Delphi-PRAXiS

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Projektplanung und -Management (https://www.delphipraxis.net/85-projektplanung-und-management/)
-   -   Sicherheitszertifikat (https://www.delphipraxis.net/187295-sicherheitszertifikat.html)

HPB 17. Nov 2015 10:51

Sicherheitszertifikat
 
Guten Tag Delphianer,
ich möchte mal mit der Tür ins Haus fallen:
a) Gibt es Sicherheitszertifikate für Programme?
b) Wo bekommt man sie her?

Meine Recherche im Internet ergab folgendes:
Es wird mit Sicherheitszertifikaten nur so um sich geworfen.
Allerdings werden fast immer der Service, Verarbeitungsregeln Updates bewertet.

Hat jemand noch andere Erkenntnisse oder Wissenswertes über diese Materie?

Der Hintergrund zu meiner Frage ist folgender:
Ich habe ein Verwaltungsprogramm für Logen erstellt, das ich jetzt
gerne unter die Leute bringen möchte. Ab und zu kommen Fragen nach
der Sicherheit und eben auch einem Sicherheitszertifikat.
Ich würde gerne auch diese Fragen korrekt beantworten.

Mit Gruß HPB

Sherlock 17. Nov 2015 11:00

AW: Sicherheitszertifikat
 
Das dürfte dann doch eher nur das Setup betreffen. Da wird ja angezeigt, welchen mehr oder weniger zweifelhaften Ursprung das Setup denn hat.
Details hier: http://www.howtogeek.com/howto/11584...-in-windows-7/

Beispiel

HPB 17. Nov 2015 11:04

AW: Sicherheitszertifikat
 
Zitat:

Zitat von Sherlock (Beitrag 1321667)
Das dürfte dann doch eher nur das Setup betreffen. Da wird ja angezeigt, welchen mehr oder weniger zweifelhaften Ursprung das Setup denn hat.
Details hier: http://www.howtogeek.com/howto/11584...-in-windows-7/

Beispiel

Guten Tag Sherlock,
vielen Dank für Deine Antwort.
Das was unter dem Link beschrieben ist, kenne ich auch.
Das Setup ist mit Inno-Setup erstellt worden.
Die Fragen kommen noch bevor installiert wird.
Praktisch als Werberückmeldung.
Mit Gruß HPB

Gerd01 17. Nov 2015 11:08

AW: Sicherheitszertifikat
 
Du kannst deine exe,dll etc. signieren und damit sicherstellen, dass die Programme von dir sind, zum Beispiel bei der Installation.

Den günstigsten Reseller habe ich bis jetzt hier gefunden: http://codesigning.ksoftware.net/
es ist ein Reseller von Comodo.

Bitte berücksichtige aber, dass du entweder im Handelsregister als GmbH etc eingetragen sein mußt, oder als Einzelunternehmer eine D-U-N-S® Nummer angelegt hast. Siehe https://www.upik.de/
Dies ist eine kostenlose Aktion dauert ein paar Tage.

mm1256 17. Nov 2015 13:47

AW: Sicherheitszertifikat
 
Kann ich beides bestätigen: K-Software ist der Günstigste und die Verifizierung von Comodo ist eine Kathastrophe wenn man eine Einzelfirma ist. Darum nimmt man idealerweise gleich 3 Jahre, dann hat man den Stress nicht so oft :thumb:

Sir Rufo 17. Nov 2015 13:59

AW: Sicherheitszertifikat
 
Je nachdem, wie gut ich den Kundenkreis kenne (bzw. der mich kennt), kann man auch mit einem eigenen Zertifikat arbeiten.

Das funktioniert genauso gut ... mit einer Ausnahme:

Dieses Zertifikat ist ja von keiner bekannten Root-Autorität als vertrauenswürdig gekennzeichnet worden. Dieses Vertrauen müsste der Kunde dem Zertifikat dann selber aussprechen (einmaliger Vorgang).

Danach ist alles wie bei den anderen Zertifikaten (geht ja nur um das Vertrauen).

Dieses ist allerdings nicht zu empfehlen, wenn man an Gott und die Welt verkaufen möchte.

HPB 17. Nov 2015 15:01

AW: Sicherheitszertifikat
 
Zitat:

An alle die Ihre hilfreichen Meinungen geäußert haben.
Ich weiß nun ein klein Wenig mehr.
Fakt ist: Ich habe eine Interbase-Dantenbank XE3 in Anwendung.

Ich benötige jetzt Informationen zu folgenden Punkten:
a) Wie sicher sind die Daten gegen Verlust innerhalb der Speicherung
b) Wie sicher ist Interbase gegen Manipulationen von Aussen (Passwortschutz) usw.
c) Wie sieht die Zukunft von Interbase aus.

Meine Frage nun: Woher bekomme ich eine einigermassen glaubwürdige Aussage??
Gibt es eine Seite mit einem Datenblatt welches diese Punkte behandelt,
das heruntergeladen werden kann?

Mit Gruß HPB

Bernhard Geyer 17. Nov 2015 15:23

AW: Sicherheitszertifikat
 
Jetzt willst du aber (mehr oder minder) was ganz anderes Wissen als im esten Post

HPB 17. Nov 2015 15:35

AW: Sicherheitszertifikat
 
Zitat:

Zitat von Bernhard Geyer (Beitrag 1321700)
Jetzt willst du aber (mehr oder minder) was ganz anderes Wissen als im esten Post

Nein es geht immer noch um das Gleiche.
Ich habe die Fragen aber falsch gestellt. Mea Culpa.
Zwischenzeitlich fand ich diesen Link: http://www.embarcadero.com/de/products/interbase/faq

Damit dürfte das Problem wohl erledigt sein.
Nochmals vielen Dank an alle .
Mit Gruß HPB

blondervolker 17. Nov 2015 19:14

AW: Sicherheitszertifikat
 
Liste der Anhänge anzeigen (Anzahl: 1)
Guten Abend,
habe noch ein Zert-Tool aus MS-Zeiten.
Einfach gooogeln nach:codesigningx86
Dort ist alles drin!:-D
Bild siehe Anhang

DeddyH 18. Nov 2015 08:03

AW: Sicherheitszertifikat
 
Lies doch mal Beitrag #6 :roll:

Gerd01 18. Nov 2015 09:16

AW: Sicherheitszertifikat
 
Zitat:

Zitat von blondervolker (Beitrag 1321710)
Guten Abend,
habe noch ein Zert-Tool aus MS-Zeiten.
Einfach gooogeln nach:codesigningx86
Dort ist alles drin!:-D
Bild siehe Anhang

Das ist ein Zertifikat für deinen internen Gebrauch und den kannst Du bei anderen nicht verwenden. Lies mal #6

Sherlock 18. Nov 2015 09:34

AW: Sicherheitszertifikat
 
Und gemäß #9 geht es eigentlich darum, daß er seine Software gemäß irgendeiner Norm zertifizieren will. Sprich verbindliche Zusagen über die Funktionalität machen muss. Spätestens bei den verwendeten SOUP-Komponenten wirds dann ein wenig schwammig (weil die Grenzen da dann doch etwas fließend sind), aber man verweist dann in der Regel auf den Hersteller dieser SOUP.

Sherlock
- software of unknown provenience ;)

HPB 18. Nov 2015 09:47

AW: Sicherheitszertifikat
 
Zitat:

Zitat von Sherlock (Beitrag 1321724)
Und gemäß #9 geht es eigentlich darum, daß er seine Software gemäß irgendeiner . . .
Sherlock
- software of unknown provenience ;)

Guten Tag Delphianer,
ich habe mich wirklich sehr, sehr unglücklich Ausgedrückt.
Es geht nur darum wie sicher die Datenhaltung in einer Interbase-Datenbank ist.
Dies habe ich aber nun durch verschiedene Hinweise klären können.
Also nochmals, vielen Dank an Euch.
Das Thema kann als erledigt angesehen werden.
Gruß HPB

Bernhard Geyer 18. Nov 2015 10:28

AW: Sicherheitszertifikat
 
Interbase ist (laut Emba) ACID (https://de.wikipedia.org/wiki/ACID) Kompatible.
Damit sollte auf DBMS-Seite alles OK sein.
Ob nun deine Anwendung auch entsprechende Standards einhält ist ein anderes Thema...

hoika 18. Nov 2015 10:33

AW: Sicherheitszertifikat
 
Hallo,
um noch mal auf Zertifikate zu zurückkommen.
Es gab ja mal einen Trojaner, der die SysUtils (?) selbst "angepasst" hat.
Manchmal bringen kleinere Virenscanner eine Trojanerwarnung.
Durch Codesigning-Zertifikate läßt sich das leicht verhindern,
dann erkennt der Virenscanner wohl nicht mehr, dass das Programm mit Delphi erstellt wurde.


Heiko

Bernhard Geyer 18. Nov 2015 10:50

AW: Sicherheitszertifikat
 
Zitat:

Zitat von hoika (Beitrag 1321729)
Hallo,
um noch mal auf Zertifikate zu zurückkommen.
Es gab ja mal einen Trojaner, der die SysUtils (?) selbst "angepasst" hat.
Manchmal bringen kleinere Virenscanner eine Trojanerwarnung.
Durch Codesigning-Zertifikate läßt sich das leicht verhindern,
dann erkennt der Virenscanner wohl nicht mehr, dass das Programm mit Delphi erstellt wurde.

Das nicht. Aber eine Signierte Exe wird von manchen Virenscannern als Vertraunswürdiger angesehen so das die Exe als Ganzen nicht über die entsprechende Schwelle kommt.

mm1256 18. Nov 2015 12:31

AW: Sicherheitszertifikat
 
Zitat:

Zitat von Bernhard Geyer (Beitrag 1321733)
...eine Signierte Exe wird von manchen Virenscannern als Vertraunswürdiger angesehen...

Ich würde sogar noch etwas weiter gehen und sagen, wird von "fast allen" Virenscannern als vertrauenswürdiger angesehen. Zumindest habe ich diese Erfahrung gemacht. Seitdem ich alle meine Exen zertifiziere ist die Anzahl der Fehlalarme signifikant zurück gegangen.

Lemmy 18. Nov 2015 12:58

AW: Sicherheitszertifikat
 
Zitat:

Zitat von mm1256 (Beitrag 1321754)
Zitat:

Zitat von Bernhard Geyer (Beitrag 1321733)
...eine Signierte Exe wird von manchen Virenscannern als Vertraunswürdiger angesehen...

Ich würde sogar noch etwas weiter gehen und sagen, wird von "fast allen" Virenscannern als vertrauenswürdiger angesehen. Zumindest habe ich diese Erfahrung gemacht. Seitdem ich alle meine Exen zertifiziere ist die Anzahl der Fehlalarme signifikant zurück gegangen.

aber sicher nicht, weil diese jetzt auf einmal vertrauenswürdig ist, sondern weil durch das Zertifikat ein Pluspunkt dafür gesorgt hat, dass der Gesamtwert nicht den Schwellenwert unterschritten hat...

mm1256 18. Nov 2015 13:47

AW: Sicherheitszertifikat
 
@Lemmy Den genauen Grund kenne ich nicht, ich weiß eben nur, dass es so ist. Wie die Virenscanner intern arbeiten, ist wohl nur einigen wenigen Spezialisten des jeweiligen Herstellers bekannt. Von der Logik her wird es wohl schon so (oder so ähnlich) sein, wie du sagst.

JanWe 21. Nov 2015 14:24

AW: Sicherheitszertifikat
 
hi
Blondervolker,
= thread posting

hatte Dir mal eine PN geschrieben.
Vielleicht schaust Du ja in diesen Thread öfter, als Deine PN-Box :D
Hoffentlich liegen keine Gründe vor, nicht zu antworten :/:D
LG


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:12 Uhr.

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz