Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
rmont, второй проект (WcfSilverlight) не открывает десятка: что должно быть установлено? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 00:17 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Silverlight, мы давно поняли все, что ты не читаешь даже свои посты, не говоря обо всём остальном. >> пользователь увидит перед собой окно с предупреждением о не безопасным соединением. Если пользователь проигнорирует данное предупреждение и продолжит сессию, связь будет установлена с компьютером взломщика Вдумайся в эти буквы и осознай свою некомпетенцию. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 00:22 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
МСУSilverlight, мы давно поняли все, что ты не читаешь даже свои посты, не говоря обо всём остальном. >> пользователь увидит перед собой окно с предупреждением о не безопасным соединением. Если пользователь проигнорирует данное предупреждение и продолжит сессию, связь будет установлена с компьютером взломщика Вдумайся в эти буквы и осознай свою некомпетенцию. Это равносильно тому, что юзер просто экспортирует корневой сертификат и подарит его взломщику Севушка, жги еще, жги )) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 00:32 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
buredвторой проект (WcfSilverlight) не открывает десятка: что должно быть установлено? у меня открывает, тулзы SL для десятки установлены? rmont, спасибо большое за пример! библиотека наверное отсюда http://riawebsoft.ru/ ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 00:42 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Перезалил архив с примером. Данная версия требует Visual Web Developer Express 2008 и Silverlight 3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 00:43 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
МСУSilverlight, мы давно поняли все, что ты не читаешь даже свои посты, не говоря обо всём остальном. >> пользователь увидит перед собой окно с предупреждением о не безопасным соединением. Если пользователь проигнорирует данное предупреждение и продолжит сессию, связь будет установлена с компьютером взломщика Вдумайся в эти буквы и осознай свою некомпетенцию. Здесь описанно, как с помощью фиддлера просматривать трафик. Я спокойно игнорировал предупреждение, данные были видны не в зашифрованном виде. Что тебе еще не понятно? Причем тут пользователи, когда разговор идет о взломе? Симметричные ключи тоже слабо помогут. Скачиваем, запускаем Рефлектор, для специалиста по взлому обфускаторы не помеха. Все это для наивных граждан в виде МСУ. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 00:49 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Silverlight, жжОт! давай еще!!! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 00:53 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Ого! Пиши еще, Сева, еще! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 01:01 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
LR, у МСУ в свое время с пулом отжигал также, как ты. Если это освоить не можете, то что говорить об SSL. Это для вас еще сложно ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 01:08 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
SilverlightLR, у МСУ в свое время с пулом отжигал также, как ты. Ага, и с пулом, и с мембершипом, и с ролепровайдером, и с IPrincipial, и с грязным чтением, и с пейджингом, и с таблицей в 5 миллионов записей, и с.... Сева, мы помним твои перлы. SilverlightЕсли это освоить не можете, то что говорить об SSL. Это для вас еще сложно Учитель, мы будем учить и стараться ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 09:25 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
rmontSSL безусловно обеспечивает наибольшую безопасность. Абсолютно верно. rmontНо в 99% (когда речь не идет о деньгах) на мой взгляд достаточно простого шифрования пароля на клиенте ассимитричным алгоритмом. Согласен. Но, при особом желании (при атаке посередине) дизассемблим Cryptography.dll в ClientBin/*.xap, забираем хеш и Exponent && Modulus Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. Так что, для начала лучше, всё-таки, обфусцировать алгоритм, коль его хотите отдать клиенту (ну это от дурака, ибо серьезный взломщик будет трассить серьезными вещами типа интерактивного дизассемлера ИДА и иже). Но, в 99%, как Вы заметили, такой защиты вполне хватит. Хотя бы для того, чтобы всякие ламерские шпионские перехватчики отмести. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 10:43 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 10:44 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
МСУ, Exponent & Modulus - это же открытый ключ, его никто не скрывает... Другое дело, что если канал не безопасный, злоумышленник сможет записать и затем повторить (трафик обмена) _не расшифровывая пароль_ (т.е., пароль не узнает, но идентифицироваться сможет)... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 11:45 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
LRесли канал не безопасный, злоумышленник сможет записать и затем повторить (трафик обмена) _не расшифровывая пароль_ (т.е., пароль не узнает, но идентифицироваться сможет)... Нет. Трафик повторять не нужно, алгоритм не на стороне сервера, а у нас в руках, вот он: RiaWebSoftRu.Cryptography.dll. Шифруем ассимитрично. Имеем: ключ и хеш. анализируем сборку, производим расшифровку ей же. Стандартный прэктис. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 11:49 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
А теперь ламер, если сможешь, сделай сайт с SSL, как ты грозился, и покажи с ним картинку. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 11:50 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
МСУИмеем: ключ и хеш. анализируем сборку, производим расшифровку ей же. Стандартный прэктис. расшифровать с помошью открытого ключа и хеша? я так понял, это гораздо трудозатратней (чем повторить обмен сообщениями), особенно если длина ключа, как в примере, 2048 бит (часто встречается что вполне надежным считается ключ с длиной 1024) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 11:59 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Silverlight, если не сломаешь сайт, извиняться будешь? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 12:01 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
LRрасшифровать с помошью открытого ключа и хеша? я так понял, это гораздо трудозатратней (чем повторить обмен сообщениями), особенно если длина ключа, как в примере, 2048 бит (часто встречается что вполне надежным считается ключ с длиной 1024) Обмен сообщениями нужен, если алгоритм находится на сервере. У нас же алгоритм находится в руках. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 12:04 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
МСУОбмен сообщениями нужен, если алгоритм находится на сервере. У нас же алгоритм находится в руках. алгоритм позволит расшифровать если есть закрытый ключ, но разве он поможет воссоздать закрытый ключ по открытому и хешу? (в этот вопрос я не вникал, но что-то не верится) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 12:14 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
LRМСУОбмен сообщениями нужен, если алгоритм находится на сервере. У нас же алгоритм находится в руках. алгоритм позволит расшифровать если есть закрытый ключ, но разве он поможет воссоздать закрытый ключ по открытому и хешу? (в этот вопрос я не вникал, но что-то не верится) Мля... :) 1. Имеем на сервере ключ открытый ключ (Base64), см. секцию для хранения RSA ключей (rsaKeyConfig Modulus) 2. Имеем на сервере алгоритм (сборка) 3. При обращении к сайту, клиент получает алгоритм (в WcfSilverlight.xap) 4. При обращении к сайту, клиент получает ключ rsaKeyConfig Modulus (иначе, нечем будет шифровать) 5. При обращении к сервису аутентификации пользователя, клиент передает свой Login открытым текстом и Password, зашифрованный ключом rsaKeyConfig Modulus и алгоритмом (из в WcfSilverlight.xap) 6. Понятно? :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 12:18 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
LR, не забывайте, у нас же полноценный толстый клиент (SL), у него имеется вся информация по алгоритму. Сломать пусть даже обфусцированную сборку с алгоритмом - вопрос времени. IDA рулит. А вот с SSL такие танцы не пройдут - будешь всю свою жизнь подбирать брутфорсером последовательности и еще не факт, что подберешь. Даже HTTPS-фильт в туннеле в обе стороны не поможет, ибо сертификат находится у клиента. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 12:23 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Ладно, пока наш хакер Сева сопли жует, пойду дальше готовиться к сертификационному экзамену по шарепоинту, сегодня в Софт-лайн еду сдавать. А наш хакер пусть RTFM'ит, а то скучно уже с этим клоуном перепалки устраивать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 12:27 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
МСУМля... :) Вот мой открытый ключ, сгенерированный с помощью RiaWebSoftRu.Cryptography.dll Exponent & Modulus Modulus="vV1Uj5J/gGjZqzBSy6vWs0yy7YiinlBbQ3hE3tkE/6aG6Ps62dDDAUKjBjFNz5aLNFTSVtAJONpjJWPgXLfHB/QrDst4fCkv5puf03ENBHHoaHNYEJSN2ywD+7/Yu6yJgm+VmiP+M2voiil6WCvuYiwo7nsW6MpOqpzjuwOpUTCgaW5cDD7RyHcZArJnNphs6ZIW9PDNxWvKzTjf39I9xz3RtwC/stPXlwpJ4WXiPy+KMla2TF+7xoN5b0wr913IoqPWg8FmpBg0HL2iJVV5LGyaKX7eqG9GMEocGcDa47PYo7jr0B3YHVK1H0IvkwbeS2IPQ6ZDrTVl9Ur8/N+OOQ==" Exponent="AQAB" Вот зашифрованный с помощью этого открытого ключа и RiaWebSoftRu.Cryptography.dll пароль EGxm8XiUSjGYEhf77273tceXAPdmamBrBvYdVlznDf37npzVlHUYtfTHPSTWtfruCu6uS0nJBqeR6E3gmripQYmAnyDoGvBa2hWzzoiWW5MKwsaw/wxI8LFJhuO43tB53/8/M2QsVfdlahyixYKBqYs2DtGMtE6m6iv6Pp59Wo/8DnvkXsCvuqwLUQ5j4B2lBYpco18v3t89+bTd2mCZvoeU9Djq/tnhW6je+d2Jmy2WFt/SOFQ2jy4b5Z1w8/I4FSn7Mok/aQdhrxJsOMSnSWa0UnhwDXkDEn4XnX69DhI1tmDX6ZSmeva5AfSCsVuGnCsm2KfzjAnKSmQxwhnpOg== Буду удивлен, увидев пароль расшифрованным :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 12:33 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
LR, пароль зашифрован, причём неплохо, 2048 бита. Если хотите поюзать исходнички, вот тут я сегодня качал. Классная сборочка, мне понравилась. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 12:39 |
|
||
|
|

start [/forum/topic.php?fid=21&msg=36644369&tid=1442786]: |
0ms |
get settings: |
9ms |
get forum list: |
15ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
68ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
69ms |
get tp. blocked users: |
1ms |
| others: | 15ms |
| total: | 196ms |

| 0 / 0 |
