AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Zurück Delphi-PRAXiS Suchfunktion Ergebnis der Suchanfrage

Ergebnis der Suchanfrage


Datum des Suchindex: Heute, 18:47

Parameter dieser Suchanfrage:

Suche in Thema: Passwortabfrage umgehen verhindern
Suche alle Beiträge, die von "negaH" geschrieben wurden
• Suchmethode: "Suche nach allen Begriffen"
• Nach Datum (firstpost) sortiert
• Zeige Treffer als Beiträge
Zeige 5 von insges. 5 Treffern
Suche benötigte 0.006s

Es liegen Ergebnisse in folgenden Bereichen vor:

  • Forum: Programmieren allgemein

    Re: Passwortabfrage umgehen verhindern

     
      by negaH, 13. Jan 2007
    ;) und deswegen meinte ich das diese Aufgabe die interessante ist. Allerdings ist das technisch schon lösbar. Es gibt genügend kryptographsiche Verfahren, wie Secret Sharing und PKCs, mit denen man sowas aufbauen könnte. Davon abgesehen ist die Einrichtung eines neuen Accounts zwangsläufig eine kritische Operation da dieser neue Benutzer immer vertrauenswürdig sein muß, aber das ist normal.
    ...
  • Forum: Programmieren allgemein

    Re: Passwortabfrage umgehen verhindern

     
      by negaH, 12. Jan 2007
    Bei dieser Methode gelten 2 Regeln:

    1.) Server muß vertrauenswürdig sein, sprich einbruchsicher
    2.) das Passwort muß auf Client Seite mit einem Kryptographischen Verfahren umgewandelt werden -> Challeng-Response Protokolle benutzen.

    Das Passwort lesbar im Netz zu übertragen öffnet wiederrum eine Angriffsfläche, quasi ein Scheunentor für den Angreifer.

    Gruß Hagen
  • Forum: Programmieren allgemein

    Re: Passwortabfrage umgehen verhindern

     
      by negaH, 12. Jan 2007
    Stop mal,

    wir müssen da 2 Techniken unterscheiden

    1.) Zugriffsschutz per Passwort
    2.) Datenverschlüsselung per Passwort

    NTFS verschlüsselt die Dateien, man kann zwar mit Linux versuchen diese Daten zu lesen, sie löschen etc.pp. man wird aber OHNE das Passwort nichts Sinnvolles aus diese Dateien lesen können.

    Ob beim Access der Passwortschutz nun die Datenbanken real verswchlüsselt,...
  • Forum: Programmieren allgemein

    Re: Passwortabfrage umgehen verhindern

     
      by negaH, 11. Jan 2007
    Somit hast du nun 2 Angriffsflächen für den Hacker statt nur eine ;)

    1.) Angreifer ändert Client.exe und muß nur den ausgelagerten Hashcode angreifen, dh. er speichert dort seinen eigenen Hashwert -> Angriff auf externen Hashcode
    2.) Angreifer ändert Client.exe und entfernt Hashüberprüfung, Angriff auf Client.exe

    Die Methode mit Passwort und verschl. Daten zwingt den Angreifer das Passwort...
  • Forum: Programmieren allgemein

    Re: Passwortabfrage umgehen verhindern

     
      by negaH, 9. Jan 2007
    Läuft die Datenbank auf einem geschützten Server so bekommt man das sicher.
    Benutzt man externe einbruchsichere Hardware so kann man es sicher bekommen.
    Verschlüsselt man die Datensätze in der Datenbank mit dem oder einem Passwort so ist das auch sicher.

    Alles andere wird immer eine unsichere Lösung sein, solange wir voraussetzen müssen das der Rechner auf dem deine Software läuft nicht...


URL zu dieser Suchanfrage:

https://www.delphipraxis.net/dp_search.php?do=usersearch&search_username=negaH&search_exact_username=1&search_sortby=dateline&search_resulttype=post&search_matchmode=0&searchthreadid=83994
Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:02 Uhr.
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz