powered by simpleCommunicator - 2.0.51     © 2025 Programmizd 02
Форумы / WinForms, .Net Framework [игнор отключен] [закрыт для гостей] / Как защитить зашифрованную в config-файле информацию от расшифровки извне?
21 сообщений из 71, страница 3 из 3
Как защитить зашифрованную в config-файле информацию от расшифровки извне?
    #39819708
fkthat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ВМоисеевПриложение, не ты, может попросить безопасника или программу аутентификации дать ей, НЕ ТЕБЕ, ключ.
То что ты описываешь, это классический "Open ID" и его более современные потомки (OAuth2, OpenID Connect и т.п.). А в нашем случае этим даже близко не пахнет.
...
Рейтинг: 0 / 0
Как защитить зашифрованную в config-файле информацию от расшифровки извне?
    #39819783
Фотография Compositum
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
stenfordсекция конфигурационного файла шифруется не для того, что-бы спрятать пароль от текущего пользователя, а что-бы другие не смогли его прочитать.
Выше я уже писал, что зашифровывал конфиг из под одного пользователя и успешно расшифровывал из под другого.
...
Рейтинг: 0 / 0
Как защитить зашифрованную в config-файле информацию от расшифровки извне?
    #39819787
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
CompositumВыше я уже писал, что зашифровывал конфиг из под одного пользователя и успешно расшифровывал из под другого.нет логики. У тебя как бы нет отдельных пользоватей.
Значит слово "из под другого" туфта.
...
Рейтинг: 0 / 0
Как защитить зашифрованную в config-файле информацию от расшифровки извне?
    #39819791
Фотография Compositum
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Petro123нет логики. У тебя как бы нет отдельных пользоватей.
Значит слово "из под другого" туфта.
Прекращай разводить срач ради срача.
...
Рейтинг: 0 / 0
Как защитить зашифрованную в config-файле информацию от расшифровки извне?
    #39819799
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Compositum,
Дак где лежит пароль к sql.ru?
Ответ будет?
...
Рейтинг: 0 / 0
Как защитить зашифрованную в config-файле информацию от расшифровки извне?
    #39819800
Сон Веры Павловны
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
CompositumВыше я уже писал, что зашифровывал конфиг из под одного пользователя и успешно расшифровывал из под другого.
Я выше тоже писал о том, что это из-за того, что DpapiProtectedConfigurationProvider по умолчанию использует DPAPI со Scope=LocalMachine, поэтому результаты шифрования доступны любому пользователю, имеющему доступ к хосту с зашифрованными данными. И надо просто сменить scope на CurrentUser - и была дана ссылка, по которой объяснялось, как это сделать.
...
Рейтинг: 0 / 0
Как защитить зашифрованную в config-файле информацию от расшифровки извне?
    #39819821
ВМоисеев
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
>Compositum, сегодня, 12:53 https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1312991&msg=21896633][21896633]
>Выше я уже писал, что зашифровывал конфиг из под одного пользователя и успешно расшифровывал из под другого.
<Почему не используешь для шифрования тот же WinRAR или подобное?
...
Рейтинг: 0 / 0
Как защитить зашифрованную в config-файле информацию от расшифровки извне?
    #39819827
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ВМоисеев,
Потому что даже MD5 расшифровывается, если пароли на руках.
...
Рейтинг: 0 / 0
Как защитить зашифрованную в config-файле информацию от расшифровки извне?
    #39819858
ВМоисеев
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
>ВМоисеев, сегодня, 13:41 https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1312991&msg=21896697][21896697]
>Почему не используешь для шифрования тот же WinRAR или подобное?
<Уточняю.
Шифруешь не конфиг, а файл настройки. Конфиг содержит только path файла настройки.
Каждый пользователь имеет свой файл настройки, соответственно и свой пароль.
Файл настройки можно хранить на флешке.
...
Рейтинг: 0 / 0
Как защитить зашифрованную в config-файле информацию от расшифровки извне?
    #39819861
fkthat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Petro123ВМоисеев,
Потому что даже MD5 расшифровывается, если пароли на руках.
Ты в своем репертуаре. MD5 это так-то хеш, а вовсе не шифрование. А насчет подбора MD5-хеша, так он уже давным-давно считается недостаточно надежным и вместо него рекомендуется SHA-2
...
Рейтинг: 0 / 0
Как защитить зашифрованную в config-файле информацию от расшифровки извне?
    #39819862
fkthat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ВМоисеевКаждый пользователь имеет свой файл настройки, соответственно и свой пароль.
У тебя и в винду что ли пользователи под одним аккаунтом заходят? Прямо бригада Стаханова какая-то.
...
Рейтинг: 0 / 0
Как защитить зашифрованную в config-файле информацию от расшифровки извне?
    #39819866
ВМоисеев
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
>fkthat, сегодня, 15:06 https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1312991&msg=21896777][21896777]
>У тебя и в винду что ли пользователи под одним аккаунтом заходят? Прямо бригада Стаханова какая-то.
<Странно и неадекватно. Бред какой-то.
Причём здесь винда.
Разговор о шифровании файла настройки.
Берешь WinRAR и шифруешь файл настройки со своим паролем. Результирующий крипто контейнер где-то размещаешь. Path размещения помещаешь в конфиг приложения.
Что не понятно?
...
Рейтинг: 0 / 0
Как защитить зашифрованную в config-файле информацию от расшифровки извне?
    #39819867
Roman Mejtes
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ВМоисеев,

а пароль от архива где сохранить?
...
Рейтинг: 0 / 0
Как защитить зашифрованную в config-файле информацию от расшифровки извне?
    #39819872
ВМоисеев
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
>Roman Mejtes, сегодня, 15:20 https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1312991&msg=21896796][21896796]
>а пароль от архива где сохранить?
<можно в голове
...
Рейтинг: 0 / 0
Как защитить зашифрованную в config-файле информацию от расшифровки извне?
    #39819877
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ВМоисеев>Roman Mejtes, сегодня, 15:20 https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1312991&msg=21896796][21896796]
>а пароль от архива где сохранить?
<можно в голове
Архив на 20 паролей от предприятии у Сидорова в голове?
...
Рейтинг: 0 / 0
Как защитить зашифрованную в config-файле информацию от расшифровки извне?
    #39819878
Сон Веры Павловны
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
На всякий случай .
И смысл использовать WinRar, который использует при шифровании AES-128/AES-256+HMAC-based PBKDF2 - всё перечисленное доступно в виде соответствующих стандартных классов фреймворка. И без вызова сторонних программ.
...
Рейтинг: 0 / 0
Как защитить зашифрованную в config-файле информацию от расшифровки извне?
    #39819884
Eolt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
В качестве пароля использовать ID чипа флешки. Такой себе аппаратный ключ получается.
...
Рейтинг: 0 / 0
Как защитить зашифрованную в config-файле информацию от расшифровки извне?
    #39819891
ВМоисеев
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
>Сон Веры Павловны, сегодня, 15:29 https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1312991&msg=21896833][21896833]
>...всё перечисленное доступно в виде соответствующих стандартных классов фреймворка…
<Вы абсолютно правы.
Но я попытался своять прототип инфосистемы, и вопрос шифрования стоит несколько в стороне от моих главных интересов.
Есть готовый инструментарий, им и воспользовался.
По-взрослому, конечно надо делать как Вы предлагаете. Но смысл идеи от этого не меняется.
...
Рейтинг: 0 / 0
Как защитить зашифрованную в config-файле информацию от расшифровки извне?
    #39819900
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ВМоисеев,
Вот и выходит, что 3 страницы обсуждения того что есть, доступно и работает)
...
Рейтинг: 0 / 0
Как защитить зашифрованную в config-файле информацию от расшифровки извне?
    #39819903
Roman Mejtes
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Eolt, если секьюрность имеет такой значение, стоит задуматься о приобретении токенов.
для примера, у меня есть RSA брелок для подключения, каждые 30 секунд на этом брелке меняет 6-значный код для подключения
а за использование пользовательского (своего) логин\пароля в любом конфиге, сразу прилетает по шапке от админов.
уровень безопасности там параноидальный.
...
Рейтинг: 0 / 0
Как защитить зашифрованную в config-файле информацию от расшифровки извне?
    #39819922
ВМоисеев
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
>Сон Веры Павловны, сегодня, 15:29 https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1312991&msg=21896833][21896833]
>На всякий случай.
<Прибавление.
В некоторых случаях полный WinRAR нужен только безопасникам. В приложении можно использовать unrar.exe, а он похоже бесплатный.
Можно перейти и на 7-zip. Но это так сказать лирика.
Если серьёзно - Ваш вариант однознак.
...
Рейтинг: 0 / 0
21 сообщений из 71, страница 3 из 3
Форумы / WinForms, .Net Framework [игнор отключен] [закрыт для гостей] / Как защитить зашифрованную в config-файле информацию от расшифровки извне?
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]