|
Как защитить зашифрованную в config-файле информацию от расшифровки извне?
|
|||
---|---|---|---|
#18+
ВМоисеевПриложение, не ты, может попросить безопасника или программу аутентификации дать ей, НЕ ТЕБЕ, ключ. То что ты описываешь, это классический "Open ID" и его более современные потомки (OAuth2, OpenID Connect и т.п.). А в нашем случае этим даже близко не пахнет. ... |
|||
:
Нравится:
Не нравится:
|
|||
29.05.2019, 11:32 |
|
Как защитить зашифрованную в config-файле информацию от расшифровки извне?
|
|||
---|---|---|---|
#18+
stenfordсекция конфигурационного файла шифруется не для того, что-бы спрятать пароль от текущего пользователя, а что-бы другие не смогли его прочитать. Выше я уже писал, что зашифровывал конфиг из под одного пользователя и успешно расшифровывал из под другого. ... |
|||
:
Нравится:
Не нравится:
|
|||
29.05.2019, 12:53 |
|
Как защитить зашифрованную в config-файле информацию от расшифровки извне?
|
|||
---|---|---|---|
#18+
CompositumВыше я уже писал, что зашифровывал конфиг из под одного пользователя и успешно расшифровывал из под другого.нет логики. У тебя как бы нет отдельных пользоватей. Значит слово "из под другого" туфта. ... |
|||
:
Нравится:
Не нравится:
|
|||
29.05.2019, 12:57 |
|
Как защитить зашифрованную в config-файле информацию от расшифровки извне?
|
|||
---|---|---|---|
#18+
Petro123нет логики. У тебя как бы нет отдельных пользоватей. Значит слово "из под другого" туфта. Прекращай разводить срач ради срача. ... |
|||
:
Нравится:
Не нравится:
|
|||
29.05.2019, 12:59 |
|
Как защитить зашифрованную в config-файле информацию от расшифровки извне?
|
|||
---|---|---|---|
#18+
Compositum, Дак где лежит пароль к sql.ru? Ответ будет? ... |
|||
:
Нравится:
Не нравится:
|
|||
29.05.2019, 13:05 |
|
Как защитить зашифрованную в config-файле информацию от расшифровки извне?
|
|||
---|---|---|---|
#18+
CompositumВыше я уже писал, что зашифровывал конфиг из под одного пользователя и успешно расшифровывал из под другого. Я выше тоже писал о том, что это из-за того, что DpapiProtectedConfigurationProvider по умолчанию использует DPAPI со Scope=LocalMachine, поэтому результаты шифрования доступны любому пользователю, имеющему доступ к хосту с зашифрованными данными. И надо просто сменить scope на CurrentUser - и была дана ссылка, по которой объяснялось, как это сделать. ... |
|||
:
Нравится:
Не нравится:
|
|||
29.05.2019, 13:05 |
|
Как защитить зашифрованную в config-файле информацию от расшифровки извне?
|
|||
---|---|---|---|
#18+
>Compositum, сегодня, 12:53 https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1312991&msg=21896633][21896633] >Выше я уже писал, что зашифровывал конфиг из под одного пользователя и успешно расшифровывал из под другого. <Почему не используешь для шифрования тот же WinRAR или подобное? ... |
|||
:
Нравится:
Не нравится:
|
|||
29.05.2019, 13:41 |
|
Как защитить зашифрованную в config-файле информацию от расшифровки извне?
|
|||
---|---|---|---|
#18+
ВМоисеев, Потому что даже MD5 расшифровывается, если пароли на руках. ... |
|||
:
Нравится:
Не нравится:
|
|||
29.05.2019, 13:54 |
|
Как защитить зашифрованную в config-файле информацию от расшифровки извне?
|
|||
---|---|---|---|
#18+
>ВМоисеев, сегодня, 13:41 https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1312991&msg=21896697][21896697] >Почему не используешь для шифрования тот же WinRAR или подобное? <Уточняю. Шифруешь не конфиг, а файл настройки. Конфиг содержит только path файла настройки. Каждый пользователь имеет свой файл настройки, соответственно и свой пароль. Файл настройки можно хранить на флешке. ... |
|||
:
Нравится:
Не нравится:
|
|||
29.05.2019, 14:56 |
|
Как защитить зашифрованную в config-файле информацию от расшифровки извне?
|
|||
---|---|---|---|
#18+
Petro123ВМоисеев, Потому что даже MD5 расшифровывается, если пароли на руках. Ты в своем репертуаре. MD5 это так-то хеш, а вовсе не шифрование. А насчет подбора MD5-хеша, так он уже давным-давно считается недостаточно надежным и вместо него рекомендуется SHA-2 ... |
|||
:
Нравится:
Не нравится:
|
|||
29.05.2019, 15:04 |
|
Как защитить зашифрованную в config-файле информацию от расшифровки извне?
|
|||
---|---|---|---|
#18+
ВМоисеевКаждый пользователь имеет свой файл настройки, соответственно и свой пароль. У тебя и в винду что ли пользователи под одним аккаунтом заходят? Прямо бригада Стаханова какая-то. ... |
|||
:
Нравится:
Не нравится:
|
|||
29.05.2019, 15:06 |
|
Как защитить зашифрованную в config-файле информацию от расшифровки извне?
|
|||
---|---|---|---|
#18+
>fkthat, сегодня, 15:06 https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1312991&msg=21896777][21896777] >У тебя и в винду что ли пользователи под одним аккаунтом заходят? Прямо бригада Стаханова какая-то. <Странно и неадекватно. Бред какой-то. Причём здесь винда. Разговор о шифровании файла настройки. Берешь WinRAR и шифруешь файл настройки со своим паролем. Результирующий крипто контейнер где-то размещаешь. Path размещения помещаешь в конфиг приложения. Что не понятно? ... |
|||
:
Нравится:
Не нравится:
|
|||
29.05.2019, 15:19 |
|
Как защитить зашифрованную в config-файле информацию от расшифровки извне?
|
|||
---|---|---|---|
#18+
ВМоисеев, а пароль от архива где сохранить? ... |
|||
:
Нравится:
Не нравится:
|
|||
29.05.2019, 15:20 |
|
Как защитить зашифрованную в config-файле информацию от расшифровки извне?
|
|||
---|---|---|---|
#18+
>Roman Mejtes, сегодня, 15:20 https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1312991&msg=21896796][21896796] >а пароль от архива где сохранить? <можно в голове ... |
|||
:
Нравится:
Не нравится:
|
|||
29.05.2019, 15:26 |
|
Как защитить зашифрованную в config-файле информацию от расшифровки извне?
|
|||
---|---|---|---|
#18+
ВМоисеев>Roman Mejtes, сегодня, 15:20 https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1312991&msg=21896796][21896796] >а пароль от архива где сохранить? <можно в голове Архив на 20 паролей от предприятии у Сидорова в голове? ... |
|||
:
Нравится:
Не нравится:
|
|||
29.05.2019, 15:29 |
|
Как защитить зашифрованную в config-файле информацию от расшифровки извне?
|
|||
---|---|---|---|
#18+
На всякий случай . И смысл использовать WinRar, который использует при шифровании AES-128/AES-256+HMAC-based PBKDF2 - всё перечисленное доступно в виде соответствующих стандартных классов фреймворка. И без вызова сторонних программ. ... |
|||
:
Нравится:
Не нравится:
|
|||
29.05.2019, 15:29 |
|
Как защитить зашифрованную в config-файле информацию от расшифровки извне?
|
|||
---|---|---|---|
#18+
В качестве пароля использовать ID чипа флешки. Такой себе аппаратный ключ получается. ... |
|||
:
Нравится:
Не нравится:
|
|||
29.05.2019, 15:34 |
|
Как защитить зашифрованную в config-файле информацию от расшифровки извне?
|
|||
---|---|---|---|
#18+
>Сон Веры Павловны, сегодня, 15:29 https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1312991&msg=21896833][21896833] >...всё перечисленное доступно в виде соответствующих стандартных классов фреймворка… <Вы абсолютно правы. Но я попытался своять прототип инфосистемы, и вопрос шифрования стоит несколько в стороне от моих главных интересов. Есть готовый инструментарий, им и воспользовался. По-взрослому, конечно надо делать как Вы предлагаете. Но смысл идеи от этого не меняется. ... |
|||
:
Нравится:
Не нравится:
|
|||
29.05.2019, 15:39 |
|
Как защитить зашифрованную в config-файле информацию от расшифровки извне?
|
|||
---|---|---|---|
#18+
ВМоисеев, Вот и выходит, что 3 страницы обсуждения того что есть, доступно и работает) ... |
|||
:
Нравится:
Не нравится:
|
|||
29.05.2019, 15:49 |
|
Как защитить зашифрованную в config-файле информацию от расшифровки извне?
|
|||
---|---|---|---|
#18+
Eolt, если секьюрность имеет такой значение, стоит задуматься о приобретении токенов. для примера, у меня есть RSA брелок для подключения, каждые 30 секунд на этом брелке меняет 6-значный код для подключения а за использование пользовательского (своего) логин\пароля в любом конфиге, сразу прилетает по шапке от админов. уровень безопасности там параноидальный. ... |
|||
:
Нравится:
Не нравится:
|
|||
29.05.2019, 15:52 |
|
Как защитить зашифрованную в config-файле информацию от расшифровки извне?
|
|||
---|---|---|---|
#18+
>Сон Веры Павловны, сегодня, 15:29 https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1312991&msg=21896833][21896833] >На всякий случай. <Прибавление. В некоторых случаях полный WinRAR нужен только безопасникам. В приложении можно использовать unrar.exe, а он похоже бесплатный. Можно перейти и на 7-zip. Но это так сказать лирика. Если серьёзно - Ваш вариант однознак. ... |
|||
:
Нравится:
Не нравится:
|
|||
29.05.2019, 16:10 |
|
|
start [/forum/topic.php?fid=20&startmsg=39819708&tid=1398926]: |
0ms |
get settings: |
9ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
134ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
54ms |
get tp. blocked users: |
1ms |
others: | 262ms |
total: | 493ms |
0 / 0 |