Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
как защитить данные от локального пользователя ?
|
|||
|---|---|---|---|
|
#18+
Сервер, на нём Cache 5.1. Работодатель задался вопросом - а что если компьютер заберут и захотят прочесть данные, мы можем полностью защитить свои данные? А я такого не предусматривал, всё работает под дефолтными пользователями, пароли только на уровне приложения. Вся система на csp страничках. То есть первое что приходит - зашифровать диск. По крайней мере не утащат cache.dat и не смогут подставить свой код в csp странички. А что дальше? Ведь можно подключиться кучей других способов - odbc протокол, компоненты visM, .Net provider и ещё наверное что то есть. Надо закрывать доступ дефолтным кашёвым юзерам? В общем подскажите - как с минимальными правками в коде защитить данные в Cache 5.1 от кражи локальным пользователем. Приложение полностью построено на csp. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.09.2010, 11:39 |
|
||
|
как защитить данные от локального пользователя ?
|
|||
|---|---|---|---|
|
#18+
u78 , данные хранятся в классах? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.09.2010, 11:42 |
|
||
|
как защитить данные от локального пользователя ?
|
|||
|---|---|---|---|
|
#18+
krvsa, да. в классах. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.09.2010, 11:55 |
|
||
|
как защитить данные от локального пользователя ?
|
|||
|---|---|---|---|
|
#18+
u78Работодатель задался вопросом - а что если компьютер заберут и захотят прочесть данные, мы можем полностью защитить свои данные? В свое время "своих" успокоили тем, что структура хранения у нас своя... Да и если кто вкурсе, по идентификаторам мало чего можно будет понять, что бы сделать мало-мальски путнюю выборку. А классы немного упрощают жизнь взломщику... Думается что, если тиснут кашедат - смогут таки потряти данные без проблем. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.09.2010, 12:43 |
|
||
|
как защитить данные от локального пользователя ?
|
|||
|---|---|---|---|
|
#18+
Базы шифровать. на ODBC ставить пароль Приложения запрещать. Дефолтных юзеров типа TRM %SYS удалять или закрывать новым паролем. Но при наличии физического доступа к машине это всё не имеет смысла. Захотят взять - возьмут. И пофигу на классах или на глобалах. Ну потратит конкурент две недели на разбирательства с данными, а не два дня - потом всё равно раскопает. Вопрос как бы больше политический нежели технологический. Единственное более менее стоящее решение - выводить сервера из под обслуживания клиента к себе или на выделенный хостинг, да и то не панацея - выгрузят всё что нужно через отчёты. ЗЫ: Грустно ога. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.09.2010, 14:33 |
|
||
|
как защитить данные от локального пользователя ?
|
|||
|---|---|---|---|
|
#18+
Вы защищаетесь от конкурентов или от ФББ? Если от конкурентов, то по-идее, защищенную серверную не так уж сложно сделать, да и защитить сервер более-менее. По моим наблюдениям, самое слабое звено любой технико-человеческой системы - люди. Абсолютно защищенную систему сделать нельзя до тех пор, пока большое количество людей имеет доступ (админы, программисты к серверам, аналитики к бинес-данным и т.д.). А вообще нас учили диверсионному подходу к защите системы. Т.е. не думать как защитить систему, а думать как ее вломать. Без этого обычно защита превращается в бронированные окна+картонные двери. А если ФСБ придет изымать компы, то в ваших же интересах не противодействовать. Ну или заранее увести сервера заграницу и работать через VPN. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.09.2010, 13:56 |
|
||
|
|

start [/forum/topic.php?fid=39&msg=36845127&tid=1557964]: |
0ms |
get settings: |
10ms |
get forum list: |
14ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
34ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
51ms |
get tp. blocked users: |
1ms |
| others: | 254ms |
| total: | 378ms |

| 0 / 0 |
