Delphi-PRAXiS
Seite 2 von 3     12 3      

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Projektplanung und -Management (https://www.delphipraxis.net/85-projektplanung-und-management/)
-   -   Sicherheitszertifikat (https://www.delphipraxis.net/187295-sicherheitszertifikat.html)

DeddyH 18. Nov 2015 08:03

AW: Sicherheitszertifikat
 
Lies doch mal Beitrag #6 :roll:

Gerd01 18. Nov 2015 09:16

AW: Sicherheitszertifikat
 
Zitat:

Zitat von blondervolker (Beitrag 1321710)
Guten Abend,
habe noch ein Zert-Tool aus MS-Zeiten.
Einfach gooogeln nach:codesigningx86
Dort ist alles drin!:-D
Bild siehe Anhang

Das ist ein Zertifikat für deinen internen Gebrauch und den kannst Du bei anderen nicht verwenden. Lies mal #6

Sherlock 18. Nov 2015 09:34

AW: Sicherheitszertifikat
 
Und gemäß #9 geht es eigentlich darum, daß er seine Software gemäß irgendeiner Norm zertifizieren will. Sprich verbindliche Zusagen über die Funktionalität machen muss. Spätestens bei den verwendeten SOUP-Komponenten wirds dann ein wenig schwammig (weil die Grenzen da dann doch etwas fließend sind), aber man verweist dann in der Regel auf den Hersteller dieser SOUP.

Sherlock
- software of unknown provenience ;)

HPB 18. Nov 2015 09:47

AW: Sicherheitszertifikat
 
Zitat:

Zitat von Sherlock (Beitrag 1321724)
Und gemäß #9 geht es eigentlich darum, daß er seine Software gemäß irgendeiner . . .
Sherlock
- software of unknown provenience ;)

Guten Tag Delphianer,
ich habe mich wirklich sehr, sehr unglücklich Ausgedrückt.
Es geht nur darum wie sicher die Datenhaltung in einer Interbase-Datenbank ist.
Dies habe ich aber nun durch verschiedene Hinweise klären können.
Also nochmals, vielen Dank an Euch.
Das Thema kann als erledigt angesehen werden.
Gruß HPB

Bernhard Geyer 18. Nov 2015 10:28

AW: Sicherheitszertifikat
 
Interbase ist (laut Emba) ACID (https://de.wikipedia.org/wiki/ACID) Kompatible.
Damit sollte auf DBMS-Seite alles OK sein.
Ob nun deine Anwendung auch entsprechende Standards einhält ist ein anderes Thema...

hoika 18. Nov 2015 10:33

AW: Sicherheitszertifikat
 
Hallo,
um noch mal auf Zertifikate zu zurückkommen.
Es gab ja mal einen Trojaner, der die SysUtils (?) selbst "angepasst" hat.
Manchmal bringen kleinere Virenscanner eine Trojanerwarnung.
Durch Codesigning-Zertifikate läßt sich das leicht verhindern,
dann erkennt der Virenscanner wohl nicht mehr, dass das Programm mit Delphi erstellt wurde.


Heiko

Bernhard Geyer 18. Nov 2015 10:50

AW: Sicherheitszertifikat
 
Zitat:

Zitat von hoika (Beitrag 1321729)
Hallo,
um noch mal auf Zertifikate zu zurückkommen.
Es gab ja mal einen Trojaner, der die SysUtils (?) selbst "angepasst" hat.
Manchmal bringen kleinere Virenscanner eine Trojanerwarnung.
Durch Codesigning-Zertifikate läßt sich das leicht verhindern,
dann erkennt der Virenscanner wohl nicht mehr, dass das Programm mit Delphi erstellt wurde.

Das nicht. Aber eine Signierte Exe wird von manchen Virenscannern als Vertraunswürdiger angesehen so das die Exe als Ganzen nicht über die entsprechende Schwelle kommt.

mm1256 18. Nov 2015 12:31

AW: Sicherheitszertifikat
 
Zitat:

Zitat von Bernhard Geyer (Beitrag 1321733)
...eine Signierte Exe wird von manchen Virenscannern als Vertraunswürdiger angesehen...

Ich würde sogar noch etwas weiter gehen und sagen, wird von "fast allen" Virenscannern als vertrauenswürdiger angesehen. Zumindest habe ich diese Erfahrung gemacht. Seitdem ich alle meine Exen zertifiziere ist die Anzahl der Fehlalarme signifikant zurück gegangen.

Lemmy 18. Nov 2015 12:58

AW: Sicherheitszertifikat
 
Zitat:

Zitat von mm1256 (Beitrag 1321754)
Zitat:

Zitat von Bernhard Geyer (Beitrag 1321733)
...eine Signierte Exe wird von manchen Virenscannern als Vertraunswürdiger angesehen...

Ich würde sogar noch etwas weiter gehen und sagen, wird von "fast allen" Virenscannern als vertrauenswürdiger angesehen. Zumindest habe ich diese Erfahrung gemacht. Seitdem ich alle meine Exen zertifiziere ist die Anzahl der Fehlalarme signifikant zurück gegangen.

aber sicher nicht, weil diese jetzt auf einmal vertrauenswürdig ist, sondern weil durch das Zertifikat ein Pluspunkt dafür gesorgt hat, dass der Gesamtwert nicht den Schwellenwert unterschritten hat...

mm1256 18. Nov 2015 13:47

AW: Sicherheitszertifikat
 
@Lemmy Den genauen Grund kenne ich nicht, ich weiß eben nur, dass es so ist. Wie die Virenscanner intern arbeiten, ist wohl nur einigen wenigen Spezialisten des jeweiligen Herstellers bekannt. Von der Logik her wird es wohl schon so (oder so ähnlich) sein, wie du sagst.


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:50 Uhr.
Seite 2 von 3     12 3      

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz