Автор | Сообщение |
|
Отправлено: 27.02.04 18:57. Заголовок: Защищаем базы КРОНОСА
НЕ ПУТАТЬ СО ВЗЛОМОМ .. хотя вещи эти неотъемлимы друг от друга Начинаем обсуждать вопросы по НСД к банкам данных и по ЗАЩИТЕ Кроносовских баз данных от внешних посягятельств.
|
|
|
Новых ответов нет
, стр:
1
2
All
[см. все]
|
|
|
Отправлено: 27.02.04 19:13. Заголовок: Re: Защищаем базы КРОНОСА
Вопрос к знатокам: в Кроносе существуют следующие фишки защиты отн НСД 1. Логин-пароль 2. Системный пароль 3. Пароль к банку 4. Сжатие-шифрование 5. Серийный номер насколько они действенны? насколько хороши средства шифрования? как при использовании БД в Кроносе максимально защитить банки от НСД, съёма информации и пр.? если обобщить, то такой пример: спёрли с винта 6 волшебных файлов БД, к банку было применено сжатие\шифрование, был установлен системный пароль и пароль к банку. Какова вероятность взлома БД ????(с сопоставимыми затратами за взлом)
|
|
|
|
Отправлено: 29.02.04 22:56. Заголовок: Re: Защищаем базы КРОНОСА
Сами Кроносовцы пишут в своей конфе: Вопрос: Задал пароль на банк. Произвел оптимизацию с установленным флажком «шифрование». При просмотре файла CroBank.dat видно содержание базы. Как сделать так, чтобы невозможно было ничем кроме «Кроноса» понять содержание банка и данные в нем лежащие? Насколько надежна эта защита и используете ли Вы для этого стойкую криптографию? Ответ Екатерины Бадовской: Чтобы было меньше видно используйте не только шифрование, но и сжатие. Защита эта, что называется «от хулиганства» и если все серьезно, то требуется дополнительная защита. и про какую защиту речь?
|
|
|
|
Отправлено: 03.03.04 15:40. Заголовок: Re: Staf
Уважаемый Staf, а ты сам пробовал прочитать содержание шифрованного и сжатого файла CroBank.dat в версии выше 3.0?
|
|
|
|
Отправлено: 03.03.04 17:48. Заголовок: Re: Защищаем базы КРОНОСА
Б.Д. цитата а ты сам пробовал прочитать содержание шифрованного и сжатого файла CroBank.dat в версии выше 3.0?
Ну если версию 3.00.185 считать выше 3.0, то ДА Такой пример создай простенький банк с 2-3 полями не считая сисномера заполни записей 10 одинаковыми значениями в одном поле = «1» в другом = «2» и просмотри хотя бы простой вьюшкой а если еще и подумать какследовать, то многое станет явным.
|
|
|
|
Отправлено: 03.03.04 20:26. Заголовок: Re: Защищаем базы КРОНОСА
Staf Б.Д. цитата Такой пример создай простенький банк ...................
Уважаемые господа! в связи с тем, что тема достаточно «скользкая» прошу Вас сильно не увлекаться и строго соблюдать грань между вопросами по взлому и вопросами безопасности. P.S. Я ЗА свободу слова, но конфу прикроют, если не соблюдать определенные правила СПАСИБО ЗА ПОНИМАНИЕ
|
|
|
|
Отправлено: 05.03.04 14:08. Заголовок: Re: Защищаем базы КРОНОСА
Еще есть защита по серийному номеру. На мой взгляд, подключить к левой установке CronosPlus спертый банк (с системным паролем, серийным номером и паролем доступа) очень сложно. Особенно, если он сделан на версии 3.02. А вот покапаться вьювером в CroBak.dat - действительно не очень сложно...
|
|
|
|
Отправлено: 05.03.04 14:31. Заголовок: Re: Защищаем базы КРОНОСА
Пак То, что просмотреть содержимое можно - уже не хорошо , даже учитывая, что банк подключить нельзя
|
|
|
|
Отправлено: 15.03.04 18:09. Заголовок: Re: Защищаем базы КРОНОСА
Не раз это уже обсуждалось. Кронос+ не дает гарантий защиты. Это защита от дурака. Если нужно действительно защитить, то для этого пригодно только внешнее шифрование прогами типа ПГПдиск. Пароли кроноса - это все фигня. При достаточном опыте реверсинга кода все места проверок паролей обходятся без проблем.
|
|
|
|
Отправлено: 15.03.04 23:51. Заголовок: Re: Защищаем базы КРОНОСА
Solo тут же вопрос навскидку: какие предложите средства для прозрачного и быстрого шифрования данных? например, тот же СтронгДиск снижает пропускную способность (проверялось на операции чтения) в ТРИ раза относительно чтения с «чистого» нешифрованного диска. Хотя разработчики клялись о ~ 10-15 % снижении производительности. тот же ПГП ещё более тормознутый (если неправ - разубедите)
|
|
|
|
Отправлено: 16.03.04 01:02. Заголовок: Re: Защищаем базы КРОНОСА
цитата тот же ПГП ещё более тормознутый
совсем не факт цитата проверялось на операции чтения
работа с файлами и проверка на чтение (потоком?) не одно и то же надо сравнивать как реально работает программа (кронос?) с шифромассивами
|
|
|
|
Отправлено: 16.03.04 23:58. Заголовок: Re: Защищаем базы КРОНОСА
ктонить знает как изменить заголовок банка версии 3.0.2, Штобы он открылся в кроносе версии 3.0.1
|
|
|
|
|
Отправлено: 24.09.04 20:15. Заголовок: Re: Защищаем базы КРОНОСА
Всем пиплам привет! Забыл системный пароль системы :( как открыть банк, защищенный системным паролем. спецы! подскажите!!!!!!!
|
|
|
|
Отправлено: 22.10.04 06:41. Заголовок: Re: Защищаем базы КРОНОСА
то ГОСТЬ Изминение заголовка НиЧиГО не ДАСТ!!!
|
|
|
|
Отправлено: 22.10.04 15:09. Заголовок: Re: Защищаем базы КРОНОСА
ARDdu@l ARDdu@l пишет: цитата Изминение заголовка НиЧиГО не ДАСТ!!!
это в общем и так ясно, Гость тут немного не прав. а у вас есть информация по структуре файлов банков, и есть ли возможность поменять серийники\версии файлов банков, чтоб подключать на старых версиях?
|
|
|
|
Отправлено: 02.11.04 05:04. Заголовок: Re: Защищаем базы КРОНОСА
Я думаю это не получитЬся... Возможность то есть, но смотря где:) Я тоже долго сидел (часа 2-3) над этим вопросом... НЕЧЕГО!!! Плюнул и сделал следующие: Сам «кронос» порезал до миниума... повырезал все функции... и сделал из него «Вьювер», только для просмотра банков данных!!! + привязка банка к Вьюверу, то есть и так все понятно... Банк открывается только в своем «кронос»(е)!!!
|
|
|
|
Отправлено: 05.11.04 01:03. Заголовок: Re: Защищаем базы КРОНОСА
ARDdu@l пишет: цитата Сам «кронос» порезал до миниума... повырезал все функции... и сделал из него «Вьювер», только для просмотра банков данных!!!
нескромный вопрос.. а безвозмездно на поюзание такой усеченный кронос можно получить? я так думаю не только мне это интересно. или это сугубо для себя и не распространяется:
|
|
|
|
Отправлено: 06.11.04 03:50. Заголовок: Re: neo
На кой Х*Й Мне его для себя сечь??? To Neo:neo На мыло Мне смыль свой мыльник...
|
|
|
|
Отправлено: 06.11.04 04:00. Заголовок: Re: Защищаем базы КРОНОСА
To Neo: mail to Me///
|
|
|
|
Отправлено: 06.11.04 13:30. Заголовок: Re: Защищаем базы КРОНОСА
|
|
|
|
Отправлено: 03.04.15 20:45. Заголовок: ARDdu@l здравствуйте..
ARDdu@l здравствуйте. Могу ли я получить данную программу?
|
|
|
Новых ответов нет
, стр:
1
2
All
[см. все]
|
|