|
Fbclient.dll. Обычная и Еmbedded-версия в одном проекте. Норм?
|
|||
---|---|---|---|
#18+
SoftologicА пароль так сильно прячу, чтобы не было возможности его вскрыть. Даже теоретически. Я же и говорю: от полной неграмотности в части компьютерной безопасности. Ключ от квартиры ты можешь прятать как угодно глубоко, но всегда приходит момент, когда его надо воткнуть в замок... Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
23.04.2021, 16:39 |
|
Fbclient.dll. Обычная и Еmbedded-версия в одном проекте. Норм?
|
|||
---|---|---|---|
#18+
Softologic 1. Пока 2-3 сотни, дальше видно будет. Как будут жевать трафик ваши юзеры? С аппетитом? Softologic Пользователи программные, а не настоящие. ... |
|||
:
Нравится:
Не нравится:
|
|||
23.04.2021, 16:45 |
|
Fbclient.dll. Обычная и Еmbedded-версия в одном проекте. Норм?
|
|||
---|---|---|---|
#18+
Ivan_Pisarevsky Как будут жевать трафик ваши юзеры? С аппетитом? Да. С аппетитом. Ivan_Pisarevsky Нихрена не понял, простите мой "хранцузкий". см. тут: https://www.sql.ru/forum/1160938/programmnye-polzovateli-chrevato ... |
|||
:
Нравится:
Не нравится:
|
|||
23.04.2021, 16:50 |
|
Fbclient.dll. Обычная и Еmbedded-версия в одном проекте. Норм?
|
|||
---|---|---|---|
#18+
23.04.2021 16:45, Ivan_Pisarevsky пишет: > Нихрена не понял, простите мой "хранцузкий". перевожу: аутентификация отсутствует ваще. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
23.04.2021, 16:52 |
|
Fbclient.dll. Обычная и Еmbedded-версия в одном проекте. Норм?
|
|||
---|---|---|---|
#18+
Dimitry Sibiryakov SoftologicА пароль так сильно прячу, чтобы не было возможности его вскрыть. Даже теоретически. Я же и говорю: от полной неграмотности в части компьютерной безопасности. Ключ от квартиры ты можешь прятать как угодно глубоко, но всегда приходит момент, когда его надо воткнуть в замок... Дмитрий, расшифруйте, будьте так любезны... применительно к моему случаю. А то в данном случае, иносказательно я не совсем понимаю. Имеется ввиду, что в момент удаленного подключения "ключ"(пароль) перехватить можно легко? ... |
|||
:
Нравится:
Не нравится:
|
|||
23.04.2021, 16:57 |
|
Fbclient.dll. Обычная и Еmbedded-версия в одном проекте. Норм?
|
|||
---|---|---|---|
#18+
SoftologicИмеется ввиду, что в момент удаленного подключения "ключ"(пароль) перехватить можно легко? Да. В момент любого подключения. Об этом тебе и твердят. Базовый парадокс: безопасность против юзабельности. "Абсолютно безопасной системой абсолютно невозможно пользоваться." (с) Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
23.04.2021, 17:15 |
|
Fbclient.dll. Обычная и Еmbedded-версия в одном проекте. Норм?
|
|||
---|---|---|---|
#18+
Мимопроходящий 23.04.2021 16:45, Ivan_Pisarevsky пишет: > Нихрена не понял, простите мой "хранцузкий". перевожу: аутентификация отсутствует ваще. В окне авторизации вводим "логин + пароль", из этой пары получаем хэш, который программа через sql-запрос проверяет через коннект под той самой учеткой, с полными правами и сложным паролем. Если такой хэш нашелся, определяем пользователя из таблицы пользователей. Ну, а далее, в зависимости от настроек прав, разрешаем\запрещаем те или иные возможности. Вот что имелось ввиду под программными пользователями. ... |
|||
:
Нравится:
Не нравится:
|
|||
23.04.2021, 17:21 |
|
Fbclient.dll. Обычная и Еmbedded-версия в одном проекте. Норм?
|
|||
---|---|---|---|
#18+
а вы не пробовали запускать космические ракеты в безвоздушное пространство? © Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
23.04.2021, 17:26 |
|
Fbclient.dll. Обычная и Еmbedded-версия в одном проекте. Норм?
|
|||
---|---|---|---|
#18+
Dimitry Sibiryakov SoftologicИмеется ввиду, что в момент удаленного подключения "ключ"(пароль) перехватить можно легко? Да. В момент любого подключения. Об этом тебе и твердят. Базовый парадокс: безопасность против юзабельности. "Абсолютно безопасной системой абсолютно невозможно пользоваться." (с) Мир придумал сертификаты и https как инструмент шифрования трафика, а что делать тем кто работает с прямым подключением к базе? Неужели ничего нет для нас? Шифрование строки коннекта имею ввиду. ... |
|||
:
Нравится:
Не нравится:
|
|||
23.04.2021, 17:26 |
|
Fbclient.dll. Обычная и Еmbedded-версия в одном проекте. Норм?
|
|||
---|---|---|---|
#18+
SoftologicНеужели ничего нет для нас? Есть: trusted authentification. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
23.04.2021, 17:28 |
|
Fbclient.dll. Обычная и Еmbedded-версия в одном проекте. Норм?
|
|||
---|---|---|---|
#18+
23.04.2021 17:28, Dimitry Sibiryakov пишет: > Есть: trusted authentification. гы! ты ему это уже предлагал 6(!) лет назад... Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
23.04.2021, 17:33 |
|
Fbclient.dll. Обычная и Еmbedded-версия в одном проекте. Норм?
|
|||
---|---|---|---|
#18+
Мимопроходящийты ему это уже предлагал 6(!) лет назад... Правильные ответы не стареют. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
23.04.2021, 17:35 |
|
Fbclient.dll. Обычная и Еmbedded-версия в одном проекте. Норм?
|
|||
---|---|---|---|
#18+
Мимопроходящий 23.04.2021 17:28, Dimitry Sibiryakov пишет: > Есть: trusted authentification. гы! ты ему это уже предлагал 6(!) лет назад... Ну так я же в облако то еще не выходил:)) То было на уровне локальных экспериментов. Вот щас дошло дело до дела, поскольку переделываем проекты с FB 2.5 на тройку. ... |
|||
:
Нравится:
Не нравится:
|
|||
23.04.2021, 17:37 |
|
Fbclient.dll. Обычная и Еmbedded-версия в одном проекте. Норм?
|
|||
---|---|---|---|
#18+
Dimitry Sibiryakov Мимопроходящийты ему это уже предлагал 6(!) лет назад... Правильные ответы не стареют. Золотые слова :) ... |
|||
:
Нравится:
Не нравится:
|
|||
23.04.2021, 17:39 |
|
Fbclient.dll. Обычная и Еmbedded-версия в одном проекте. Норм?
|
|||
---|---|---|---|
#18+
Но к старым правильным ответам способны добавиться новые, ещё более правильные. Мне вот подумалось: кастомный auth plugin, причём встроенный прямо в приложение, способен творить весьма забавные вещи. В том числе и то, что хотелось аффтару шесть лет назад: простая аутентификация пользователей по пину (персонкарте, отпечатку задницы), причём никакого мастер-пользователя и пароля вообще не нужно ни хранить, ни прятать. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
23.04.2021, 18:32 |
|
Fbclient.dll. Обычная и Еmbedded-версия в одном проекте. Норм?
|
|||
---|---|---|---|
#18+
23.04.2021 18:32, Dimitry Sibiryakov пишет: > Но к старым правильным ответам способны добавиться новые, ещё более правильные. > > Мне вот подумалось: кастомный auth plugin, причём встроенный прямо в приложение, способен > творить весьма забавные вещи. В том числе и то, что хотелось аффтару шесть лет назад: > простая аутентификация пользователей по пину (персонкарте, отпечатку задницы), причём > никакого мастер-пользователя и пароля вообще не нужно ни хранить, ни прятать. не взлетит. тут программисту нужен! © Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
23.04.2021, 18:47 |
|
Fbclient.dll. Обычная и Еmbedded-версия в одном проекте. Норм?
|
|||
---|---|---|---|
#18+
Это, скорее всего, да, но было бы красиво. Как в тех POS-терминалах, что я видел: кассир садится, втыкает карточку типа банковской или флэшки, терминал его сам приветствует и на чеке печатается соответствующее имя. В магазинах попроще они натыкивают пин с примерно теми же результатами. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
23.04.2021, 18:55 |
|
Fbclient.dll. Обычная и Еmbedded-версия в одном проекте. Норм?
|
|||
---|---|---|---|
#18+
Внезапно... для меня конечно же :) ... |
|||
:
Нравится:
Не нравится:
|
|||
25.04.2021, 13:52 |
|
Fbclient.dll. Обычная и Еmbedded-версия в одном проекте. Норм?
|
|||
---|---|---|---|
#18+
SRP-аутентификация, а также WireCrypt = Enabled в опциях сервера вроде как именно то, что мне нужно для исключения проблемы с расшифровкой перехваченного коннекта? Или я заблуждаюсь? ... |
|||
:
Нравится:
Не нравится:
|
|||
25.04.2021, 14:14 |
|
Fbclient.dll. Обычная и Еmbedded-версия в одном проекте. Норм?
|
|||
---|---|---|---|
#18+
Ты ещё не составил список угроз, без него что-либо обсуждать бесполезно. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
25.04.2021, 14:40 |
|
Fbclient.dll. Обычная и Еmbedded-версия в одном проекте. Норм?
|
|||
---|---|---|---|
#18+
Softologic, Каким бы суперсложным не был пароль, но подключаясь через патченую библиотеку fbclient.dll (которая будет протоколировать все твои пароли) ты все равно ничего не выигрываешь в безопасности. У меня нет такого клиента, но я не вижу принципиальных проблем его сделать. ... |
|||
:
Нравится:
Не нравится:
|
|||
25.04.2021, 15:35 |
|
Fbclient.dll. Обычная и Еmbedded-версия в одном проекте. Норм?
|
|||
---|---|---|---|
#18+
Dimitry Sibiryakov, Поскольку я в этом направлении новичок, удаленное подключение в массе для пользователей не практиковал никогда, так вот вопрошаю встречно. А каков он гипотетический среднестатистический список угроз может быть? Ну хотя бы навскидку несколько... От вас узнал про "человека-в-середине", в справке по FB3 как раз нашел сегодня. Это ведь тема то важная, многим желающим полезно будет прояснить, кто "в облака собрался".. ... |
|||
:
Нравится:
Не нравится:
|
|||
25.04.2021, 15:39 |
|
Fbclient.dll. Обычная и Еmbedded-версия в одном проекте. Норм?
|
|||
---|---|---|---|
#18+
SoftologicА каков он гипотетический среднестатистический список угроз может быть? Гипотетический среднестатистический список угроз не зависит от способа подключения и перечисляет ситуации в которые ты не хотел бы попасть с перечислением причин, к ним приводящих. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
25.04.2021, 15:53 |
|
Fbclient.dll. Обычная и Еmbedded-версия в одном проекте. Норм?
|
|||
---|---|---|---|
#18+
Шавлюк ЕвгенийУ меня нет такого клиента, но я не вижу принципиальных проблем его сделать. В тройке клиент не надо патчить. За час собирается плагин с заглушками всюду кроме attachDatabase() и подсовывается первым в список провайдеров в firebird.conf. Всё, телемаркет. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
25.04.2021, 16:03 |
|
Fbclient.dll. Обычная и Еmbedded-версия в одном проекте. Норм?
|
|||
---|---|---|---|
#18+
Dimitry Sibiryakov Шавлюк ЕвгенийУ меня нет такого клиента, но я не вижу принципиальных проблем его сделать. В тройке клиент не надо патчить. За час собирается плагин с заглушками всюду кроме attachDatabase() и подсовывается первым в список провайдеров в firebird.conf. Всё, телемаркет. Хмм, если все так просто, неужели это нельзя пресечь уже сейчас в тройке? И тем более, в четверке предстоящей. Которая "релиз-кандидат"(!). ... |
|||
:
Нравится:
Не нравится:
|
|||
25.04.2021, 16:10 |
|
|
start [/forum/topic.php?fid=40&msg=40065295&tid=1560031]: |
0ms |
get settings: |
10ms |
get forum list: |
16ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
183ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
65ms |
get tp. blocked users: |
1ms |
others: | 17ms |
total: | 312ms |
0 / 0 |