Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Delphi программирование > Общие вопросы Delphi
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 25.04.2012, 14:54   #11
=master=
Форумчанин
 
Регистрация: 26.03.2012
Сообщений: 665
По умолчанию

Расстрел с конфискацией.
=master= вне форума Ответить с цитированием
Старый 25.04.2012, 15:27   #12
Dozent
Форумчанин
 
Регистрация: 21.05.2008
Сообщений: 495
По умолчанию

Ну на тот момент, это была на мой взгляд самая лучшая реализация, мне хватало, и больше не приходлоиьс заадумыватся об этом
Dozent вне форума Ответить с цитированием
Старый 25.04.2012, 17:01   #13
DiemonStar
Старожил
 
Регистрация: 08.02.2012
Сообщений: 2,173
По умолчанию

Можно развить данную идею и просто обрабатывать пароль односторонней функцией, результат которой и сохранять в файле (или реестре).
Вот только можно изменить контрольное значение под свой пароль, так что это тоже не самый лучший вариант...
Правильно поставленная задача - три четверти решения.
DiemonStar вне форума Ответить с цитированием
Старый 25.04.2012, 19:19   #14
BDA
МегаМодератор
СуперМодератор
 
Аватар для BDA
 
Регистрация: 09.11.2010
Сообщений: 7,322
По умолчанию

Цитата:
Сообщение от DiemonStar Посмотреть сообщение
Можно развить данную идею и просто обрабатывать пароль односторонней функцией, результат которой и сохранять в файле (или реестре).
Вот только можно изменить контрольное значение под свой пароль, так что это тоже не самый лучший вариант...
Это отличный вариант, если злоумышленник не знает способа получения контрольной суммы.
Конечно же профессионал с легкостью взломает такую игрушечную защиту, которую мы тут обсуждаем. Но отсеется куча "кулхацкеров", умеющих только нажимать кнопочки по инструкциям. В моем примере выше не зря берется от пароля и логина 2 раза хеш-функция sha1. По внешнему виду данных в settings.ini можно определить тип хеширования, но если провести хеширование один раз, и в пароле использовать какие-либо часто используемые слова, например, admin, то такая хешсумма легко взламывается за 0.0001 секунд перебора. При двойном же хешировании шанс брутфорса резко уменьшается. Но, как отмечалось выше, профи просто воспользуется утилитой для определения используемых алгоритмов хеширования (не помню, как называется утилита) и легко обойдет защиту, или вообще сделает jump до вызова формы с паролем.
Пишите язык программирования - это форум программистов, а не экстрасенсов. (<= это подпись )
BDA вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Блокировка или парольная защита kholoshchak Общие вопросы Delphi 0 16.05.2011 14:31
[Delphi] Лабораторная "Парольная аутентификация" felixXx Помощь студентам 0 13.03.2010 12:51
[Delphi] Лабораторная "Парольная аутентификация" felixXx Помощь студентам 0 13.03.2010 12:31
Парольная защита Andrey174rus Microsoft Office Word 2 15.11.2009 14:38
Защита формы паролем Илюха Общие вопросы Delphi 7 29.09.2007 20:53