|
|
|
как организовать локально хранение логина-пароля
|
|||
|---|---|---|---|
|
#18+
Как организовать хранение логина-пароля локально так чтобы это было и безопастно и надежно (все относительно, конечно). Исполняемый джарник хранится на компе. Например, шифровать по какому то алгоритму из программы и записывать в файл, но расшифровав обфускованый код будет понятен и алгоритм дешифрования. В дальнейшем программа должна брать из известного места эти данные. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.03.2018, 15:46 |
|
||
|
как организовать локально хранение логина-пароля
|
|||
|---|---|---|---|
|
#18+
rema174, вообще зачем дешифровать? сравнивают введенный зашифрованный с сохранённым зашифрованным ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.03.2018, 15:50 |
|
||
|
как организовать локально хранение логина-пароля
|
|||
|---|---|---|---|
|
#18+
вадя, данные нужно ввести только один раз – дальше программа просто использует эти данные ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.03.2018, 15:53 |
|
||
|
как организовать локально хранение логина-пароля
|
|||
|---|---|---|---|
|
#18+
Задачу-то какую решаете? Есть, например, SESPAKE - решает проблему автономного (офлайн-) подбора. Т.е. сервер (и потенциальный нарушитель) не может подтвердить корректность предоставленных данных без дополнительных обращений к владельцу секрета. Владелец, с другой стороны, не может обмануть сервер - "да я это, я". ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.03.2018, 16:15 |
|
||
|
как организовать локально хранение логина-пароля
|
|||
|---|---|---|---|
|
#18+
rema174, Галку добавить в приложение "Запомнить меня". И не занимайся ерундой т.к. противоречие. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.03.2018, 16:15 |
|
||
|
как организовать локально хранение логина-пароля
|
|||
|---|---|---|---|
|
#18+
rema174Как организовать хранение логина-пароля локально так чтобы это было и безопастно и надежно (все относительно, конечно). Это касается доступа к удалённому серверу? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.03.2018, 16:24 |
|
||
|
как организовать локально хранение логина-пароля
|
|||
|---|---|---|---|
|
#18+
rema174, Единственный безопасный способ это хранить пароль зашифрованый другим паролем. Так работает keystore, например. В нём лежат ключи, но чтобы их прочитать нужен пароль. Пароль вы либо правдами и неправдами прячете в коде. Что не очень безопасно. Либо спрашиваете у пользователя. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.03.2018, 16:25 |
|
||
|
как организовать локально хранение логина-пароля
|
|||
|---|---|---|---|
|
#18+
Alexey Tominrema174Как организовать хранение логина-пароля локально так чтобы это было и безопастно и надежно (все относительно, конечно). Это касается доступа к удалённому серверу? +1 Шифрует народ пароль, а потом галочкой запоминают в приложении чтобы пароль не спрашивался)) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.03.2018, 16:39 |
|
||
|
как организовать локально хранение логина-пароля
|
|||
|---|---|---|---|
|
#18+
Blazkowiczrema174, Единственный безопасный способ это хранить пароль зашифрованый другим паролем. Так работает keystore, например. В нём лежат ключи, но чтобы их прочитать нужен пароль. Пароль вы либо правдами и неправдами прячете в коде. Что не очень безопасно. Либо спрашиваете у пользователя. Единственный человек понял мою мысль. Как лучше в коде спрятать пароль-шифратор? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.03.2018, 17:09 |
|
||
|
как организовать локально хранение логина-пароля
|
|||
|---|---|---|---|
|
#18+
rema174Как лучше в коде спрятать пароль-шифратор?следующим вопросом будет- как спрятать пароль к паролю-шифратору и т.д. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.03.2018, 17:29 |
|
||
|
как организовать локально хранение логина-пароля
|
|||
|---|---|---|---|
|
#18+
rema174Как лучше в коде спрятать пароль-шифратор? Да, впринципе, не важно. Что угодно что сложнее примитивного String, который любыми средствами читается. А так, как не зашифруй, нужно иметь ввиду, что пользователь его легко получит, если приложит немного усилий. Поэтому с вашей стороны тоже переутруждаться нецелесообразно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.03.2018, 17:35 |
|
||
|
как организовать локально хранение логина-пароля
|
|||
|---|---|---|---|
|
#18+
Blazkowicz, ну я так и думал; если кому-то понадобится найти ключ в шифрованным данным, то приложив немного усилий найти можно; но для приличия лучше сделать так, чем хранить где-то нативные пароли... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.03.2018, 17:42 |
|
||
|
как организовать локально хранение логина-пароля
|
|||
|---|---|---|---|
|
#18+
rema174, Тебе и говорили что достаточно записать пароль в двоичный файл вместо текстового и больше ничего. Без всякого шифрования. И то, не имеет смысла. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.03.2018, 18:09 |
|
||
|
как организовать локально хранение логина-пароля
|
|||
|---|---|---|---|
|
#18+
rema174, если коротко - никак. Если бы была возможность, игры с торрентов бы не качали, а покупали в стиме ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.03.2018, 18:29 |
|
||
|
как организовать локально хранение логина-пароля
|
|||
|---|---|---|---|
|
#18+
rema174Как организовать хранение логина-пароля локально так чтобы это было и безопастно и надежно (все относительно, конечно). Исполняемый джарник хранится на компе. Например, шифровать по какому то алгоритму из программы и записывать в файл, но расшифровав обфускованый код будет понятен и алгоритм дешифрования. В дальнейшем программа должна брать из известного места эти данные. Если классифицировать угрозы. То я-бы выделил 3 типа. Вариант (1). Защита от детей. Чтобы порнуху не смотрели там. 4-х значный пин-код сделает приложение для ребенка неинтересным. Вариант (2). Ваш софт был украден школьником. Школьники - существа не шибко умные но прекрасно тайпают в гугле. Они вбивают название вашего приложения + кряк и ищут все варианты. Они не будут заниматься реверс-инжинерингом но их знаний достаточно чтоб крякать по инструкциям как пишут в торрент-трекерах. Вариант (3). Ваш софт попал в руки к конкурентам. Разработчикам ПО. Здесь уже я поднимаю обе руки вверх. Ничо не сделать братан. Разберут на атомы. Весь вопрос в цене того что внутри. Ну вобщем если нужен коробочный продукт то можно попробовать jasypt. Но вопрос хранения мастер-пароля по прежнему выносится за скобки. Ну и следовать принципам Керхгофса. Не хранить ключи и пароли в софте. А выносить его во вне. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.03.2018, 00:40 |
|
||
|
как организовать локально хранение логина-пароля
|
|||
|---|---|---|---|
|
#18+
Если нет возможности проверять логин пароль в мире... Достаточно сильный метод, это использовать несколько разных методов проверки в самых разных частях программы. Также растянуть проверки по времени. Как в windows после какого то обновления заявить, что винда пиратская. Но это если несанкционированный доступ допустим. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.03.2018, 07:24 |
|
||
|
как организовать локально хранение логина-пароля
|
|||
|---|---|---|---|
|
#18+
rema174, Ещё если вдруг пароль надо прятать от пользователя, но не от админа, то можно с правами ОС проблему решить. Просто всей картины не видно, чтобы понять как лучше решить. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.03.2018, 09:55 |
|
||
|
|

start [/forum/topic.php?fid=59&tid=2122205]: |
0ms |
get settings: |
9ms |
get forum list: |
13ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
147ms |
get topic data: |
11ms |
get forum data: |
2ms |
get page messages: |
54ms |
get tp. blocked users: |
2ms |
| others: | 230ms |
| total: | 476ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...