Главная страница
    Top.Mail.Ru    Яндекс.Метрика
Форум: "Базы";
Текущий архив: 2006.06.25;
Скачать: [xml.tar.bz2];

Вниз

Надежность FireBird Embedded   Найти похожие ветки 

 
alsov ©   (2006-04-28 12:59) [0]

Приветствую, Мастера

Может вопрос немного не в тему.

Хотелось бы узнать Ваше мнение по поводу надежности данной СУБД в плане вскрытия паролей пользователей. Легко ли её "взламать" и стянуть с неё данные?


 
yaral ©   (2006-04-28 13:02) [1]

она вообще не защищена


 
alsov ©   (2006-04-28 13:04) [2]

То есть не зная логин\пароля можно вытянуть из неё все что угодно?


 
Sergey13 ©   (2006-04-28 13:05) [3]

2alsov ©   (28.04.06 12:59)
>Хотелось бы узнать Ваше мнение по поводу надежности данной СУБД в плане вскрытия паролей пользователей.
Она (надежность) равна надежности дверных замков для физического доступа к серверу деленной на искусность админа, предоставляющего права на доступ к дискам сервера по сети.


 
Desdechado ©   (2006-04-28 13:09) [4]

пароли пользователей проверяются, но не используются
подсунув БД под неEmbedded версию, можно делать с ней все, что хочешь
поэтому и существуют т.н. организационные меры защиты информации, препятствующие утечке файлов данных


 
Val ©   (2006-04-28 13:10) [5]

..искусность и надежность... :)


 
Sergey13 ©   (2006-04-28 13:10) [6]

Ой, тут про Embedded! А я и не заметил. 8-)


 
alsov ©   (2006-04-28 13:16) [7]


> Она (надежность) равна надежности дверных замков для физического
> доступа к серверу деленной на искусность админа, предоставляющего
> права на доступ к дискам сервера по сети.

Это само собой

Интерисует её локальный вариант. Легко ли вскрыть базу, есл иесть файл fdb


 
Desdechado ©   (2006-04-28 13:18) [8]

[4]
и вскрывать не надо


 
alsov ©   (2006-04-28 13:27) [9]

Плохо

А какая-нибудь альтернатива есть? Чтоб локальные файлы защищены от вскрытия были.


 
Sergey13 ©   (2006-04-28 13:28) [10]

2[7] alsov ©   (28.04.06 13:16)
> Интерисует её локальный вариант. Легко ли вскрыть базу, есл иесть файл fdb
Смотря кому и что значит вскрыть. Если у понимающего в этом толк есть инструмент (типа ИБЭксперт), то просто открыть им файл и смотреть на все. Если бестолковому юзеру то Ф3 в нортон-командере или Блокнот не поможет - не "вскроет". Кроме того понять по таблицам что это за база - не всегда легко и просто.
Особенно если давать названия объектам типа Т33 и Ф24. 8-)


 
Sergey13 ©   (2006-04-28 13:30) [11]

2 [9] alsov ©   (28.04.06 13:27)
Шифрование.
Интересно - чего пишешь такого, что юзер РАБОТАЯ С ЭТИМ не мог поглядеть на ЭТО со стороны?


 
alsov ©   (2006-04-28 15:26) [12]

Да у заказчика фенечка - чтоб никто и никада не залез.

Прога то простая - чето типа реестра документов с шифрованием (блобы-то сам шифрую), а вот защита базы - неизвестный факт. Вот и выбираю СУБД.
Причем хотят чтоб мона было и на сд распростронять и на сервере поставить.
Но если на сд - то чтоб никто раскрыть базу не мог.


 
Sergey13 ©   (2006-04-28 15:28) [13]

2[12] alsov ©   (28.04.06 15:26)
>Но если на сд - то чтоб никто раскрыть базу не мог.
А зачем тогда распостранять? 8-)


 
alsov ©   (2006-04-28 15:41) [14]

:)

Ну чтоб никто скопировать не смог :)

Я понимаю что бред но все же хотелось бы сделать с максимально возможной защитой


 
Sergey13 ©   (2006-04-28 15:46) [15]

2[14] alsov ©   (28.04.06 15:41)
Тогда искать БД с возможностью шифрования. ИМХО по другому никак.


 
alsov ©   (2006-04-28 15:48) [16]

Шифровать сам файл БД или все данные в каждой таблице в каждом поле?


 
Anatoly Podgoretsky ©   (2006-04-28 16:18) [17]

Восспользуйся Absolute Database Personal, в этом случае даже клиентские библиотеки не понадобятся, только программа и сама база.


 
alsov ©   (2006-04-28 17:01) [18]


> Восспользуйся Absolute Database Personal, в этом случае
> даже клиентские библиотеки не понадобятся, только программа
> и сама база.

А как у неё с защитой, или как и firebird можно посмотреть не зная паролей и пользователей?

Где о ней можно почитать?


 
alsov ©   (2006-04-28 17:28) [19]

Все нашел
всем спасибо


 
Vemer ©   (2006-04-29 12:04) [20]

в FB можно все текстовое зашифровать. Несложно. Делалось.


 
Sergey Masloff   (2006-04-30 13:04) [21]

Vemer ©   (29.04.06 12:04) [20]
А чего толку в шифровании для embedded? Когда по определению алгоритм расшифровки (клиент) в руках потенциального злоумышленника. Я понримаю еще в случае удаленного сервера приложений...


 
olevacho_ ©   (2006-05-01 22:02) [22]

Удалено модератором
Примечание: Личная переписка



Страницы: 1 вся ветка

Форум: "Базы";
Текущий архив: 2006.06.25;
Скачать: [xml.tar.bz2];

Наверх





Память: 0.49 MB
Время: 0.011 c
15-1149004065
Андреййй
2006-05-30 19:47
2006.06.25
GPS из под Delphi


15-1148970705
ёрш
2006-05-30 10:31
2006.06.25
Кодировка


1-1147839082
WhiteGuy
2006-05-17 08:11
2006.06.25
Telnet


3-1146551734
comtat
2006-05-02 10:35
2006.06.25
MySql + DbExpress


2-1149506476
Yegorchic
2006-06-05 15:21
2006.06.25
Определение иконки файла по расширению





Afrikaans Albanian Arabic Armenian Azerbaijani Basque Belarusian Bulgarian Catalan Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Estonian Filipino Finnish French
Galician Georgian German Greek Haitian Creole Hebrew Hindi Hungarian Icelandic Indonesian Irish Italian Japanese Korean Latvian Lithuanian Macedonian Malay Maltese Norwegian
Persian Polish Portuguese Romanian Russian Serbian Slovak Slovenian Spanish Swahili Swedish Thai Turkish Ukrainian Urdu Vietnamese Welsh Yiddish Bengali Bosnian
Cebuano Esperanto Gujarati Hausa Hmong Igbo Javanese Kannada Khmer Lao Latin Maori Marathi Mongolian Nepali Punjabi Somali Tamil Telugu Yoruba
Zulu
Английский Французский Немецкий Итальянский Португальский Русский Испанский