<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="https://www.dotnetzone.gr:443/cs/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Code Security</title><link>https://www.dotnetzone.gr:443/cs/forums/139/ShowForum.aspx</link><description>Περιοχή που συζητάμε για το το code security - ένα θέμα που πρέπει να απασχολεί κάθε προγραμματιστή.</description><dc:language>el</dc:language><generator>CommunityServer 2.1 SP3 (Build: 20423.1)</generator><item><title>Απ: Ασφαλεια σε  Client Server</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/60917.aspx</link><pubDate>Tue, 16 Nov 2010 04:32:30 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:60917</guid><dc:creator>ntaryl</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/60917.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=139&amp;PostID=60917</wfw:commentRss><description>&lt;p&gt;Ολο το network Trafic χρησιμοποιει και αυτο AES.&lt;/p&gt;&lt;p&gt;Στελνονται,Λαμβανονται ολα κρυπτογραφημενα  .Το κλειδι ειναι ενα και μοναδικο  &lt;/p&gt;</description></item><item><title>Απ: Ασφαλεια σε  Client Server</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/60886.aspx</link><pubDate>Mon, 15 Nov 2010 17:30:47 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:60886</guid><dc:creator>George J. Capnias</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/60886.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=139&amp;PostID=60886</wfw:commentRss><description>&lt;P&gt;Η αλήθεια είναι ότι καθένας κακοπροαίρετος θα μπορούσε να προσπαθήσει να κάνει ζημιά, επωφελούμενος από κενά ασφαλείας που θα υπήρχαν στην επικοινωνία του client με το server.&lt;/P&gt;&lt;P&gt;To πιο απλό κατά την γνώμη μου μέτρο, και εύκολο στην υλοποίηση, θα ήταν - αφού υπάρχουν ρόλοι ασφαλείας - ο κώδικας που επιτρέπει αλλαγές στο server που θεωρούνται σημαντικές και πρέπει να κάνουν μερικοί χρήστες ή ένας χρήστης - να μην είναι μέσα στην εφαρμογή που χρησιμοποιούν όλοι οι χρήστες. Η να είναι ξεχωριστή εφαρμογή, ή να υπάρχουν τουλάχιστον δύο διαφορετικές εκδόσεις που οι χρήστες θα έχουν ανάλογα το επίπεδο ασφαλείας τους.&lt;/P&gt;&lt;P&gt;Φαντάζεσαι κάποιος παρακουθώντας τις αλλαγές στα αρχεία που γίνονται μέσα τον κατάλογο εγκατάστασης, μπορεί να καταλάβει ότι κάτι είναι σημαντικό/ απαραίτητο στη λειτουργία του προγράμματος. Οπότε μετά από 1-2 αλλαγές στο αρχείο με το "κλειδί", το αρχείο αυτό είναι πλέον στόχος! &lt;/P&gt;&lt;P&gt;Τι προστασία σου παρέχει η μέθοδος που έχεις χρησιμοποιήσει απένταντι σε network traffic monitoring; Αν κάποιος κάνει "capture" την κίνηση μεταξύ δύο υπολογιστών και την κάνει "re-play" δεν θα κάνει την ζημιά του;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;George J.&lt;BR&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description></item><item><title>Ασφαλεια σε  Client Server</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/60880.aspx</link><pubDate>Mon, 15 Nov 2010 06:11:55 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:60880</guid><dc:creator>ntaryl</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/60880.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=139&amp;PostID=60880</wfw:commentRss><description>&lt;p&gt;καλησπερα  &lt;/p&gt;&lt;p&gt;Εχω φτιαξει  μια  εφαρμογουλα  Client Server σε visual  basic  6&lt;/p&gt;&lt;p&gt;Επειδη ο Server μπορει  να αλλαχτει  η να ξαναρυθμιστει  μονο απο τον Clientr .Μου ειχε καρφωθει  να βρω εναν  τροπο ωστε να  μην μπορει ο καθενας που  ειχε το client κομματι να μπορει να αλλαξει κατι στον Server..&lt;/p&gt;&lt;p&gt;Φυσικα  η συνδεση μεταξυ τους γινεται επειτα  απο επιβεβαιωση συνθηματικων ..&lt;/p&gt;&lt;p&gt;Στο μυαλο μου  υπηρχε και το ενδεχομενο οτι καποιος  μπορει να ειχε το Default συνθηματικο και εχοντας στην κατοχη του ενα client να μπορει να συνδεθει σε  καποιον Server και να  το αλλαξει....&lt;/p&gt;&lt;p&gt;Διαβαζοντας απο εδω και απο εκει  τελικα αποφασισα  να δημιουργησω ενα κλειδι στον client και οταν παμε να   δημιουργησουμε ενα  Server τοτε να αποθηκευετε μεσα σε αυτον το κλειδι ....Το κλειδι πρεπει να ειναι ενα και μοναδικο(χρησιμοποιω το Σειριακο του πρωτου δισκου και το UserName )Το  κλειδι αποθηκευετε απο την μερια του client (κωδικοποιημενος με AES και με μοναδικο password)σε ενα αρχειο bin .....Οταν λοιπον θελουμε να αλλαξουμε  κατι στο Server πρεπει το κλειδι να συμφωνει και στα δυο κομματια της εφαρμογης...&lt;/p&gt;&lt;p&gt;......&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;</description></item></channel></rss>