Linux-Bulgaria.ORG
навигация

 

начало

пощенски списък

архив на групата

семинари ...

документи

как да ...

 

 

Предишно писмо Следващо писмо Предишно по тема Следващо по тема По Дата По тема (thread)

Re: lug-bg: Софтуер за следене на файлове


  • Subject: Re: lug-bg: Софтуер за следене на файлове
  • From: Dean Stoeff <dean@xxxxxxxxxxxx>
  • Date: Fri, 11 Mar 2005 11:01:22 +0200

Aleksandar Valchev wrote:

Разгледах aide. Прави точно това, което се опитвам и аз да направя. Обаче базата им данни е mysql или postrege и не е криптирана... plaintext... В същата насока си мислех, че ако базата данни е изцяло криптирана, това означава, че не трябва да се притесняваш за нея. Програма, която знае паролата само тя може да има достъп до нея, а паролата идва от потребителя (или по-други начини, но това не е съществено).
Напротив много е съществено, не виждам причина потребителя и/или някой друг осен програмата и
програмиста , да знае ключа с който е криптирана базата

Притеснява изпълнимия файл. Как може да се гарантира, че това е точно този изпълним файл, който искаш да работи с базата с данни. Един начин е както написа Веселин Колев: на дискета md5 на изпълнимия файл и го стартираш след проверка, но това означава, че не може да има така да се каже автоматизация на процеса, която е важна.

Друг начин е програмата да има 2 вградени алгоритъма - един за криптиране на изпълнимия код /чийто ключ отново се знае от програмата/ и да се декриптитра непосредствено преди изпълнение в ОП. А за да бъде още по паранойчно, макар че първия според мен е достатъен може да се добави и вътрешен алгоритъм за проверка на контролната сума /желателно твой собствен, а не стандарен/ и като продължаваме да разсъждаваме в тая посока - нищо ново под слънцето, не е лошо да издириш компютърни вируси от средата на 80-те на миналия век там е пълно с алгоритми които затрудняват анализирането на кода, така че всичко това приложено кам една такава програма може да се каже до голяма степен че е сигурна.

============================================================================
A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers).
http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora
To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
============================================================================



 

наши приятели

 

линукс за българи
http://linux-bg.org

FSA-BG
http://fsa-bg.org

OpenFest
http://openfest.org

FreeBSD BG
http://bg-freebsd.org

KDE-BG
http://kde.fsa-bg.org/

Gnome-BG
http://gnome.cult.bg/

проект OpenFMI
http://openfmi.net

NetField Forum
http://netField.ludost.net/forum/

 

 

Linux-Bulgaria.ORG

Mailing list messages are © Copyright their authors.