Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Клуб программистов > Свободное общение
Регистрация

Восстановить пароль

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 26.07.2014, 01:24   #31
koljsch
Форумчанин
 
Регистрация: 26.01.2009
Сообщений: 360
По умолчанию

SSL не надежен
koljsch вне форума Ответить с цитированием
Старый 26.07.2014, 01:27   #32
DarkEvil
Форумчанин
 
Аватар для DarkEvil
 
Регистрация: 08.05.2009
Сообщений: 247
По умолчанию

да ну, банки шифруют трафик используя ssl сертификаты.
Мой сайт
Цитата:
Сообщение от Scream In Darkness
Кровь не даёт покоя! Кровь не знает сна!
Кровь бежит на волю – Вены рвёт сама!
DarkEvil вне форума Ответить с цитированием
Старый 26.07.2014, 01:32   #33
koljsch
Форумчанин
 
Регистрация: 26.01.2009
Сообщений: 360
По умолчанию

Да, все верно. Но в связи с раскрытием уязвимости в OpenSSL уже не настолько хороша. Далее, если верить Вики, то SSL возможно взломать.
В любом случае - это не подходит.
Вопрос стоит насчет сокрытия массива строк, а не иных способах реализации. Так бы давно уже использовал алгоритм Диффи-Хеллмана.
koljsch вне форума Ответить с цитированием
Старый 26.07.2014, 02:13   #34
Человек_Борща
Старожил
 
Аватар для Человек_Борща
 
Регистрация: 30.12.2009
Сообщений: 11,434
По умолчанию

Цитата:
Далее, если верить Вики, то SSL возможно взломать.
Аргументировать что-то тем что читал в педивикии - глупо. Может вас это ошарашит, но уязвимость очень быстро закрыли.
Цитата:
Вопрос стоит насчет сокрытия массива строк, а не иных способах реализации.
Я вам дал варианты. Либо спец. утилиты, либо руками.

Последний раз редактировалось Человек_Борща; 26.07.2014 в 02:15.
Человек_Борща вне форума Ответить с цитированием
Старый 26.07.2014, 02:20   #35
koljsch
Форумчанин
 
Регистрация: 26.01.2009
Сообщений: 360
По умолчанию

Цитата:
Может вас это ошарашит, но уязвимость очень быстро закрыли.
И существовала несколько лет))
Цитата:
Либо спец. утилиты, либо руками.
Так вот я и спрашиваю про способ руками. Т.е. единственное тут разбивать строку и потом ее где-то соединять. Далее пропускаем через компановщики и обфускатор. Это все, что можно?
koljsch вне форума Ответить с цитированием
Старый 26.07.2014, 05:29   #36
p51x
Старожил
 
Регистрация: 15.02.2010
Сообщений: 15,833
По умолчанию

1. Вы криптограф? У вас спец образование, что вы так уверены в своем алгоритме?
2. Тогда почему вы используете зашитые ключи? Вы в курсе, что это менее надежнее, чем сессионный ключ?
3. Если вы строку соединяете, то где-то в памяти она будет - собрана, расшифрована, доступна для дампа - вы об этом подумали?
4. Без драйверов защиты и нормального алгоритма ваша обфускация умрет на функциях из винсок или подобных..
p51x вне форума Ответить с цитированием
Старый 26.07.2014, 05:35   #37
koljsch
Форумчанин
 
Регистрация: 26.01.2009
Сообщений: 360
По умолчанию

1. Нет. Я лишь предполагаю, поэтому и создал тему. Если есть способ хотя бы на 90% скрыть данную информацию, то это уже хорошо, разве нет?
2. В курсе. Если не найду решения, то придется реализовывать что-то другое.
3. Дамп исключен. Такой возможности не будет.
4. "Нормальный алгоритм" - о чем Вы говорите именно? Алгоритм шифрования или повышения криптостойкости? Можно подробнее пожалуйста.
koljsch вне форума Ответить с цитированием
Старый 26.07.2014, 10:33   #38
Stilet
Белик Виталий :)
Старожил
 
Аватар для Stilet
 
Регистрация: 23.07.2007
Сообщений: 57,097
По умолчанию

Цитата:
с раскрытием уязвимости в OpenSSL уже не настолько хороша.
Раскрыть могут все что захотят )
Даже аппаратные ключи-эмуляторы вскрывают
I'm learning to live...
Stilet вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
После запуска приложения из службы созданной на C# не отображается иконка приложения dmail1976 Общие вопросы .NET 1 22.09.2011 13:38
Декомпилирование HEX кода Drocr Assembler - Ассемблер (FASM, MASM, WASM, NASM, GoASM, Gas, RosAsm, HLA) и не рекомендуем TASM 0 16.12.2010 17:44
Делаю сайты, пишу маленькие/большие скрипты. Пишу веб-приложения и приложения под Windows. SkyM@n Фриланс 3 29.12.2007 16:21