powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / C++ [игнор отключен] [закрыт для гостей] / Пароли
13 сообщений из 13, страница 1 из 1
Пароли
    #33178224
Slip
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Народ, подскажите пожалуйста, как лучше хранить пароль(хочу, чтобы моя прога запускалась только при вводе пароля, который можно было бы менять).
конечно, можно его (пароль) как-нибудь закодировать и записать в реестр или в файл - но ведь тогда его сможет изменгить кто угодно. может, у кого есть идеи по этому поводу? заранее спасибо.
...
Рейтинг: 0 / 0
Пароли
    #33178321
alex_k
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Slip wrote:
> Народ, подскажите пожалуйста, как лучше хранить пароль(хочу, чтобы моя
> прога запускалась только при вводе пароля, который можно было бы менять).
> конечно, можно его (пароль) как-нибудь закодировать и записать в реестр
> или в файл - но ведь тогда его сможет изменгить кто угодно. может, у
> кого есть идеи по этому поводу? заранее спасибо.
на сайте у себя :-)
Posted via ActualForum NNTP Server 1.2
...
Рейтинг: 0 / 0
Пароли
    #33178343
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SlipНарод, подскажите пожалуйста, как лучше хранить пароль(хочу, чтобы моя прога запускалась только при вводе пароля, который можно было бы менять).
конечно, можно его (пароль) как-нибудь закодировать и записать в реестр или в файл - но ведь тогда его сможет изменгить кто угодно. может, у кого есть идеи по этому поводу? заранее спасибо.
январский номер RSDN Magazine - класс хранящий пароли в зашифрованном виде md5, хэш.
...
Рейтинг: 0 / 0
Пароли
    #33178348
Фотография Сергей Ильич
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Petro123
январский номер RSDN Magazine - класс хранящий пароли в зашифрованном виде md5, хэш.
Хеширование не защищает от подмены собственно хеша.
...
Рейтинг: 0 / 0
Пароли
    #33178357
Фотография XM
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Сергей Ильич wrote:
> Хеширование не защищает от подмены собственно хеша.
Дык а если и алгоритм хэширования скрыть?
Posted via ActualForum NNTP Server 1.2
...
Рейтинг: 0 / 0
Пароли
    #33178367
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SlipНарод, подскажите пожалуйста, как лучше хранить пароль(хочу, чтобы моя прога запускалась только при вводе пароля, который можно было бы менять).
конечно, можно его (пароль) как-нибудь закодировать и записать в реестр или в файл - но ведь тогда его сможет изменгить кто угодно. может, у кого есть идеи по этому поводу? заранее спасибо.

Храни свой софт на шифрованом диске.
...
Рейтинг: 0 / 0
Пароли
    #33178383
Фотография XM
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mayton wrote:
> Храни свой софт на шифрованом диске.
Причем на внешнем :)
Posted via ActualForum NNTP Server 1.2
...
Рейтинг: 0 / 0
Пароли
    #33178388
kolobok0
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Slip...конечно, можно его (пароль) как-нибудь закодировать и записать в реестр или в файл ...

на мой взгляд - поле пароля (не обязательно БД) должно содержать либо ничего, либо пароль. И пароль не только зашифрованный, но ещё и НЕ обратимо шифрованный. По поводу - кто нибудь изменит... Взломать можно всё. Но мне кажеться очень сложным (как пример) по CRC находить сам пароль :). Конечно же перебор возможен, дебагинг и прочее, но тогда резонный вопрос - а что мешает то же самое при другом подходе ? ничего. А чтоб повысить стоимость взлома - можно применить разные подходы. Самый дейвственный - это использование опыта и знаний в различных областях. Если Вы задействуете при построении защиты как софтверный "уровень", так и железный (как пример) - то защита явно хуже не станет. :) Хотя, порой усложнение так же не есть оптимум.


с уважением
(круглый)
...
Рейтинг: 0 / 0
Пароли
    #33178570
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Сергей Ильич Petro123
январский номер RSDN Magazine - класс хранящий пароли в зашифрованном виде md5, хэш.
Хеширование не защищает от подмены собственно хеша.
там необратимое хэширование. Взломать можно тока перебором и сверкой получившегося хэша (долго).
...
Рейтинг: 0 / 0
Пароли
    #33178802
Slip
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
[quot Petro123
январский номер RSDN Magazine - класс хранящий пароли в зашифрованном виде md5, хэш.[/quot]
Я еще начинающий, расскажите где его взять (например, в инете где-то можно?)
...
Рейтинг: 0 / 0
Пароли
    #33179480
sanek842
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Petro123 Сергей Ильич Petro123
январский номер RSDN Magazine - класс хранящий пароли в зашифрованном виде md5, хэш.
Хеширование не защищает от подмены собственно хеша.
там необратимое хэширование. Взломать можно тока перебором и сверкой получившегося хэша (долго).
оно ясно что необратимое, но если мы знаем месторасположение хеш-значения можно записать туда свой , только и пароль тогда будет другой - свой, но это неважно , главное рез-т взлома
Или не так?
...
Рейтинг: 0 / 0
Пароли
    #33179552
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
sanek842
оно ясно что необратимое, но если мы знаем месторасположение хеш-значения можно записать туда свой , только и пароль тогда будет другой - свой, но это неважно , главное рез-т взлома
Или не так?


Смотря о каком взломе мы говорим. Если чел. получил доступ к базе
паролей на чтение-запись то его уже ничто не остановит, однако
в случае ограниченого доступа (на чтение) вид пароля в хешированом
виде, может затруднить взлом или сделать атаку экономически
нецелесообразной. К примеру если пароль хеширован функцией
SHA-1 (160 бит) а время жизни учетной записи - 1 месяц до
следующей смены пароля, то злоумышленник просто
может не "успеть" прокрутить все варианты словарных атак
на такой хеш.
...
Рейтинг: 0 / 0
Пароли
    #33179566
Станислав C.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
sanek842оно ясно что необратимое, но если мы знаем месторасположение хеш-значения можно записать туда свой , только и пароль тогда будет другой - свой, но это неважно , главное рез-т взлома
Или не так?
Взломать можно все что угодно!
Другое дело - захочет ли хакер тратить свое время и "ломать" просто так, ради удовольствия, чью-то специфическую программу, например, для расчета параметров пылесоса?
Надо подходить к этим вопросам с позиций "разумной достаточности": стоят ли усилия по обеспечению безопасности того ущерба, который понесет фирма, если пароли будут взломаны или программа будет "пропатчена" соответствующим образом...
...
Рейтинг: 0 / 0
13 сообщений из 13, страница 1 из 1
Форумы / C++ [игнор отключен] [закрыт для гостей] / Пароли
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]