Delphi-PRAXiS

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Netzwerke (https://www.delphipraxis.net/14-netzwerke/)
-   -   Delphi Passwort, wie sicher über Indy? (https://www.delphipraxis.net/19298-passwort-wie-sicher-ueber-indy.html)

ronbrand 31. Mär 2004 19:34


Passwort, wie sicher über Indy?
 
'mal angenommen meine Nachbar sitzt im Gästezimmer und surft wie wild (man ist ja nachbarschaftsfreundlich) am Computer #3 .. könnte er mit etwas Wissen meinen Netzwerktraffic verfolgen? oder genauer, wenn ich mich als Client von Computer #1 via Passwort (das über TIdTcP - Indy - Komponente geschickt wird) am Computer #2 anmelde?
Ron

Phoenix 31. Mär 2004 20:54

Re: Passwort, wie sicher über Indy?
 
Ja.

sCrAPt 31. Mär 2004 20:56

Re: Passwort, wie sicher über Indy?
 
hiho

Wie währe es denn mit einer Base64 Verschlüsselung?

:angle:, sCrAPt

Basilikum 1. Apr 2004 08:34

Re: Passwort, wie sicher über Indy?
 
Zitat:

Zitat von sCrAPt
Wie währe es denn mit einer Base64 Verschlüsselung?

Base64 und Verschlüsselung passt ganz und gar nicht zusammen.... Base64 ist so sicher wie Klartext, da es keine Verschlüsselung sondern lediglich eine andere Darstellung ist (ähnlich Dez und Hex).... Zum Verschlüsseln werden Cipher wie 3DES, Blowfish, AES, etc. verwendet...

Evian 1. Apr 2004 09:11

Re: Passwort, wie sicher über Indy?
 
Kennst Du Dich ein wenig mit Verschlüsselung aus?!
Wenn ja, hätte ich mal ein Frage:

Auf der Seite hier gibt es einen Code mit dem man
Strings über ein Passwort verschlüsseln kann.

Bisher ist es für mich kaum(oder eher gar nicht) möglich
verschlüsselte Texte zu decodieren, wenn ich dass PSW
nicht weiß.

Kannst Du einschätzen, wie sicher der Code ist?! -Ich meine, wenn man
beachtet die Ramenparameter (PSW nicht im QC mitgeben, etc)?


gruss


Evian

generic 1. Apr 2004 09:39

Re: Passwort, wie sicher über Indy?
 
grundsätzlich ist es immer möglich den netzwerkverkehr abzuhören.
schau dir mal die tools:
ethercap
etherreal
und
Packetyzer
an.

das sind schöne sniffer tools.

du solltest die ssl komponenten von indy nutzen.
dann wird die ganze verbindung verschluesselt.

Evian 1. Apr 2004 10:09

Re: Passwort, wie sicher über Indy?
 
ein sehr interessanter Sniffer ist auch der Hier, mit dem man sein Netzwerk mal auf schwachstellen testen könnte.

Aber um noch mal auf den Kern zurück zu kommen, warum muss er gleich SSL nehmen?! Reicht es nicht aus, wenn er einfach im Client das Passwort verschlüsselt und im Server wieder entschlüsselt?! ICh meine so könnte man zwar das verschlüsselte Passwort sniffen, aber was nützt es einem, wenn man den Schlüssel nicht kennt?!

generic 1. Apr 2004 12:26

Re: Passwort, wie sicher über Indy?
 
weil das sicher ist !

somit ist es auch schwieriger für andere prokoll schwächen zu nutzen.
die muessen da erstmal hinter kommen was übertragen wird.

generell finde ich es unklug daten unterschluesselt zu übertragen.

ronbrand 1. Apr 2004 14:20

Re: Passwort, wie sicher über Indy?
 
Zitat:

Zitat von generic
weil das sicher ist !...
generell finde ich es unklug daten unterschluesselt zu übertragen.

absolut richtig !
allerdings will ich nicht das Kind mit'm Bad ausschütten, mein Progrämmchen wird zwar nicht in einer Kernforschungsanstalt laufen :zwinker: aber wenn's mit einfachen Mitteln machbar ist...
btn, habe mir grad das eBook Indy in depth (auf Empfehlung von DataCool) runtergeladen, kann ich ebenfalls nur empfehlen, ist jeden Cent wert. Und da hab ich mir die SSL-Geschichte angeguckt, wird nicht so einfach schätze ich mal, habe das deswegen vorerst zurückgestellt.
Ron

sCrAPt 1. Apr 2004 14:20

Re: Passwort, wie sicher über Indy?
 
hiho

ich progg ja z.Z. ein Onlinespiel mit TIdTcp Server&Client. Gibt es denn irgendwo eine deutsche anleitung zu den SSL-Komponenten? Ich versteh die bedienung nämlich nicht ganz :? Wenn ich die Komponenten benutze beendet er die Verbindung zum Client nämlich gleich :gruebel:

:angle:, sCrAPt


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:07 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz