powered by simpleCommunicator - 2.0.59     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / WPF, Silverlight [игнор отключен] [закрыт для гостей] / Silverlight->WCF: как передать имяюзера и пароль?
25 сообщений из 173, страница 4 из 7
Silverlight->WCF: как передать имяюзера и пароль?
    #36643859
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
ЗЫ От тебя только одни ссылки на бульбулятор и старческое брюзжание о том, что раньше трава была зеленей, а новой лучше не придумали.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36643888
Фотография iscrafm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Silverlightты не знаешь даже новых возможностей MS sql после 2000, то о какой архитектуре с тобой говорить?

если бузишь, то не занимайся выдумками и тебе не будут грубить.

Silverlight Твоя "платформа" - обыкновенный бульбулятор на определенный круг задач в две недели.
Это уже слышали. Повесь перед собой распечанный логотип и покидай в него дротиком. Чувство неполноценности немного уменьшит.



кстати, жду аналога. Ты же обещал уже очень давно, но как-то неуклюже пытаешься в очередной раз уйти. Наверное в гугле нет подходящей ссылки.

Анита РоддикЕсли вы считаете себя слишком незначительным, чтобы оказывать противодействие, попробуйте заснуть в комнате с комаром.


SilverlightТы хотя бы написал строчку кода на C#?
детский сад

p.s. придумай хоть какое-то обоснование тому, что ты притащил в эту тему Искру, кроме своего навязчивого невроза. Пожалуйста. Это же надо как зацепило.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36643896
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
iscrafmSilverlightты не знаешь даже новых возможностей MS sql после 2000, то о какой архитектуре с тобой говорить?

если бузишь, то не занимайся выдумками и тебе не будут грубить.

Silverlight Твоя "платформа" - обыкновенный бульбулятор на определенный круг задач в две недели.
Это уже слышали. Повесь перед собой распечанный логотип и покидай в него дротиком. Чувство неполноценности немного уменьшит.



кстати, жду аналога. Ты же обещал уже очень давно, но как-то неуклюже пытаешься в очередной раз уйти. Наверное в гугле нет подходящей ссылки.

Анита РоддикЕсли вы считаете себя слишком незначительным, чтобы оказывать противодействие, попробуйте заснуть в комнате с комаром.


SilverlightТы хотя бы написал строчку кода на C#?
детский сад

p.s. придумай хоть какое-то обоснование тому, что ты притащил в эту тему Искру, кроме своего навязчивого невроза. Пожалуйста. Это же надо как зацепило.

В отличие от тебя я не страдаю бредовой фантазией и прекрасно помню, как тыкал носом тебя в твой sql код времен 2000. Тогда я был забанен и не под своей учеткой, как нестранно даже ты согласился.
Никакого чуства неполноценности у меня нет. Просто, ты настолько ограничен, что не можешь понять, что твоя искра вызывает отторжение, как постоянная, навязчивая реклама. Нигде от вас продыху нет, а кнопки выключит тебя тоже.
Заметь, ты опять не удержался и напачкал здесь своим логотипом. Наклей его себе на лоб и ходи, чтобы все видели.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36643899
Фотография iscrafm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Silverlightпрекрасно помню, как тыкал носом тебя в твой sql код времен 2000. Тогда я был забанен и не под своей учеткой, как нестранно даже ты согласился.

может хоть на этот раз покажешь о чем речь ведешь?
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36643928
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
iscrafmSilverlightпрекрасно помню, как тыкал носом тебя в твой sql код времен 2000. Тогда я был забанен и не под своей учеткой, как нестранно даже ты согласился.

может хоть на этот раз покажешь о чем речь ведешь?
Я не делаю подборку из ляпов других, а в твоих постах замучаешься ковырятся. Правда, это был один из немногих случаев, когда был код, а не картинки. Я прекрасно, помню свое удивление, относительно неоптимальности с точки зрения возможностей 2005, тк до некоторых пор, считал тебя специалистом. Потом я понял почему, после 2000, в BOL ты не заглядывал
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36643930
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Давай закончим эту перепалку. Все равно каждый из нас останется при своем мнении.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36643942
Фотография iscrafm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SilverlightiscrafmSilverlightпрекрасно помню, как тыкал носом тебя в твой sql код времен 2000. Тогда я был забанен и не под своей учеткой, как нестранно даже ты согласился.

может хоть на этот раз покажешь о чем речь ведешь?
Я не делаю подборку из ляпов других, а в твоих постах замучаешься ковырятся. Правда, это был один из немногих случаев, когда был код, а не картинки. Я прекрасно, помню свое удивление, относительно неоптимальности с точки зрения возможностей 2005, тк до некоторых пор, считал тебя специалистом. Потом я понял почему, после 2000, в BOL ты не заглядывал
понятно. опять какие-то выдумки.
Ладно, помогу. Ниже ссылки на посты, где я код SQL какой-то публиковал. О какой из них ты говоришь. Просто скажи... 1,2, или 3.
1
2
3
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36643943
Фотография iscrafm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SilverlightДавай закончим эту перепалку. Все равно каждый из нас останется при своем мнении.
принимается.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644034
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Нашел твои запросы. Под Не 1С был я.

Перспективность 1С

Перспективность 1С
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644074
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Silverlightискрафм, ты тоже порядком надоел со своей непроходимой тупостью
Я более чем уверен, что эти слова относятся именно к тебе. Не я один это понимаю, весь форум над тобой смеется. Да что, форум - весь sql.ru ржет, не только дотнетчики. Это карма, Сева. Карма, которую ты сам залужил.

Silverlight
...МСУСевушка, хакер ты наш, перечисляю все возможные атаки на SSL:

Атаки

Опишем ряд атак, которые могут быть предприняты против протокола SSL. Однако , SSL устойчив к этим атакам.

Раскрытие шифров
Как известно, SSL зависит от различных криптографических параметров. Шифрование с открытым ключом RSA необходимо для пересылки ключей и аутентификации сервера/клиента. Однако в качестве шифра используются различные криптографические алгоритмы. Таким образом, если осуществить успешную атаку на эти алгоритмы, то SSL не может уже считаться безопасным. Атака на определенные коммуникационные сессии производится записью сессии, и потом, в течение долгого времени подбирается ключ сессии или ключ RSA. SSL же делает такую атаку невыгодной, так как тратится большое количество времени и денег.

Злоумышленник посередине
Такая атака предполагает участие трех сторон: сервера, клиента и злоумышленника, находящегося между ними. В данной ситуации злоумышленник может перехватывать все сообщения, которые следуют в обоих направлениях, и подменивать сообщения. Злоумышленник представляется сервером для клиента и клиентом для сервера. Но такая атака невозможна при использовании протокола SSL, из-за того, что сервер использует сертификаты. А злоумышленник не имеет сертификата сервера.

Замечание. Однако работа HTTPS-фильтра (который устанавливает туннель в обе стороны и отдаёт свой сертификат клиенту) в MSForefrontTGM, работающая по этой схеме, не является атакой, но средством защиты и контроля.

Атака отклика
Злоумышленник записывает коммуникационную сессию между сервером и клиентом. Позднее, он пытается установить соединение с сервером, воспроизводя записанные сообщения клиента. Но SSL отбивает эту атаку при помощи особого уникального идентификатора соединения (ИС). Конечно, теоретически третья сторона не в силах предсказать (ИС), потому что он основан на наборе случайных событий. Однако злоумышленник с большими ресурсами может записать большое количество сессий и попытаться подобрать «верную» сессию, основываясь на код nonce, который послал сервер в сообщение Server_Hello. Но коды nonce SSL имеют, по меньшей мере длину 128 бит, а значит, злоумышленнику необходимо записать 2^127 кодов nonce, чтобы получить вероятность угадывания 50 %. Но 2^127 достаточно большое число, чтобы сделать эти атаки бессмысленными.

Атака против протокола рукопожатия
Злоумышленник может попытаться повлиять на обмен рукопожатиями для того, чтобы стороны выбрали разные алгоритмы шифрования, а не те, что они выбирают обычно. Из-за того, что многие реализации поддерживают 40 битное экспортированное шифрование, а некоторые даже 0 шифрование или MAC алгоритм, эти атаки представляют большой интерес.

Для такой атаки злоумышленнику необходимо быстро подменить одно или более сообщений рукопожатия. Если это происходит, то клиент и сервер вычислят различные значения хэшей сообщения рукопожатия. В результате чего стороны не примут друг от друга сообщения Finished. Без секрета злоумышленник не может исправить сообщение Finished, вот почему атака будет обнаружена.


А теперь скажи, дружок, как твой фиддлер (банальный сниффер, который ничего не умеете, ни брутфорсить, ни подбирать клуючи RSA) может подломить SSL? :)

Расскажи, а мы послушаем, поглумимся над тобой

P.S. Ёпт, оказывается SSL - ненадежен! Сева, Вы подломили МИР
P.S2. Нужно закрываться банкам, в первую очередь...
МСУ, в вики пишут такие же неучи, как ты. Что ты этим доказал? Этот бред даже обсуждать лениво
Пусть неучи, пусть пишут, пусть. Но, сам-то ты что написал? Что сам из себя представляешь? Отвечу за всех - ты представляешь белый шум (знаешь, что это такое?) на форуме. Не более того. Авторитета у тебя никогда небыло, пользы тоже. Смысл твоего существования на sql.ru? Клоунада? Продолжай, а мы поржем.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644081
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Предлагаю вернуться к изначальному вопросу по SSL.

Итак, Сева утверждает, что:

SilverlightПоставь Fiddler, сразу будет понятно насколько ssl безопасное соединение.

SSL небезопасен.

Вопрос к Севе: ты готов аргументированно ответить, почему:

SSL небезопасен?

с помощью фиддлера хакер может получить аутентифицированный контекст?

P.S. И на последок, готов ли ты (я для тебя тестовый сайт напишу с поддержкой SSL) сломать этот сайт и заполучить безопасный контекст? Пользуйся чем угодно, хоть фиддлером хоть браунингом.
Давай заключим пари , если ты ломаешь сайт, я прилюдно извиняюсь перед тобой, если у тебя ничего не получится - ты прилюдно извиняешься перед всеми, кто учавствовал в топике и кто высказал тебе свое несогласие по поводу небезопасности SSL? По рукам?
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644093
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
MCУ, ты беспросветно глуп. Я говорил, что видел незашифрованный трафик, когда платил по своей карте, зная свой собственный пин. Никого я не ломал. Если провайдер или кто-то еще поставит у себя на прокси Фиддлер, он точно также будет все видеть. Соответсвенно, 100% защиты не будет. Это я и утверждал.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644098
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
или админ ставит на компьютер пользователя Фиддлер, тот и не заметит ничего.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644100
Фотография bured
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Silverlightили админ ставит на компьютер пользователя Фиддлер, тот и не заметит ничего.
тогда уж сразу сертификат вытащить :)
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644108
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Тоже вариант. В статье, которую я читал, говорилось, что можно подобным образом видеть трафик с большинства сайтов, но не совсех. С некоторыми, подобные мультики не проходят. Почему я не копал. Кто-нибудь знает, что для этого нужно?
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644172
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SilverlightЕсли провайдер или кто-то еще поставит у себя на прокси Фиддлер, он точно также будет все видеть. Соответсвенно, 100% защиты не будет. Это я и утверждал.
Чушь. Полная чушь.

Злоумышленник посерединеТакая атака предполагает участие трех сторон: сервера, клиента и злоумышленника , находящегося между ними. В данной ситуации злоумышленник может перехватывать все сообщения , которые следуют в обоих направлениях, и подменивать сообщения. Злоумышленник представляется сервером для клиента и клиентом для сервера. Но такая атака невозможна при использовании протокола SSL, из-за того, что сервер использует сертификаты. А злоумышленник не имеет сертификата сервера.

Вот скажи, ты совсем уже перегрелся? :)

P.S. В таком бы случаи банки не давали бы возможность клиенту банковской карты отруливать счетом через HTTPS. Сева, ты уже достал своей тупостью...
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644176
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SilverlightТоже вариант. В статье, которую я читал, говорилось, что можно подобным образом видеть трафик с большинства сайтов, но не совсех. С некоторыми, подобные мультики не проходят. Почему я не копал. Кто-нибудь знает, что для этого нужно?
Хрень полная. Ты обложался в этой ветке по SSL и теперь пытаешься так просто соскочить?
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644178
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Сева, твой гон уже достал. RTFM, хакер ты наш.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644232
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
MCУ, ты право забавный. Что-то тебе причудилось, а я виноват. Если тебе втемяшится, то уже не выбить. Как всегда доходит очень туго.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644236
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SilverlightMCУ, ты право забавный. Что-то тебе причудилось, а я виноват. Если тебе втемяшится, то уже не выбить. Как всегда доходит очень туго.
И по этой причине ты тут заливаешь, что HTTPS небезопасен? Браво! :)
P.S. Сева, это твой слив. Пристыдился бы уже.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644246
WPFdev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Да тут жгут.

SSL безопасен на 99,999999 %. Квалифицированно заявляю , поэтому по https можно безбоязненно передавать пароль.

Чего копья ломать? идите лучше финал смотреть.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644257
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
WPFdevhttps можно безбоязненно передавать пароль
Ага, фиг там. Сева орёт, что провайдер может фиддлером подломить пароль.

!
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644305
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
MCУ ты примитивен до тошноты. Даже интернетом пользоваться не умеешь
автор
Последнее время в Интернете появились сообщения об успешных атаках на протокол SSL/TLS с помощью метода человек посредине. Следует сказать, что данная атака не связана с особенностями именно протокола TLS. Рассмотрим данную атаку подробнее.

Пусть атакуемый пользователь – жертва, пытается получить доступ к своему почтовому ящику используя протокол TLS. Как правило, трафик от компьютера жертвы проходит через несколько маршрутизаторов или прочего сетевого оборудования. Первое что будет делать взломщик – это пытаться получить доступ к трафику пользователя и направить его через свой компьютер. Для этого обычно применяются атаки типа DNS-spoofing или arp-spoofing. Данные атаки направлены на компьютер жертвы или на маршрутизатор и позволяют взломщику изменять записи в служебных таблицах сетевых протоколов, после чего компьютер жертвы может быть ложно информирован о значении IP-адреса своего почтового сервера. Таким образом, набирая в своем браузере адрес почтового сервера пользователь попадает на компьютер взломщика. Взломщик переправляет запрос на реальный сервер и возвращает ответ пользователю, соответственно, имея возможность изменять ответ или запрос по своему усмотрению.

Далее взломщик создает свой сертификат. Это может быть самоподписной сертификат или просроченный сертификат, для которого взломщик знает пару открытого и закрытого ключа. После того, как пользователь отправит запрос на почтовый сервер, начнется сессия TLS. Во время работы протокола рукопожатия почтовый сервер отправит пользователю свой сертификат. Этот сертификат взломщик заменит на свой.

Поскольку данный сертификат будет либо просрочен либо не будет подписан подписью удостоверяющего центра о котором знает браузер, пользователь увидит перед собой окно с предупреждением о не безопасным соединением. Если пользователь проигнорирует данное предупреждение и продолжит сессию, связь будет установлена с компьютером взломщика. При этом взломщик имеет возможность установить соединение с реальным почтовым сервером и направлять пользователю его ответы, так что пользователь не заметит подмены.

В результате взломщик, зная все ключи связи, может легко расшифровать весь трафик.
Для предотвращения данной атаки следует внимательно изучать все предупреждения о безопасности соединения, которые выдает браузер. К сожалению, на просторах рунета да и вообще в сети Интернет очень распространена ситуация, когда администраторы серверов устанавливают некорректный сертификат. Если вы увидели такое предупреждение при посещении какого-либо сайта и хотите быть уверены в конфиденциальности связи, то лучше связаться с администрации данного ресурса и уточнить детали использования протокола TLS.

В ноябре 2009 года была предложена атака на протокол, при которой активный противник способен навязать свои сообщения серверу. Атака использует несовершенства протокола при реинициализации рукопожатия. Для защиты от данной уязвимостинеобходимоиспользовать последние обновления для серверов, использующие TLS.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644308
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36644340
rmont
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
SSL безусловно обеспечивает наибольшую безопасность. Но в 99% (когда речь не идет о деньгах) на мой взгляд достаточно простого шифрования пароля на клиенте ассимитричным алгоритмом. Для наглядности набросал пример WCF сервиса. Метод Authentication(AuthenticationParameters parameters) принимает логин и зашифрованный алгоритмом RSA пароль. Пример в прикрепленном архиве.
...
Рейтинг: 0 / 0
25 сообщений из 173, страница 4 из 7
Форумы / WPF, Silverlight [игнор отключен] [закрыт для гостей] / Silverlight->WCF: как передать имяюзера и пароль?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]