Страницы: 1
RSS
Безопасность при работе с программой, Дополнительное шифрование :)
 
Здравствуйте, скажите пожалуйста почему в вашей программе не используеться стойкое шифрование(дополнительное) базы где храниться пароль?
Мастер-пароль
Ничего он не шифрует. Пароль и есть пароль он используется для входа в бат (не в ящик). А база шифруется, шифруется полностью другими алгоритмами. Сравнение с rar неверное. Сами файлы не под паролями, они просто зашифрованы.
p.s. мастер-пароль задается 1 раз.

Ведь люди платят деньги за ваш софт.... А трояны спокойно вытягивают пароль из базы бата(((
Изменено: Витя Иванов - 11.02.2009 14:30:38
 
ммм.... не понял сути претензии....
базы шифрованы. шифрованы опосредовано пароля.
или вы чуете какойто серьезный подвох между понятиями шифрование и пароль ?
 
Ivan Bolhovitinov, извините, может меня запутали %) мастер пароль- нужен для входа в программу? он не защищает пароль от почтового ящика,который я сохраняю?
 
мастер-пароль является ключом к шифрованию файлов на диске.

таким образом доступ к данным возможен только из уже открытой и запущенной программе с правильно введенным мастер паролем.

из файлов ничего выковырять не получится.
 
Значит, мастер-пароль нужно вводить обязательно, если даже я пользуюсь один компьютером? Просто есть такая зараза(вирус), которая  собирает все пароли от почтового ящика, от номера icq итд... А сам файл,где храниться пароль к почтовому ящику шифруеться?
 
безусловно и этот файл зашифрован.
 
Спасибо! А если многие пользователи не пользуються мастер-паролем, при сохранении пароля к своей учетной записи в The Bat!Файл,где храниться сам пароль шифрование используеться? или нет? Так как есть функция в The Bat! не сохранять пароль! Спасибо :)
 
Вот эти все разговоры о шифровании пароля особенно прикольны учитывая, что 80% российский пользователей по привычке используют нешифрованный POP3 (или даже IMAP4) протокол. Т.е. пароль к ящику передается в открытом виде, и видится любым снифером типа Wireshark.
 
Вот кстати, даже на крупнейших российских бесплатных почтовых порталах, в хелпе настройка почтового соединения показывается на примере незашищенного POP3:
http://www.mail.ru/pages/help/82.html
http://help.yandex.ru/mail/?id=286978
http://help.rambler.ru/article.html?s=141&id=139

Кстати, у Rambler есть возможность испольщзовать IMAP4/SMTP с шифрованием, но для пользователей Бата эта инфа не показывается.
 
Ivan Bolhovitinov, поясните пожалуйста по двум вопросам.Моего и Уважаемого Андрей Батаев  Спасибо :)
Изменено: Витя Иванов - 15.02.2009 09:42:20
 
Защищенные SSL почтовые соедениения называются TLS (это эквивалент https протокола вместо обычного незащищенного http).
Гугл например предлагает именно такие ящики.
у них защищены и отправка и получение.
Заведите себе ящик там.
Перехват их сниффером или на прокси сервере не даст ничего интересного.
У них кстати и вебморда gmail.com работает тоже на защищенном https.

Есть сервера где передается не совсем открытый пароль а в виде хэша MD5.

А чтоб мыш вообще не запоминал пароль - просто его не вводите в свойствах ящика.
При каждом соединении мыш будет его запрашивать.
 
Ivan Bolhovitinov, Спасибо огромное за подробное пояснение  :) А если его сохранить,но не использовать мастер пароль. В файле где храниться пароль,там используеться шифрование?
 
Неужели сложно самому проверить? Вот у меня нету мастер-пароля. Захожу в папку с базами, делаю греп пароля по всем файлам. Только вот результат не скажу :-),  сам попробуй. Может хоть в будущем будет меньше тупых вопросов, а больше умных действий.
 
Цитата
В файле где храниться пароль,там используеться шифрование?
Да пароль хранится чуть ли не в открытом виде. Первый троян, настроенный на мышь, сопрет все пароли залпом.
Да, что-то данный пункт игнорируется компанией :( .
Изменено: Sergik644 - 16.02.2009 13:38:34
 
Андрей Батаев,Не к вам вопрос)))
Sergik644, Спасибо за поддержку.Я думаю в финальной версии это исправят... :D
 
Если мастер-пароля нет - пароль хранится не в прямом виде, а в преобразованном.
Хотя здесь и не обязательно анализировать содержимое файла - достаточно украсть весь файл.
Если данные на диске не шифруются - то что можно сделать ?
Ведь шифрование должно на чем-то базироваться.
например на пароле...

Поэтому защитой будет
а) использование шифрования и мастер-пароля
и\или
б) использовать файрвол для контроля активности приложения. Ну и антивирус не помешает.
Страницы: 1