Hosted by uCoz

  Главная страница
  Статьи
  --> Исходники
  Софт
  Книги
  Купить книги
  Бета тестирование*new*
  Магазин
  Разное
  Обмен ссылками *new*
  Партнеры и Друзья
  Важное и Интересное
  .net framework 2.0(eng)
  Добавить на сайт
  Наше мнениеважное
  Third page
  Fourth page
  Fifth page
  Sixth page
  Чат *Super*
  Eighth page
  Internet
  SlangHomePage
  First page
  Наше мнениеважное
  Все авторы
  --> Объявленияплатные
  Fifth page
  Sixth page
  Seventh page
  Eighth page
   Наше мнение --->>> ТОР 10 ошибок

4: когда криптография бесполезна


Последнее время распространилась мода на несимметричную криптографию, цифровые подписи и всякие прочие сертификаты. Именно таким образом защищен The Bat. Создать генератор ключей, располагая только той информацией, которая заключена в защищенной программе, действительно невозможно. Для этого требуется секретный ключ, а он есть только у разработчика защиты и ни у кого еще. Что делать? Атаковать локальную сеть компании-разработчика? Так ведь посадят на х!
Рисунок 5 почтовый клиент The Bat, защищенный несимметричной криптографией

Хакеры поступают проще: "отламывают" защитный код или модифицирую открытый ключ, хранящийся в теле программы, заменяя его своим собственным открытым ключом, для которого существует известный секретный ключ. "Кряки" для Bat'а так и работают. И ведь работают же!!! Даже самая навороченная криптографическая система в отсутствии механизмов контроля целостности программы - бесполезна, а контроль целостности легко найти и отломать.

Исключение составляет тот случай, когда криптография используется для расшифровки критических фрагментов программы, без которых она неработоспособна, однако, неработоспособная программа никому не нужна, поэтому для триальных защиты такая методика не подходит. К тому же, если у хакера имеется хотя бы один-единственный рабочий экземпляр программы с валидным ключом, нейтрализация защиты - дело техники.
Вывод: несимметричную криптографию можно и нужно использовать только с тщательно проработанным механизмом проверки собственной целостности, со множеством проверок в разных местах.
[ошибка 1][ошибка 2][ошибка 3][ошибка 4][ошибка 5][ошибка 6][ошибка 7][ошибка 8][ошибка 9][ошибка 10]

Вывод
  Помочь деньгой
Помочь программе деньгами
Кошельки:
Z
R

 
  Случайный Анекдот


• Все права на данный сайт пренадлежат сайту svoy-site.narod.ru и visualbasic8.narod.ru распространение информации содержащейся на сайте нарушает авторские права и преследуется по закону.
http://svoy-site.narod.ru

Счетчики:



Внимание!!! Все архивы сжаты програмой WinRar v 3.70 beta 1.
Скачать его можно тут
WinRar v 3.70 beta 1 скачать


Design by http://svoy-site.narod.ru