, теоретически третья сторона не в силах предсказать (ИС), потому что он основан на наборе случайных событий. Однако злоумышленник с большими ресурсами может записать большое количество сессий и попытаться подобрать «верную» сессию, основываясь на код nonce, который послал сервер в сообщение Server_Hello. Но коды nonce SSL имеют, по меньшей мере длину 128 бит, а значит, злоумышленнику необходимо записать 2^127 кодов nonce, чтобы получить вероятность угадывания 50 %. Но 2^127 достаточно большое число, чтобы сделать эти атаки бессмысленными. Атака против протокола рукопожатия Злоумышленник может попытаться повлиять на обмен рукопожатиями для того, чтобы стороны выбрали разные алгоритмы шифрования, а не те, что они выбирают обычно. Из-за того, что многие реализации поддерживают 40 битное экспортированное шифрование, а некоторые даже 0 шифрование или MAC алгоритм, эти атаки представляют большой интерес. Для такой атаки злоумышленнику необходимо быстро подменить одно или более сообщений рукопожатия. Если это происходит, то клиент и сервер вычислят различные значения хэшей сообщения рукопожатия. В результате чего стороны не примут друг от друга сообщения Finished. Без секрета злоумышленник не может исправить сообщение Finished, вот почему атака будет обнаружена. А теперь скажи, дружок, как твой фиддлер (банальный сниффер, который ничего не умеете, ни брутфорсить, ни подбирать клуючи RSA) может подломить SSL? :) Расскажи, а мы послушаем, поглумимся над тобой P.S. Ёпт, оказывается SSL - ненадежен! Сева, Вы подломили МИР P.S2. Нужно закрываться банкам, в первую очередь... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.05.2010, 13:10 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
iscrafmSilverlightСменится модель у домохозяйки, придется ей новую "платформу" покупать, щелканье мышкой не поможет, архитектор не предусмотрел других вариантов. сколько тебе лет и насколько ты ввобще понимаешь в разработке? Судя по словарным оборотам в этом году закончил школу. Судя по тому, что при смене модели покупаешь новую платформу - разрабатывал только домашние задания. SilverlightЯ тебя уже приглашал прийти, я покажу, как это делается . Тратить время на показы , для таких, как ты, мне совершенно неинтересно . Бульбулятор отложи и напиши внятно, куда прийти. Хотя что-ты можешь показать, если тратить время на показы не интересно. Чтобы такое выдать нужно немало курнуть. Ты опять со своими еврейскими мультиками переводишь стрелки. Я в разработке побольше твоего, у меня не было наколенных проектов за две недели, где заказчику важна только дешивизна. И не в одном из них твое поделие даже близко бы не подпустили. Судя по твоим оборотам - ты конфигураст, последний раз читал wiki в 2003 году. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.05.2010, 13:36 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
МСУСевушка, хакер ты наш, перечисляю все возможные атаки на SSL: Атаки Опишем ряд атак, которые могут быть предприняты против протокола SSL. Однако , SSL устойчив к этим атакам. Раскрытие шифров Как известно, SSL зависит от различных криптографических параметров. Шифрование с открытым ключом RSA необходимо для пересылки ключей и аутентификации сервера/клиента. Однако в качестве шифра используются различные криптографические алгоритмы. Таким образом, если осуществить успешную атаку на эти алгоритмы, то SSL не может уже считаться безопасным. Атака на определенные коммуникационные сессии производится записью сессии, и потом, в течение долгого времени подбирается ключ сессии или ключ RSA. SSL же делает такую атаку невыгодной, так как тратится большое количество времени и денег. Злоумышленник посередине Такая атака предполагает участие трех сторон: сервера, клиента и злоумышленника, находящегося между ними. В данной ситуации злоумышленник может перехватывать все сообщения, которые следуют в обоих направлениях, и подменивать сообщения. Злоумышленник представляется сервером для клиента и клиентом для сервера. Но такая атака невозможна при использовании протокола SSL, из-за того, что сервер использует сертификаты. А злоумышленник не имеет сертификата сервера. Замечание. Однако работа HTTPS-фильтра (который устанавливает туннель в обе стороны и отдаёт свой сертификат клиенту) в MSForefrontTGM, работающая по этой схеме, не является атакой, но средством защиты и контроля. Атака отклика Злоумышленник записывает коммуникационную сессию между сервером и клиентом. Позднее, он пытается установить соединение с сервером, воспроизводя записанные сообщения клиента. Но SSL отбивает эту атаку при помощи особого уникального идентификатора соединения (ИС). Конечно, теоретически третья сторона не в силах предсказать (ИС), потому что он основан на наборе случайных событий. Однако злоумышленник с большими ресурсами может записать большое количество сессий и попытаться подобрать «верную» сессию, основываясь на код nonce, который послал сервер в сообщение Server_Hello. Но коды nonce SSL имеют, по меньшей мере длину 128 бит, а значит, злоумышленнику необходимо записать 2^127 кодов nonce, чтобы получить вероятность угадывания 50 %. Но 2^127 достаточно большое число, чтобы сделать эти атаки бессмысленными. Атака против протокола рукопожатия Злоумышленник может попытаться повлиять на обмен рукопожатиями для того, чтобы стороны выбрали разные алгоритмы шифрования, а не те, что они выбирают обычно. Из-за того, что многие реализации поддерживают 40 битное экспортированное шифрование, а некоторые даже 0 шифрование или MAC алгоритм, эти атаки представляют большой интерес. Для такой атаки злоумышленнику необходимо быстро подменить одно или более сообщений рукопожатия. Если это происходит, то клиент и сервер вычислят различные значения хэшей сообщения рукопожатия. В результате чего стороны не примут друг от друга сообщения Finished. Без секрета злоумышленник не может исправить сообщение Finished, вот почему атака будет обнаружена. А теперь скажи, дружок, как твой фиддлер (банальный сниффер, который ничего не умеете, ни брутфорсить, ни подбирать клуючи RSA) может подломить SSL? :) Расскажи, а мы послушаем, поглумимся над тобой P.S. Ёпт, оказывается SSL - ненадежен! Сева, Вы подломили МИР P.S2. Нужно закрываться банкам, в первую очередь... МСУ, в вики пишут такие же неучи, как ты. Что ты этим доказал? Этот бред даже обсуждать лениво ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.05.2010, 14:11 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
SilverlightЯ тебя уже приглашал прийти, я покажу, как это делается . Тратить время на показы , для таких, как ты, мне совершенно неинтересно . Бульбулятор отложи и напиши внятно, куда прийти. Хотя что-ты можешь показать, если тратить время на показы не интересно. Чтобы такое выдать нужно немало курнуть.[/quot] Ты опять <бред вырезан> переводишь стрелки. Я в разработке побольше твоего, у меня не было наколенных проектов за две недели, где заказчику важна только дешивизна. [/quot] срок и стоимость - разные понятия, клоун. так все таки... куда подойти, чтобы ты показал свои проекты? Не изворачивайся. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.05.2010, 14:24 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
картинка в тему ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.05.2010, 14:34 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Конфигураст, не переживай о моих проектах. В них твое поделие даже в бредовом сне рассматривать не будут. Развлекать праздно жующих попкорн истеричек из Дома-2(тебя и MСУ), я не собираюсь. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.05.2010, 15:28 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Silverlightдаже в бредовом сне рассматривать не будут. кто не будет? у тебя же нет проектов? p.s. так куда подъехать посмотреть на проекты ? Или это обещание тоже уже сдулось? Хотя-бы что-нибудь сделать можешь? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.05.2010, 16:19 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
СеВа, если, как ты говоришь, в разработке больше меня, то получается что по возрасту тебе около 50 лет и наверняка есть множество референсов. Дай ссылку на один. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.05.2010, 16:29 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
искра, достал ты уже своими предположениями, хамством и тупостью ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.05.2010, 17:46 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Silverlightискра, достал ты уже своими предположениями, хамством и тупостью Хм.. я ничего не предполагаю. Банальная арифметика (надеюсь математику знаешь). Могу напомнить: СеВаЯ в разработке побольше твоего банальная математика, прибавить немного "побольше" к моему возрасту. СеВаСменится модель у домохозяйки, придется ей новую "платформу" покупать даже предполагать не нужно: полный архитектурный кретинизм, непонимание как строятся информационные системы, что такое платформа и что такое модель. СеВаЯ тебя уже приглашал прийти, я покажу, как это делается Тратить время на показы... мне совершенно неинтересно. Предполагать ничего не нужно. Причинно-следственная связь полность нарушена. СеВаВ выходные выложу мультик "Искра своими руками". Не уточнено в каком году, но явное отсутствие чувства реальности, связанное с процитированным выше. что в итоге можно констатировать как факты о тебе: 1. проектов нет 2. показать нечего 3. любое предложение - не более чем пустозвонство 4. в разработке ноль. От этого развился комплекс неполноценности, приводящий к такому стилю общения на форуме. Срываешься, как только спросят что-либо по делу, а ссылки подходящей найти не можешь. Резюме: требуется помощь доктора. Это, к сожалению, не в моей компетенции. и следи за речью, не срывайся . Я просто спрашиваю куда подъехать. Или скажи, что все это было простым пустозвонством. Всего то требуется. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.05.2010, 18:19 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Давай раскажи про свою супер архитектуру семилетней давности, как мышкой без быдлокодеров можно нащелкать все и вся. Замечательная сказка получится на ночь, я к ней потом иллюстрации подберу. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.05.2010, 19:42 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
И следи за речью и не срывайся. А то полное впечатление, что ты себя здесь смотрящим назначил. Не слишком ли много на себя берешь? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.05.2010, 19:43 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
SilverlightЗамечательная сказка получится на ночь, я к ней потом иллюстрации подберу. SilverlightВ выходные выложу мультик "Искра своими руками". это одно из двух: 1. детская тупость 2. старческий маразм. Подчеркни нужное. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.05.2010, 22:07 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Ты со своим чванством даже не замечаешь, что про себя пишешь. Когда-то, может, из себя, что-то представлял, теперь способен только гигикать здесь на форуме. Если для тебя твоя искра - наше все, то вывод простой - у тебя были одни шабашки, где главный критерий - дешивизна. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.05.2010, 22:58 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Silverlight, ты не шути с этим. Уже даже жалко тебя стало. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 00:43 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Silverlight Если для тебя твоя искра - наше все, то вывод простой..... вывод неправильный. Я деньги не на продаже программного обеспечения зарабатываю и все жду, когда ты выдашь аналог, инструмент для этого. Уже очень долго. Но ты только завтраками кормишь. В реальной жизни ты бы уже разорился на неустойках. p.s. найди и прочитай показанную выше книгу. Твоя навязчивая фобия по поводу Искры - ненормальное состояние. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 00:53 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
все СеВа, заканчиваю с тобой бузить, надоело. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 01:20 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Просто достали твое хамство, ограниченность и твоя любимая затычка в каждой бочке. Куда не зайди, ты уже там наследил, тоном ментора, вещаешь о вещах не имея никакого понятия, занудствуешь о том, что все новое - давно забытое старое. Не зло замечу, достало не одного меня, не я один тебе это говорю. Даже ники есть - iscrafm_hate. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 01:49 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
у вас тут жар у всех, особенно у Виннипуха :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 05:10 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
SilverlightПросто достали твое хамство, ограниченность и твоя любимая затычка в каждой бочке. Куда не зайди, ты уже там наследил, тоном ментора, вещаешь о вещах не имея никакого понятия, занудствуешь о том, что все новое - давно забытое старое. Не зло замечу, достало не одного меня, не я один тебе это говорю. Даже ники есть - iscrafm_hate. СеВа, хотел завершить, но твоя брехня не дает. 1. Любимая затычка у тебя, ты ее везде приплетаешь. Достаточно просто посмотреть на это даже в этой теме, чтобы понять что у кого затычка. Даже мне удивительно. Впрочем чуть выше уже сказал: комплексы неполноценности и навязчивые состояния нужно лечить. Не бросай это на самотек. 2. Твоя ограниченность и тупость хорошо иллюстрируется форумом. Ни одного выполненного обещания или что-то толкового по теме, кроме как нагугленных ссылок на чужие блоги. В этом топике ты попытался типа самостоятельно что-то сказать - результат на лицо. Обрушил всю веру в SSL 3. Ты понятия не имеешь о том, как строятся системы и в чем суть технологий. Тебе палец покажи и скажи что это волшебная палочка - поверишь. Что ты еще ничтоже сумнящеся пытаешь сказать даже не понимая о чем речь? Не зло замечу: как ты был год назад клоуном, так им и остался. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 13:10 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
чтобы не было скучно - пример, как ты отжигаешь ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 13:21 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
искрафм, ты тоже порядком надоел со своей непроходимой тупостью(не можешь даже понять, что написано для Элочек-Людоедок в вики относительно соединения SSL). Таким, как ты, уверовавшим в свою непогрешимость, считающих, что они все уже давно знают, совершенно бесполезно что-то объяснять. Как программист ты уже давно кончился, если ты не знаешь даже новых возможностей MS sql после 2000, то о какой архитектуре с тобой говорить? О новых возможностях ты не имеешь никакого понятия. Твоя "платформа" - обыкновенный бульбулятор на определенный круг задач в две недели. Другого ты не видел и не увидешь. Держи его при себе и не болтайся под ногами в каждом топике. Что ты делаешь в данном? Ты хотя бы написал строчку кода на C#? Если бы ты не лез со своими тупыми картинками, похоже, только их ты и способен показывать, тебя бы и твою искру никто бы не вспоминал. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 13:51 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
ЗЫ От тебя только одни ссылки на бульбулятор и старческое брюзжание о том, что раньше трава была зеленей, а новой лучше не придумали. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 13:54 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Silverlightты не знаешь даже новых возможностей MS sql после 2000, то о какой архитектуре с тобой говорить? если бузишь, то не занимайся выдумками и тебе не будут грубить. Silverlight Твоя "платформа" - обыкновенный бульбулятор на определенный круг задач в две недели. Это уже слышали. Повесь перед собой распечанный логотип и покидай в него дротиком. Чувство неполноценности немного уменьшит. кстати, жду аналога. Ты же обещал уже очень давно, но как-то неуклюже пытаешься в очередной раз уйти. Наверное в гугле нет подходящей ссылки. Анита РоддикЕсли вы считаете себя слишком незначительным, чтобы оказывать противодействие, попробуйте заснуть в комнате с комаром. SilverlightТы хотя бы написал строчку кода на C#? детский сад p.s. придумай хоть какое-то обоснование тому, что ты притащил в эту тему Искру, кроме своего навязчивого невроза. Пожалуйста. Это же надо как зацепило. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 14:36 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
iscrafmSilverlightты не знаешь даже новых возможностей MS sql после 2000, то о какой архитектуре с тобой говорить? если бузишь, то не занимайся выдумками и тебе не будут грубить. Silverlight Твоя "платформа" - обыкновенный бульбулятор на определенный круг задач в две недели. Это уже слышали. Повесь перед собой распечанный логотип и покидай в него дротиком. Чувство неполноценности немного уменьшит. кстати, жду аналога. Ты же обещал уже очень давно, но как-то неуклюже пытаешься в очередной раз уйти. Наверное в гугле нет подходящей ссылки. Анита РоддикЕсли вы считаете себя слишком незначительным, чтобы оказывать противодействие, попробуйте заснуть в комнате с комаром. SilverlightТы хотя бы написал строчку кода на C#? детский сад p.s. придумай хоть какое-то обоснование тому, что ты притащил в эту тему Искру, кроме своего навязчивого невроза. Пожалуйста. Это же надо как зацепило. В отличие от тебя я не страдаю бредовой фантазией и прекрасно помню, как тыкал носом тебя в твой sql код времен 2000. Тогда я был забанен и не под своей учеткой, как нестранно даже ты согласился. Никакого чуства неполноценности у меня нет. Просто, ты настолько ограничен, что не можешь понять, что твоя искра вызывает отторжение, как постоянная, навязчивая реклама. Нигде от вас продыху нет, а кнопки выключит тебя тоже. Заметь, ты опять не удержался и напачкал здесь своим логотипом. Наклей его себе на лоб и ходи, чтобы все видели. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 14:50 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Silverlightпрекрасно помню, как тыкал носом тебя в твой sql код времен 2000. Тогда я был забанен и не под своей учеткой, как нестранно даже ты согласился. может хоть на этот раз покажешь о чем речь ведешь? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 14:52 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
iscrafmSilverlightпрекрасно помню, как тыкал носом тебя в твой sql код времен 2000. Тогда я был забанен и не под своей учеткой, как нестранно даже ты согласился. может хоть на этот раз покажешь о чем речь ведешь? Я не делаю подборку из ляпов других, а в твоих постах замучаешься ковырятся. Правда, это был один из немногих случаев, когда был код, а не картинки. Я прекрасно, помню свое удивление, относительно неоптимальности с точки зрения возможностей 2005, тк до некоторых пор, считал тебя специалистом. Потом я понял почему, после 2000, в BOL ты не заглядывал ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 15:36 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Давай закончим эту перепалку. Все равно каждый из нас останется при своем мнении. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 15:38 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
SilverlightiscrafmSilverlightпрекрасно помню, как тыкал носом тебя в твой sql код времен 2000. Тогда я был забанен и не под своей учеткой, как нестранно даже ты согласился. может хоть на этот раз покажешь о чем речь ведешь? Я не делаю подборку из ляпов других, а в твоих постах замучаешься ковырятся. Правда, это был один из немногих случаев, когда был код, а не картинки. Я прекрасно, помню свое удивление, относительно неоптимальности с точки зрения возможностей 2005, тк до некоторых пор, считал тебя специалистом. Потом я понял почему, после 2000, в BOL ты не заглядывал понятно. опять какие-то выдумки. Ладно, помогу. Ниже ссылки на посты, где я код SQL какой-то публиковал. О какой из них ты говоришь. Просто скажи... 1,2, или 3. 1 2 3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 16:08 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
SilverlightДавай закончим эту перепалку. Все равно каждый из нас останется при своем мнении. принимается. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 16:09 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 18:25 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Silverlightискрафм, ты тоже порядком надоел со своей непроходимой тупостью Я более чем уверен, что эти слова относятся именно к тебе. Не я один это понимаю, весь форум над тобой смеется. Да что, форум - весь sql.ru ржет, не только дотнетчики. Это карма, Сева. Карма, которую ты сам залужил. Silverlight ...МСУСевушка, хакер ты наш, перечисляю все возможные атаки на SSL: Атаки Опишем ряд атак, которые могут быть предприняты против протокола SSL. Однако , SSL устойчив к этим атакам. Раскрытие шифров Как известно, SSL зависит от различных криптографических параметров. Шифрование с открытым ключом RSA необходимо для пересылки ключей и аутентификации сервера/клиента. Однако в качестве шифра используются различные криптографические алгоритмы. Таким образом, если осуществить успешную атаку на эти алгоритмы, то SSL не может уже считаться безопасным. Атака на определенные коммуникационные сессии производится записью сессии, и потом, в течение долгого времени подбирается ключ сессии или ключ RSA. SSL же делает такую атаку невыгодной, так как тратится большое количество времени и денег. Злоумышленник посередине Такая атака предполагает участие трех сторон: сервера, клиента и злоумышленника, находящегося между ними. В данной ситуации злоумышленник может перехватывать все сообщения, которые следуют в обоих направлениях, и подменивать сообщения. Злоумышленник представляется сервером для клиента и клиентом для сервера. Но такая атака невозможна при использовании протокола SSL, из-за того, что сервер использует сертификаты. А злоумышленник не имеет сертификата сервера. Замечание. Однако работа HTTPS-фильтра (который устанавливает туннель в обе стороны и отдаёт свой сертификат клиенту) в MSForefrontTGM, работающая по этой схеме, не является атакой, но средством защиты и контроля. Атака отклика Злоумышленник записывает коммуникационную сессию между сервером и клиентом. Позднее, он пытается установить соединение с сервером, воспроизводя записанные сообщения клиента. Но SSL отбивает эту атаку при помощи особого уникального идентификатора соединения (ИС). Конечно, теоретически третья сторона не в силах предсказать (ИС), потому что он основан на наборе случайных событий. Однако злоумышленник с большими ресурсами может записать большое количество сессий и попытаться подобрать «верную» сессию, основываясь на код nonce, который послал сервер в сообщение Server_Hello. Но коды nonce SSL имеют, по меньшей мере длину 128 бит, а значит, злоумышленнику необходимо записать 2^127 кодов nonce, чтобы получить вероятность угадывания 50 %. Но 2^127 достаточно большое число, чтобы сделать эти атаки бессмысленными. Атака против протокола рукопожатия Злоумышленник может попытаться повлиять на обмен рукопожатиями для того, чтобы стороны выбрали разные алгоритмы шифрования, а не те, что они выбирают обычно. Из-за того, что многие реализации поддерживают 40 битное экспортированное шифрование, а некоторые даже 0 шифрование или MAC алгоритм, эти атаки представляют большой интерес. Для такой атаки злоумышленнику необходимо быстро подменить одно или более сообщений рукопожатия. Если это происходит, то клиент и сервер вычислят различные значения хэшей сообщения рукопожатия. В результате чего стороны не примут друг от друга сообщения Finished. Без секрета злоумышленник не может исправить сообщение Finished, вот почему атака будет обнаружена. А теперь скажи, дружок, как твой фиддлер (банальный сниффер, который ничего не умеете, ни брутфорсить, ни подбирать клуючи RSA) может подломить SSL? :) Расскажи, а мы послушаем, поглумимся над тобой P.S. Ёпт, оказывается SSL - ненадежен! Сева, Вы подломили МИР P.S2. Нужно закрываться банкам, в первую очередь... МСУ, в вики пишут такие же неучи, как ты. Что ты этим доказал? Этот бред даже обсуждать лениво Пусть неучи, пусть пишут, пусть. Но, сам-то ты что написал? Что сам из себя представляешь? Отвечу за всех - ты представляешь белый шум (знаешь, что это такое?) на форуме. Не более того. Авторитета у тебя никогда небыло, пользы тоже. Смысл твоего существования на sql.ru? Клоунада? Продолжай, а мы поржем. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 19:19 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Предлагаю вернуться к изначальному вопросу по SSL. Итак, Сева утверждает, что: SilverlightПоставь Fiddler, сразу будет понятно насколько ssl безопасное соединение. SSL небезопасен. Вопрос к Севе: ты готов аргументированно ответить, почему: SSL небезопасен? с помощью фиддлера хакер может получить аутентифицированный контекст? P.S. И на последок, готов ли ты (я для тебя тестовый сайт напишу с поддержкой SSL) сломать этот сайт и заполучить безопасный контекст? Пользуйся чем угодно, хоть фиддлером хоть браунингом. Давай заключим пари , если ты ломаешь сайт, я прилюдно извиняюсь перед тобой, если у тебя ничего не получится - ты прилюдно извиняешься перед всеми, кто учавствовал в топике и кто высказал тебе свое несогласие по поводу небезопасности SSL? По рукам? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 19:27 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
MCУ, ты беспросветно глуп. Я говорил, что видел незашифрованный трафик, когда платил по своей карте, зная свой собственный пин. Никого я не ломал. Если провайдер или кто-то еще поставит у себя на прокси Фиддлер, он точно также будет все видеть. Соответсвенно, 100% защиты не будет. Это я и утверждал. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 19:46 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
или админ ставит на компьютер пользователя Фиддлер, тот и не заметит ничего. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 19:51 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Silverlightили админ ставит на компьютер пользователя Фиддлер, тот и не заметит ничего. тогда уж сразу сертификат вытащить :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 19:54 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Тоже вариант. В статье, которую я читал, говорилось, что можно подобным образом видеть трафик с большинства сайтов, но не совсех. С некоторыми, подобные мультики не проходят. Почему я не копал. Кто-нибудь знает, что для этого нужно? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 20:04 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
SilverlightЕсли провайдер или кто-то еще поставит у себя на прокси Фиддлер, он точно также будет все видеть. Соответсвенно, 100% защиты не будет. Это я и утверждал. Чушь. Полная чушь. Злоумышленник посерединеТакая атака предполагает участие трех сторон: сервера, клиента и злоумышленника , находящегося между ними. В данной ситуации злоумышленник может перехватывать все сообщения , которые следуют в обоих направлениях, и подменивать сообщения. Злоумышленник представляется сервером для клиента и клиентом для сервера. Но такая атака невозможна при использовании протокола SSL, из-за того, что сервер использует сертификаты. А злоумышленник не имеет сертификата сервера. Вот скажи, ты совсем уже перегрелся? :) P.S. В таком бы случаи банки не давали бы возможность клиенту банковской карты отруливать счетом через HTTPS. Сева, ты уже достал своей тупостью... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 21:04 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
SilverlightТоже вариант. В статье, которую я читал, говорилось, что можно подобным образом видеть трафик с большинства сайтов, но не совсех. С некоторыми, подобные мультики не проходят. Почему я не копал. Кто-нибудь знает, что для этого нужно? Хрень полная. Ты обложался в этой ветке по SSL и теперь пытаешься так просто соскочить? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 21:05 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Сева, твой гон уже достал. RTFM, хакер ты наш. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 21:06 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
MCУ, ты право забавный. Что-то тебе причудилось, а я виноват. Если тебе втемяшится, то уже не выбить. Как всегда доходит очень туго. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 21:51 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
SilverlightMCУ, ты право забавный. Что-то тебе причудилось, а я виноват. Если тебе втемяшится, то уже не выбить. Как всегда доходит очень туго. И по этой причине ты тут заливаешь, что HTTPS небезопасен? Браво! :) P.S. Сева, это твой слив. Пристыдился бы уже. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 21:53 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Да тут жгут. SSL безопасен на 99,999999 %. Квалифицированно заявляю , поэтому по https можно безбоязненно передавать пароль. Чего копья ломать? идите лучше финал смотреть. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 22:05 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
WPFdevhttps можно безбоязненно передавать пароль Ага, фиг там. Сева орёт, что провайдер может фиддлером подломить пароль. ! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 22:18 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
MCУ ты примитивен до тошноты. Даже интернетом пользоваться не умеешь автор Последнее время в Интернете появились сообщения об успешных атаках на протокол SSL/TLS с помощью метода человек посредине. Следует сказать, что данная атака не связана с особенностями именно протокола TLS. Рассмотрим данную атаку подробнее. Пусть атакуемый пользователь – жертва, пытается получить доступ к своему почтовому ящику используя протокол TLS. Как правило, трафик от компьютера жертвы проходит через несколько маршрутизаторов или прочего сетевого оборудования. Первое что будет делать взломщик – это пытаться получить доступ к трафику пользователя и направить его через свой компьютер. Для этого обычно применяются атаки типа DNS-spoofing или arp-spoofing. Данные атаки направлены на компьютер жертвы или на маршрутизатор и позволяют взломщику изменять записи в служебных таблицах сетевых протоколов, после чего компьютер жертвы может быть ложно информирован о значении IP-адреса своего почтового сервера. Таким образом, набирая в своем браузере адрес почтового сервера пользователь попадает на компьютер взломщика. Взломщик переправляет запрос на реальный сервер и возвращает ответ пользователю, соответственно, имея возможность изменять ответ или запрос по своему усмотрению. Далее взломщик создает свой сертификат. Это может быть самоподписной сертификат или просроченный сертификат, для которого взломщик знает пару открытого и закрытого ключа. После того, как пользователь отправит запрос на почтовый сервер, начнется сессия TLS. Во время работы протокола рукопожатия почтовый сервер отправит пользователю свой сертификат. Этот сертификат взломщик заменит на свой. Поскольку данный сертификат будет либо просрочен либо не будет подписан подписью удостоверяющего центра о котором знает браузер, пользователь увидит перед собой окно с предупреждением о не безопасным соединением. Если пользователь проигнорирует данное предупреждение и продолжит сессию, связь будет установлена с компьютером взломщика. При этом взломщик имеет возможность установить соединение с реальным почтовым сервером и направлять пользователю его ответы, так что пользователь не заметит подмены. В результате взломщик, зная все ключи связи, может легко расшифровать весь трафик. Для предотвращения данной атаки следует внимательно изучать все предупреждения о безопасности соединения, которые выдает браузер. К сожалению, на просторах рунета да и вообще в сети Интернет очень распространена ситуация, когда администраторы серверов устанавливают некорректный сертификат. Если вы увидели такое предупреждение при посещении какого-либо сайта и хотите быть уверены в конфиденциальности связи, то лучше связаться с администрации данного ресурса и уточнить детали использования протокола TLS. В ноябре 2009 года была предложена атака на протокол, при которой активный противник способен навязать свои сообщения серверу. Атака использует несовершенства протокола при реинициализации рукопожатия. Для защиты от данной уязвимостинеобходимоиспользовать последние обновления для серверов, использующие TLS. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 23:26 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 23:30 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
SSL безусловно обеспечивает наибольшую безопасность. Но в 99% (когда речь не идет о деньгах) на мой взгляд достаточно простого шифрования пароля на клиенте ассимитричным алгоритмом. Для наглядности набросал пример WCF сервиса. Метод Authentication(AuthenticationParameters parameters) принимает логин и зашифрованный алгоритмом RSA пароль. Пример в прикрепленном архиве. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 00:04 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
rmont, второй проект (WcfSilverlight) не открывает десятка: что должно быть установлено? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 00:17 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Silverlight, мы давно поняли все, что ты не читаешь даже свои посты, не говоря обо всём остальном. >> пользователь увидит перед собой окно с предупреждением о не безопасным соединением. Если пользователь проигнорирует данное предупреждение и продолжит сессию, связь будет установлена с компьютером взломщика Вдумайся в эти буквы и осознай свою некомпетенцию. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 00:22 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
МСУSilverlight, мы давно поняли все, что ты не читаешь даже свои посты, не говоря обо всём остальном. >> пользователь увидит перед собой окно с предупреждением о не безопасным соединением. Если пользователь проигнорирует данное предупреждение и продолжит сессию, связь будет установлена с компьютером взломщика Вдумайся в эти буквы и осознай свою некомпетенцию. Это равносильно тому, что юзер просто экспортирует корневой сертификат и подарит его взломщику Севушка, жги еще, жги )) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 00:32 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
buredвторой проект (WcfSilverlight) не открывает десятка: что должно быть установлено? у меня открывает, тулзы SL для десятки установлены? rmont, спасибо большое за пример! библиотека наверное отсюда http://riawebsoft.ru/ ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 00:42 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Перезалил архив с примером. Данная версия требует Visual Web Developer Express 2008 и Silverlight 3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 00:43 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
МСУSilverlight, мы давно поняли все, что ты не читаешь даже свои посты, не говоря обо всём остальном. >> пользователь увидит перед собой окно с предупреждением о не безопасным соединением. Если пользователь проигнорирует данное предупреждение и продолжит сессию, связь будет установлена с компьютером взломщика Вдумайся в эти буквы и осознай свою некомпетенцию. Здесь описанно, как с помощью фиддлера просматривать трафик. Я спокойно игнорировал предупреждение, данные были видны не в зашифрованном виде. Что тебе еще не понятно? Причем тут пользователи, когда разговор идет о взломе? Симметричные ключи тоже слабо помогут. Скачиваем, запускаем Рефлектор, для специалиста по взлому обфускаторы не помеха. Все это для наивных граждан в виде МСУ. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 00:49 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Silverlight, жжОт! давай еще!!! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 00:53 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Ого! Пиши еще, Сева, еще! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 01:01 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
LR, у МСУ в свое время с пулом отжигал также, как ты. Если это освоить не можете, то что говорить об SSL. Это для вас еще сложно ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 01:08 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
SilverlightLR, у МСУ в свое время с пулом отжигал также, как ты. Ага, и с пулом, и с мембершипом, и с ролепровайдером, и с IPrincipial, и с грязным чтением, и с пейджингом, и с таблицей в 5 миллионов записей, и с.... Сева, мы помним твои перлы. SilverlightЕсли это освоить не можете, то что говорить об SSL. Это для вас еще сложно Учитель, мы будем учить и стараться ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 09:25 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
rmontSSL безусловно обеспечивает наибольшую безопасность. Абсолютно верно. rmontНо в 99% (когда речь не идет о деньгах) на мой взгляд достаточно простого шифрования пароля на клиенте ассимитричным алгоритмом. Согласен. Но, при особом желании (при атаке посередине) дизассемблим Cryptography.dll в ClientBin/*.xap, забираем хеш и Exponent && Modulus Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. Так что, для начала лучше, всё-таки, обфусцировать алгоритм, коль его хотите отдать клиенту (ну это от дурака, ибо серьезный взломщик будет трассить серьезными вещами типа интерактивного дизассемлера ИДА и иже). Но, в 99%, как Вы заметили, такой защиты вполне хватит. Хотя бы для того, чтобы всякие ламерские шпионские перехватчики отмести. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 10:43 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 10:44 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
МСУ, Exponent & Modulus - это же открытый ключ, его никто не скрывает... Другое дело, что если канал не безопасный, злоумышленник сможет записать и затем повторить (трафик обмена) _не расшифровывая пароль_ (т.е., пароль не узнает, но идентифицироваться сможет)... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 11:45 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
LRесли канал не безопасный, злоумышленник сможет записать и затем повторить (трафик обмена) _не расшифровывая пароль_ (т.е., пароль не узнает, но идентифицироваться сможет)... Нет. Трафик повторять не нужно, алгоритм не на стороне сервера, а у нас в руках, вот он: RiaWebSoftRu.Cryptography.dll. Шифруем ассимитрично. Имеем: ключ и хеш. анализируем сборку, производим расшифровку ей же. Стандартный прэктис. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 11:49 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
А теперь ламер, если сможешь, сделай сайт с SSL, как ты грозился, и покажи с ним картинку. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 11:50 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
МСУИмеем: ключ и хеш. анализируем сборку, производим расшифровку ей же. Стандартный прэктис. расшифровать с помошью открытого ключа и хеша? я так понял, это гораздо трудозатратней (чем повторить обмен сообщениями), особенно если длина ключа, как в примере, 2048 бит (часто встречается что вполне надежным считается ключ с длиной 1024) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 11:59 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Silverlight, если не сломаешь сайт, извиняться будешь? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 12:01 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
LRрасшифровать с помошью открытого ключа и хеша? я так понял, это гораздо трудозатратней (чем повторить обмен сообщениями), особенно если длина ключа, как в примере, 2048 бит (часто встречается что вполне надежным считается ключ с длиной 1024) Обмен сообщениями нужен, если алгоритм находится на сервере. У нас же алгоритм находится в руках. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 12:04 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
МСУОбмен сообщениями нужен, если алгоритм находится на сервере. У нас же алгоритм находится в руках. алгоритм позволит расшифровать если есть закрытый ключ, но разве он поможет воссоздать закрытый ключ по открытому и хешу? (в этот вопрос я не вникал, но что-то не верится) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 12:14 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
LRМСУОбмен сообщениями нужен, если алгоритм находится на сервере. У нас же алгоритм находится в руках. алгоритм позволит расшифровать если есть закрытый ключ, но разве он поможет воссоздать закрытый ключ по открытому и хешу? (в этот вопрос я не вникал, но что-то не верится) Мля... :) 1. Имеем на сервере ключ открытый ключ (Base64), см. секцию для хранения RSA ключей (rsaKeyConfig Modulus) 2. Имеем на сервере алгоритм (сборка) 3. При обращении к сайту, клиент получает алгоритм (в WcfSilverlight.xap) 4. При обращении к сайту, клиент получает ключ rsaKeyConfig Modulus (иначе, нечем будет шифровать) 5. При обращении к сервису аутентификации пользователя, клиент передает свой Login открытым текстом и Password, зашифрованный ключом rsaKeyConfig Modulus и алгоритмом (из в WcfSilverlight.xap) 6. Понятно? :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 12:18 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
LR, не забывайте, у нас же полноценный толстый клиент (SL), у него имеется вся информация по алгоритму. Сломать пусть даже обфусцированную сборку с алгоритмом - вопрос времени. IDA рулит. А вот с SSL такие танцы не пройдут - будешь всю свою жизнь подбирать брутфорсером последовательности и еще не факт, что подберешь. Даже HTTPS-фильт в туннеле в обе стороны не поможет, ибо сертификат находится у клиента. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 12:23 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Ладно, пока наш хакер Сева сопли жует, пойду дальше готовиться к сертификационному экзамену по шарепоинту, сегодня в Софт-лайн еду сдавать. А наш хакер пусть RTFM'ит, а то скучно уже с этим клоуном перепалки устраивать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 12:27 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
МСУМля... :) Вот мой открытый ключ, сгенерированный с помощью RiaWebSoftRu.Cryptography.dll Exponent & Modulus Modulus="vV1Uj5J/gGjZqzBSy6vWs0yy7YiinlBbQ3hE3tkE/6aG6Ps62dDDAUKjBjFNz5aLNFTSVtAJONpjJWPgXLfHB/QrDst4fCkv5puf03ENBHHoaHNYEJSN2ywD+7/Yu6yJgm+VmiP+M2voiil6WCvuYiwo7nsW6MpOqpzjuwOpUTCgaW5cDD7RyHcZArJnNphs6ZIW9PDNxWvKzTjf39I9xz3RtwC/stPXlwpJ4WXiPy+KMla2TF+7xoN5b0wr913IoqPWg8FmpBg0HL2iJVV5LGyaKX7eqG9GMEocGcDa47PYo7jr0B3YHVK1H0IvkwbeS2IPQ6ZDrTVl9Ur8/N+OOQ==" Exponent="AQAB" Вот зашифрованный с помощью этого открытого ключа и RiaWebSoftRu.Cryptography.dll пароль EGxm8XiUSjGYEhf77273tceXAPdmamBrBvYdVlznDf37npzVlHUYtfTHPSTWtfruCu6uS0nJBqeR6E3gmripQYmAnyDoGvBa2hWzzoiWW5MKwsaw/wxI8LFJhuO43tB53/8/M2QsVfdlahyixYKBqYs2DtGMtE6m6iv6Pp59Wo/8DnvkXsCvuqwLUQ5j4B2lBYpco18v3t89+bTd2mCZvoeU9Djq/tnhW6je+d2Jmy2WFt/SOFQ2jy4b5Z1w8/I4FSn7Mok/aQdhrxJsOMSnSWa0UnhwDXkDEn4XnX69DhI1tmDX6ZSmeva5AfSCsVuGnCsm2KfzjAnKSmQxwhnpOg== Буду удивлен, увидев пароль расшифрованным :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 12:33 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
LR, пароль зашифрован, причём неплохо, 2048 бита. Если хотите поюзать исходнички, вот тут я сегодня качал. Классная сборочка, мне понравилась. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 12:39 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
МСУ, исходники я еще вчера скачал и, прежде чем начать дешифрование, задумайтесь над фразой "RSA - _асимметричный_ алгоритм шифрования" :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 12:48 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
LRисходники я еще вчера скачал Проглядел. LRи, прежде чем начать дешифрование, задумайтесь над фразой "RSA - _асимметричный_ алгоритм шифрования" :) Да ёклесь моксель Сеансовый ключ (тот же 40-битовый DES) мы уже перехватили. Не забывайте, атакующий у нас: посередине , а не сбоку у бабушки на пирогах. P.S. Всё, потом продолжим. Времени нет... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 12:54 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
LR, напоследок. Посмотрите в ситифоруме 14 пункт главы 2.1.1.2. P.S. Десятый раз Вам повторяю: алгоритм лежит у клиента. Всё. Безопасность такого подхода - вопрос времени, пока не подломят. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 12:58 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
МСУ, там написано "Используя свой секретный асимметричный ключ и тот же самый асимметричный алгоритм шифрования получатель расшифровывает сеансовый ключ." P.S. Десятый раз Вам повторяю: секретного (закрытого) ключа ни у клиента ни у злоумышленника нет. Пусть "подламывают". :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 13:06 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
LRP.S. Десятый раз Вам повторяю: секретного (закрытого) ключа ни у клиента ни у злоумышленника нет. Пусть "подламывают". :) Нету, ибо там открытый ключ. Смотрите в конфиге в секции для хранения RSA ключей. Его и подламывать нечего - он и так виден открыто в сессии P.S. Задумайтесь сами, был бы ключ закрыт - мы бы его расшифровали, используя 14 пункт главы 2.1.1.2. P.S2. Иначе, имея ключ открытым, его и ломать не нужно. P.S3. В чем, вообще, вопрос-то? По-моему, Вы сами уже запутались и пытаетесь запутать меня ) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 13:10 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Кстати, да что даже мучать трафик, клиент у нас толстый, поставьте бряку в IDA на клиентский MainPage.Encrypt(String password, EncryptParametrs encryptParametrs) и получите чистый адрес локальной переменной password и снимите с нее значение. Всё, на этом хакерство закончено :) P.S. Только нужно еще под правами локального администратора на клиенте эксплойт поставить. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 13:19 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
МСУP.S3. В чем, вообще, вопрос-то? По-моему, Вы сами уже запутались и пытаетесь запутать меня ) Вопрос поставил ТС - "Silverlight->WCF: как передать имяюзера и пароль?" Так вот, если на стороне SL использовать для _шифрования_ пароля метод RSA, то SL для этого достаточно знать лишь открытый ключ и алгоритм шифрования. Закрытый ключ для _расшифрования_ будет находится на стороне сервера (сервиса WCF). В такой (односторонней SL->сервер) схеме, не взломав сервер, закрытый ключ взять просто негде. Вроде тут запутаться не в чем :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 13:48 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
LRВопрос поставил ТС - "Silverlight->WCF: как передать имяюзера и пароль?" Вопрос поставили Вы, а не автор. LRТак вот, если на стороне SL использовать для _шифрования_ пароля метод RSA, то SL для этого достаточно знать лишь открытый ключ и алгоритм шифрования. Во-первых, RSA - это метод, а алгоритм. Во-вторых, тоже самое относится и к закрытому ключу (ссылку я приводил). В-третьих, это и есть доказательство того, о чем я говорил, а Вы всё никак не могли в это "поверить". LRЗакрытый ключ для _расшифрования_ будет находится на стороне сервера (сервиса WCF). В такой (односторонней SL->сервер) схеме, не взломав сервер, закрытый ключ взять просто негде. Вроде тут запутаться не в чем :) Миллиардный раз повторяю: если у нас в руках АЛГОРИТМ (выделил красным, для тех, кто находится под башней в танке, держа в руках гранату), то взломать пароль ничуть не сложнее, чем в первом случае. P.S. Что не ясно опять? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 13:55 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
МСУВо-первых, RSA - это не метод, а алгоритм Уже заговариваться начинаю с Вами, LR... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 13:56 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
LR, глава 2.1.1.1, пункты 3, 4 и 5. Особое внимание уделить этой фразе: варнингнахСимметричный секретный ключ никогда не передается по незащищенным каналам связи. http://www.citforum.ru/security/cryptography/crypto_1.shtml Но, канал у нас не защищен, ибо мы SSL пока в данном примере не рассматриваем. P.S. Это еще раз показывает, что SSL рулит (это я не Вам, LR, это я одному клоуну в ветке) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 14:04 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
МСУ, imho, дальше говорить бессмысленно... просто продемонстрируйте - у Вас есть алгоритм (RiaWebSoftRu.Cryptography.dll), открытый ключ и зашифрованный пароль - расшифруйте, если утверждаете что это так легко МСУМиллиардный раз повторяю: если у нас в руках АЛГОРИТМ (выделил красным, для тех, кто находится под башней в танке, держа в руках гранату), то взломать пароль ничуть не сложнее, чем в первом случае. P.S. Что не ясно опять? P.S. если не получится, изучайте что такое _асимметричный_ алгоритм шифрования ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 14:14 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Утверждение: SSL практически нельзя вскрыть. Доказательство: нет фактов его вкрытия в реальных (не лабораторных) условиях. На этом можно поставить точку. Но все-таки как безопасно передать имя юзера и пароль не используя https? У меня как и прежде два варианта - 1. AES (втсроенный в Silverlight). Недостаток -надо как то спрятать ключ. 2. Сторонние RSA (и пр. ассиметричные) . Недостаток - нестандартно для SL 4.0. Есть другие варианты? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 14:26 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
LRпросто продемонстрируйте - у Вас есть алгоритм (RiaWebSoftRu.Cryptography.dll), открытый ключ и зашифрованный пароль - расшифруйте, если утверждаете что это так легко Почему-то валится на System.Security.Cryptography.RSACryptoServiceProvider.ImportParameters, не пойму пока, почему... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 14:38 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
WPFdevНо все-таки как безопасно передать имя юзера и пароль не используя https? Imho, никак, (повторюсь) если канал не безопасный, злоумышленник сможет записать и затем повторить (трафик обмена) _не расшифровывая пароль_ (т.е., пароль не узнает, но "идентифицироваться" сможет)... WPFdev2. Сторонние RSA (и пр. ассиметричные) . Недостаток - нестандартно для SL 4.0. "нестандартно" - понятие растяжимое... Например, упоминающаяся здесь библиотека RiaWebSoftRu.Cryptography.dll (с исходниками) - вполне "стандартна" в плане совместимости с System.Security.Cryptography.RSACryptoServiceProvider - т.е., RiaWebSoftRu.Cryptography шифрует на стороне SL - System.Security.Cryptography расшифровывает на стороне сервера (ну и наоборот очевидно) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 14:41 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
МСУПочему-то валится на System.Security.Cryptography.RSACryptoServiceProvider.ImportParameters, не пойму пока, почему... чего ж тут непонятно, для расшифровки параметров открытого ключа недостаточно :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 14:42 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
LRМСУПочему-то валится на System.Security.Cryptography.RSACryptoServiceProvider.ImportParameters, не пойму пока, почему... чего ж тут непонятно, для расшифровки параметров открытого ключа недостаточно :) Правильно, нужен и алгоритм. Он есть... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 14:43 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
МСУПравильно, нужен и алгоритм. Он есть... ...и ему требуются параметры закрытого ключа :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 14:50 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
LRи ему требуются параметры закрытого ключа :) Каким образом Вы меняли P, Q, DP, DQ, InverseQ и D в конфиге? ) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 14:54 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
МСУLRи ему требуются параметры закрытого ключа :) Каким образом Вы меняли P, Q, DP, DQ, InverseQ и D в конфиге? ) Если через new RsaGenerateKey().Generate(2048), то у Вас параметры уже другие. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 15:00 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
LR, короче, нужно плясать от обратного, исходя из того, что ключ у нас уже есть: CalculationKey Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. Короче, вся логика в RsaGenerateKey, в нем можно "подобрать" остальные параметры. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 15:08 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
МСУКаким образом Вы меняли P, Q, DP, DQ, InverseQ и D в конфиге? )"Копипастил". С библиотекой идет пример (TestCryptography1_04), в котором я генерировал новый ключ (метод TestCryptography.Page.RsaGenerateKey(Int32 keylengt)). МСУу Вас параметры уже другие.разумеется, другие, это же мой ключ, открытую часть я раздаю всем, закрытую(секретную) - берегу как зеницу ока :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 15:08 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
МСУможно "подобрать" остальные параметры. надеюсь, теперь до Вас дошло, "что такое _асимметричный_ алгоритм шифрования"? :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 15:12 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Я знаю, что такое асимметричный алгоритм шифрования :) Я до сих пор не понял, почему в алгоритме имеется только управление открытым ключом. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 15:26 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
LRWPFdevНо все-таки как безопасно передать имя юзера и пароль не используя https? Imho, никак, (повторюсь) если канал не безопасный, злоумышленник сможет записать и затем повторить (трафик обмена) _не расшифровывая пароль_ (т.е., пароль не узнает, но "идентифицироваться" сможет)... Здесь решение известно - для передачи используется временный пароль и счетчик пакетов, так что трафик повторять бессмысленно. Поэтому для перехвата пароля надо знать А) исходный ключ; Б) весь трафик; В) алгоритм формирования временного ключа. Задача достаточно сложная, чтобы отсеять рядовых хакеров. LR WPFdev2. Сторонние RSA (и пр. ассиметричные) . Недостаток - нестандартно для SL 4.0. "нестандартно" - понятие растяжимое... Например, упоминающаяся здесь библиотека RiaWebSoftRu.Cryptography.dll (с исходниками) - вполне "стандартна" в плане совместимости с System.Security.Cryptography.RSACryptoServiceProvider - т.е., RiaWebSoftRu.Cryptography шифрует на стороне SL - System.Security.Cryptography расшифровывает на стороне сервера (ну и наоборот очевидно) Только кто такой "Aleksey A Parkin" и где гарантия, что алгоритм реализован без дыр? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 15:29 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
WPFdevтрафик повторять бессмысленно. +1 WPFdevдля перехвата пароля надо знать А) исходный ключ; Б) весь трафик; В) алгоритм формирования временного ключа. Задача достаточно сложная, чтобы отсеять рядовых хакеров. А) Известно Б) Известно В) Известно Вот только не соображу, как "реверсировать" пункт "В" ... :( WPFdevТолько кто такой "Aleksey A Parkin" и где гарантия, что алгоритм реализован без дыр? Ну код алгоритма же прилагается. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 15:33 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
WPFdevтак что трафик повторять бессмысленно это да, но возможно потом еще захочется защитить (от "злоумышленника посредине") незашифрованный трафик, и так или иначе получиться нечто похожее на ssl... WPFdevТолько кто такой "Aleksey A Parkin" и где гарантия, что алгоритм реализован без дыр? В некотором смысле "гарантией" могут выступать исходники... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 15:52 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
LRWPFdevтак что трафик повторять бессмысленно это да, но возможно потом еще захочется защитить (от "злоумышленника посредине") незашифрованный трафик, и так или иначе получиться нечто похожее на ssl... Для этого есть AES. LR WPFdevТолько кто такой "Aleksey A Parkin" и где гарантия, что алгоритм реализован без дыр? В некотором смысле "гарантией" могут выступать исходники... Тогда лучший вариант - передать временный сессионный ключ для AES с помощью RiaWebSoftRu.Cryptography.dll (весит ничтожно мало) и далее трафик шифровать этим сессионным ключем. (Кстати в SSL сделано примерно так же). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 16:59 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
WPFdevи далее трафик шифровать этим сессионным ключем. возможно, но как (что) шифровать в случае с WCF? и в каком месте (System.ServiceModel.Channels) это прилепить? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 18:05 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
простите, а что ломает МСУ? Паря поплыл уже по полной. %) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 19:13 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
не понял а почему сайт севы убрали? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.05.2010, 13:02 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Я дизайн не принял, поставил кол, отправил переделывать домашнее задание. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.05.2010, 13:26 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
ребята, на сайт севы добавил гостевуху, обсуждаем в ней севу. налетай пиши о севе :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.05.2010, 17:49 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Мусичка, ты свои ушки не спрячешь. Твой высокий штиль ни с чем не перепутаешь. Еще раз убеждаюсь, что ты, как мелкая собаченка, можешь только тявкать из-под лавки или из-за пазухи хозяйки. Почтен твоим вниманием, ты даже разорился. Бесдельничай дальше. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.05.2010, 18:12 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
оффтоп Сорри за офф. Сева, в отличие от тебя я маразмом не страдаю. На этот бред времени даже жалко. Какой-то гений идею сайта подхватил, только SSL не прикрутил, который ты так ловко умеешь ломать. Спи спокойно и ищи врагов у себя за пазухой. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.05.2010, 18:15 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Кроличек, через 3мин отписался ;-) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.05.2010, 18:42 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Я Вам всем завидую белой завистью. У Вас столько свободного времени. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.05.2010, 23:13 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
sevkaburka клон МСУ. Емейл в его стиле. voldanvoldan помните? Данилко опустился до банального хамства. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.05.2010, 23:30 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Сева, там тебе на твоём сайте ультиматумы ставит какой-то админчег :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.05.2010, 13:34 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
MCУ,твоя ограниченность и жлобство видны во всем. Ладно дизайн лапидарный, но даже не могу полностью ввести ник и всего 100 символов. Сначала переделай. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.05.2010, 15:27 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
сева, твой позор на sql.ru не замажется ни каким маслом, умри же с достоинством! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.05.2010, 15:44 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
LRWPFdevи далее трафик шифровать этим сессионным ключем. возможно, но как (что) шифровать в случае с WCF? и в каком месте (System.ServiceModel.Channels) это прилепить? Шифровать пароль и другие уязвимые с точки зрения безопасности данные. Разумеется к привязке сессионный ключ не прилепить. И вообще это решение для случая, когда SSL по каким-то причинам установить невозможно, нпример из-за ограничений хостинга. Самый надежный и простой вариант - SSL. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.05.2010, 15:45 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
sevkaburkaребята, на сайт севы добавил гостевуху, обсуждаем в ней севу. налетай пиши о севе :) ***stack overflow*** ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.05.2010, 17:03 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
+1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.05.2010, 17:12 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Сайтик не выдержал скриптовых инъекций. Пардон если что. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2010, 01:56 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Просто потрите мой пост. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2010, 01:57 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
buredПросто потрите мой пост. bured, ты, что сайт под откос пустил?!!!!!!!! Такой шедевр был. МСУ, немедленно восстановить!!!. Об исполнении доложишь. Твоя подборка ников, радует несказанно. Мусичка, админчег, но ЧМО - это нечто. Первый раз ты меня озадачил. Даже не знаю, что подумать. Или приходит осознание и ты,возможно, на пути к выздоровлению, или мы тебя окончательно теряем. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2010, 07:18 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
offСева, лечись. Ты уже деструктивен. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2010, 10:00 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
МСУ, давно так не смеялся. Это ты здорово придумал. Молодец, объявляю благодарность. Поклонников твоих талантов много, пора расширять пропускную способность. Срок исполнения - три дня максимум. Об исполнении доложишь. ЗЫ Compositum, задавай вопросы здесь. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2010, 15:55 |
|
||
|
|

start [/forum/topic.php?all=1&fid=21&tid=1442786]: |
0ms |
get settings: |
10ms |
get forum list: |
14ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
64ms |
get topic data: |
12ms |
get forum data: |
2ms |
get page messages: |
187ms |
get tp. blocked users: |
2ms |
| others: | 13ms |
| total: | 310ms |

| 0 / 0 |
