Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
ЗЫ От тебя только одни ссылки на бульбулятор и старческое брюзжание о том, что раньше трава была зеленей, а новой лучше не придумали. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 13:54 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Silverlightты не знаешь даже новых возможностей MS sql после 2000, то о какой архитектуре с тобой говорить? если бузишь, то не занимайся выдумками и тебе не будут грубить. Silverlight Твоя "платформа" - обыкновенный бульбулятор на определенный круг задач в две недели. Это уже слышали. Повесь перед собой распечанный логотип и покидай в него дротиком. Чувство неполноценности немного уменьшит. кстати, жду аналога. Ты же обещал уже очень давно, но как-то неуклюже пытаешься в очередной раз уйти. Наверное в гугле нет подходящей ссылки. Анита РоддикЕсли вы считаете себя слишком незначительным, чтобы оказывать противодействие, попробуйте заснуть в комнате с комаром. SilverlightТы хотя бы написал строчку кода на C#? детский сад p.s. придумай хоть какое-то обоснование тому, что ты притащил в эту тему Искру, кроме своего навязчивого невроза. Пожалуйста. Это же надо как зацепило. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 14:36 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
iscrafmSilverlightты не знаешь даже новых возможностей MS sql после 2000, то о какой архитектуре с тобой говорить? если бузишь, то не занимайся выдумками и тебе не будут грубить. Silverlight Твоя "платформа" - обыкновенный бульбулятор на определенный круг задач в две недели. Это уже слышали. Повесь перед собой распечанный логотип и покидай в него дротиком. Чувство неполноценности немного уменьшит. кстати, жду аналога. Ты же обещал уже очень давно, но как-то неуклюже пытаешься в очередной раз уйти. Наверное в гугле нет подходящей ссылки. Анита РоддикЕсли вы считаете себя слишком незначительным, чтобы оказывать противодействие, попробуйте заснуть в комнате с комаром. SilverlightТы хотя бы написал строчку кода на C#? детский сад p.s. придумай хоть какое-то обоснование тому, что ты притащил в эту тему Искру, кроме своего навязчивого невроза. Пожалуйста. Это же надо как зацепило. В отличие от тебя я не страдаю бредовой фантазией и прекрасно помню, как тыкал носом тебя в твой sql код времен 2000. Тогда я был забанен и не под своей учеткой, как нестранно даже ты согласился. Никакого чуства неполноценности у меня нет. Просто, ты настолько ограничен, что не можешь понять, что твоя искра вызывает отторжение, как постоянная, навязчивая реклама. Нигде от вас продыху нет, а кнопки выключит тебя тоже. Заметь, ты опять не удержался и напачкал здесь своим логотипом. Наклей его себе на лоб и ходи, чтобы все видели. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 14:50 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Silverlightпрекрасно помню, как тыкал носом тебя в твой sql код времен 2000. Тогда я был забанен и не под своей учеткой, как нестранно даже ты согласился. может хоть на этот раз покажешь о чем речь ведешь? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 14:52 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
iscrafmSilverlightпрекрасно помню, как тыкал носом тебя в твой sql код времен 2000. Тогда я был забанен и не под своей учеткой, как нестранно даже ты согласился. может хоть на этот раз покажешь о чем речь ведешь? Я не делаю подборку из ляпов других, а в твоих постах замучаешься ковырятся. Правда, это был один из немногих случаев, когда был код, а не картинки. Я прекрасно, помню свое удивление, относительно неоптимальности с точки зрения возможностей 2005, тк до некоторых пор, считал тебя специалистом. Потом я понял почему, после 2000, в BOL ты не заглядывал ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 15:36 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Давай закончим эту перепалку. Все равно каждый из нас останется при своем мнении. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 15:38 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
SilverlightiscrafmSilverlightпрекрасно помню, как тыкал носом тебя в твой sql код времен 2000. Тогда я был забанен и не под своей учеткой, как нестранно даже ты согласился. может хоть на этот раз покажешь о чем речь ведешь? Я не делаю подборку из ляпов других, а в твоих постах замучаешься ковырятся. Правда, это был один из немногих случаев, когда был код, а не картинки. Я прекрасно, помню свое удивление, относительно неоптимальности с точки зрения возможностей 2005, тк до некоторых пор, считал тебя специалистом. Потом я понял почему, после 2000, в BOL ты не заглядывал понятно. опять какие-то выдумки. Ладно, помогу. Ниже ссылки на посты, где я код SQL какой-то публиковал. О какой из них ты говоришь. Просто скажи... 1,2, или 3. 1 2 3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 16:08 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
SilverlightДавай закончим эту перепалку. Все равно каждый из нас останется при своем мнении. принимается. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 16:09 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 18:25 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Silverlightискрафм, ты тоже порядком надоел со своей непроходимой тупостью Я более чем уверен, что эти слова относятся именно к тебе. Не я один это понимаю, весь форум над тобой смеется. Да что, форум - весь sql.ru ржет, не только дотнетчики. Это карма, Сева. Карма, которую ты сам залужил. Silverlight ...МСУСевушка, хакер ты наш, перечисляю все возможные атаки на SSL: Атаки Опишем ряд атак, которые могут быть предприняты против протокола SSL. Однако , SSL устойчив к этим атакам. Раскрытие шифров Как известно, SSL зависит от различных криптографических параметров. Шифрование с открытым ключом RSA необходимо для пересылки ключей и аутентификации сервера/клиента. Однако в качестве шифра используются различные криптографические алгоритмы. Таким образом, если осуществить успешную атаку на эти алгоритмы, то SSL не может уже считаться безопасным. Атака на определенные коммуникационные сессии производится записью сессии, и потом, в течение долгого времени подбирается ключ сессии или ключ RSA. SSL же делает такую атаку невыгодной, так как тратится большое количество времени и денег. Злоумышленник посередине Такая атака предполагает участие трех сторон: сервера, клиента и злоумышленника, находящегося между ними. В данной ситуации злоумышленник может перехватывать все сообщения, которые следуют в обоих направлениях, и подменивать сообщения. Злоумышленник представляется сервером для клиента и клиентом для сервера. Но такая атака невозможна при использовании протокола SSL, из-за того, что сервер использует сертификаты. А злоумышленник не имеет сертификата сервера. Замечание. Однако работа HTTPS-фильтра (который устанавливает туннель в обе стороны и отдаёт свой сертификат клиенту) в MSForefrontTGM, работающая по этой схеме, не является атакой, но средством защиты и контроля. Атака отклика Злоумышленник записывает коммуникационную сессию между сервером и клиентом. Позднее, он пытается установить соединение с сервером, воспроизводя записанные сообщения клиента. Но SSL отбивает эту атаку при помощи особого уникального идентификатора соединения (ИС). Конечно, теоретически третья сторона не в силах предсказать (ИС), потому что он основан на наборе случайных событий. Однако злоумышленник с большими ресурсами может записать большое количество сессий и попытаться подобрать «верную» сессию, основываясь на код nonce, который послал сервер в сообщение Server_Hello. Но коды nonce SSL имеют, по меньшей мере длину 128 бит, а значит, злоумышленнику необходимо записать 2^127 кодов nonce, чтобы получить вероятность угадывания 50 %. Но 2^127 достаточно большое число, чтобы сделать эти атаки бессмысленными. Атака против протокола рукопожатия Злоумышленник может попытаться повлиять на обмен рукопожатиями для того, чтобы стороны выбрали разные алгоритмы шифрования, а не те, что они выбирают обычно. Из-за того, что многие реализации поддерживают 40 битное экспортированное шифрование, а некоторые даже 0 шифрование или MAC алгоритм, эти атаки представляют большой интерес. Для такой атаки злоумышленнику необходимо быстро подменить одно или более сообщений рукопожатия. Если это происходит, то клиент и сервер вычислят различные значения хэшей сообщения рукопожатия. В результате чего стороны не примут друг от друга сообщения Finished. Без секрета злоумышленник не может исправить сообщение Finished, вот почему атака будет обнаружена. А теперь скажи, дружок, как твой фиддлер (банальный сниффер, который ничего не умеете, ни брутфорсить, ни подбирать клуючи RSA) может подломить SSL? :) Расскажи, а мы послушаем, поглумимся над тобой P.S. Ёпт, оказывается SSL - ненадежен! Сева, Вы подломили МИР P.S2. Нужно закрываться банкам, в первую очередь... МСУ, в вики пишут такие же неучи, как ты. Что ты этим доказал? Этот бред даже обсуждать лениво Пусть неучи, пусть пишут, пусть. Но, сам-то ты что написал? Что сам из себя представляешь? Отвечу за всех - ты представляешь белый шум (знаешь, что это такое?) на форуме. Не более того. Авторитета у тебя никогда небыло, пользы тоже. Смысл твоего существования на sql.ru? Клоунада? Продолжай, а мы поржем. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 19:19 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Предлагаю вернуться к изначальному вопросу по SSL. Итак, Сева утверждает, что: SilverlightПоставь Fiddler, сразу будет понятно насколько ssl безопасное соединение. SSL небезопасен. Вопрос к Севе: ты готов аргументированно ответить, почему: SSL небезопасен? с помощью фиддлера хакер может получить аутентифицированный контекст? P.S. И на последок, готов ли ты (я для тебя тестовый сайт напишу с поддержкой SSL) сломать этот сайт и заполучить безопасный контекст? Пользуйся чем угодно, хоть фиддлером хоть браунингом. Давай заключим пари , если ты ломаешь сайт, я прилюдно извиняюсь перед тобой, если у тебя ничего не получится - ты прилюдно извиняешься перед всеми, кто учавствовал в топике и кто высказал тебе свое несогласие по поводу небезопасности SSL? По рукам? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 19:27 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
MCУ, ты беспросветно глуп. Я говорил, что видел незашифрованный трафик, когда платил по своей карте, зная свой собственный пин. Никого я не ломал. Если провайдер или кто-то еще поставит у себя на прокси Фиддлер, он точно также будет все видеть. Соответсвенно, 100% защиты не будет. Это я и утверждал. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 19:46 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
или админ ставит на компьютер пользователя Фиддлер, тот и не заметит ничего. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 19:51 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Silverlightили админ ставит на компьютер пользователя Фиддлер, тот и не заметит ничего. тогда уж сразу сертификат вытащить :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 19:54 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Тоже вариант. В статье, которую я читал, говорилось, что можно подобным образом видеть трафик с большинства сайтов, но не совсех. С некоторыми, подобные мультики не проходят. Почему я не копал. Кто-нибудь знает, что для этого нужно? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 20:04 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
SilverlightЕсли провайдер или кто-то еще поставит у себя на прокси Фиддлер, он точно также будет все видеть. Соответсвенно, 100% защиты не будет. Это я и утверждал. Чушь. Полная чушь. Злоумышленник посерединеТакая атака предполагает участие трех сторон: сервера, клиента и злоумышленника , находящегося между ними. В данной ситуации злоумышленник может перехватывать все сообщения , которые следуют в обоих направлениях, и подменивать сообщения. Злоумышленник представляется сервером для клиента и клиентом для сервера. Но такая атака невозможна при использовании протокола SSL, из-за того, что сервер использует сертификаты. А злоумышленник не имеет сертификата сервера. Вот скажи, ты совсем уже перегрелся? :) P.S. В таком бы случаи банки не давали бы возможность клиенту банковской карты отруливать счетом через HTTPS. Сева, ты уже достал своей тупостью... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 21:04 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
SilverlightТоже вариант. В статье, которую я читал, говорилось, что можно подобным образом видеть трафик с большинства сайтов, но не совсех. С некоторыми, подобные мультики не проходят. Почему я не копал. Кто-нибудь знает, что для этого нужно? Хрень полная. Ты обложался в этой ветке по SSL и теперь пытаешься так просто соскочить? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 21:05 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Сева, твой гон уже достал. RTFM, хакер ты наш. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 21:06 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
MCУ, ты право забавный. Что-то тебе причудилось, а я виноват. Если тебе втемяшится, то уже не выбить. Как всегда доходит очень туго. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 21:51 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
SilverlightMCУ, ты право забавный. Что-то тебе причудилось, а я виноват. Если тебе втемяшится, то уже не выбить. Как всегда доходит очень туго. И по этой причине ты тут заливаешь, что HTTPS небезопасен? Браво! :) P.S. Сева, это твой слив. Пристыдился бы уже. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 21:53 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Да тут жгут. SSL безопасен на 99,999999 %. Квалифицированно заявляю , поэтому по https можно безбоязненно передавать пароль. Чего копья ломать? идите лучше финал смотреть. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 22:05 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
WPFdevhttps можно безбоязненно передавать пароль Ага, фиг там. Сева орёт, что провайдер может фиддлером подломить пароль. ! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 22:18 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
MCУ ты примитивен до тошноты. Даже интернетом пользоваться не умеешь автор Последнее время в Интернете появились сообщения об успешных атаках на протокол SSL/TLS с помощью метода человек посредине. Следует сказать, что данная атака не связана с особенностями именно протокола TLS. Рассмотрим данную атаку подробнее. Пусть атакуемый пользователь – жертва, пытается получить доступ к своему почтовому ящику используя протокол TLS. Как правило, трафик от компьютера жертвы проходит через несколько маршрутизаторов или прочего сетевого оборудования. Первое что будет делать взломщик – это пытаться получить доступ к трафику пользователя и направить его через свой компьютер. Для этого обычно применяются атаки типа DNS-spoofing или arp-spoofing. Данные атаки направлены на компьютер жертвы или на маршрутизатор и позволяют взломщику изменять записи в служебных таблицах сетевых протоколов, после чего компьютер жертвы может быть ложно информирован о значении IP-адреса своего почтового сервера. Таким образом, набирая в своем браузере адрес почтового сервера пользователь попадает на компьютер взломщика. Взломщик переправляет запрос на реальный сервер и возвращает ответ пользователю, соответственно, имея возможность изменять ответ или запрос по своему усмотрению. Далее взломщик создает свой сертификат. Это может быть самоподписной сертификат или просроченный сертификат, для которого взломщик знает пару открытого и закрытого ключа. После того, как пользователь отправит запрос на почтовый сервер, начнется сессия TLS. Во время работы протокола рукопожатия почтовый сервер отправит пользователю свой сертификат. Этот сертификат взломщик заменит на свой. Поскольку данный сертификат будет либо просрочен либо не будет подписан подписью удостоверяющего центра о котором знает браузер, пользователь увидит перед собой окно с предупреждением о не безопасным соединением. Если пользователь проигнорирует данное предупреждение и продолжит сессию, связь будет установлена с компьютером взломщика. При этом взломщик имеет возможность установить соединение с реальным почтовым сервером и направлять пользователю его ответы, так что пользователь не заметит подмены. В результате взломщик, зная все ключи связи, может легко расшифровать весь трафик. Для предотвращения данной атаки следует внимательно изучать все предупреждения о безопасности соединения, которые выдает браузер. К сожалению, на просторах рунета да и вообще в сети Интернет очень распространена ситуация, когда администраторы серверов устанавливают некорректный сертификат. Если вы увидели такое предупреждение при посещении какого-либо сайта и хотите быть уверены в конфиденциальности связи, то лучше связаться с администрации данного ресурса и уточнить детали использования протокола TLS. В ноябре 2009 года была предложена атака на протокол, при которой активный противник способен навязать свои сообщения серверу. Атака использует несовершенства протокола при реинициализации рукопожатия. Для защиты от данной уязвимостинеобходимоиспользовать последние обновления для серверов, использующие TLS. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 23:26 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 23:30 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
SSL безусловно обеспечивает наибольшую безопасность. Но в 99% (когда речь не идет о деньгах) на мой взгляд достаточно простого шифрования пароля на клиенте ассимитричным алгоритмом. Для наглядности набросал пример WCF сервиса. Метод Authentication(AuthenticationParameters parameters) принимает логин и зашифрованный алгоритмом RSA пароль. Пример в прикрепленном архиве. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 00:04 |
|
||
|
|

start [/forum/topic.php?fid=21&msg=36643942&tid=1442786]: |
0ms |
get settings: |
7ms |
get forum list: |
14ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
34ms |
get topic data: |
7ms |
get forum data: |
2ms |
get page messages: |
54ms |
get tp. blocked users: |
1ms |
| others: | 258ms |
| total: | 383ms |

| 0 / 0 |
