Текущий архив: 2006.06.25;
Скачать: CL | DM;
ВнизНадежность FireBird Embedded Найти похожие ветки
← →
alsov © (2006-04-28 12:59) [0]Приветствую, Мастера
Может вопрос немного не в тему.
Хотелось бы узнать Ваше мнение по поводу надежности данной СУБД в плане вскрытия паролей пользователей. Легко ли её "взламать" и стянуть с неё данные?
← →
yaral © (2006-04-28 13:02) [1]она вообще не защищена
← →
alsov © (2006-04-28 13:04) [2]То есть не зная логин\пароля можно вытянуть из неё все что угодно?
← →
Sergey13 © (2006-04-28 13:05) [3]2alsov © (28.04.06 12:59)
>Хотелось бы узнать Ваше мнение по поводу надежности данной СУБД в плане вскрытия паролей пользователей.
Она (надежность) равна надежности дверных замков для физического доступа к серверу деленной на искусность админа, предоставляющего права на доступ к дискам сервера по сети.
← →
Desdechado © (2006-04-28 13:09) [4]пароли пользователей проверяются, но не используются
подсунув БД под неEmbedded версию, можно делать с ней все, что хочешь
поэтому и существуют т.н. организационные меры защиты информации, препятствующие утечке файлов данных
← →
Val © (2006-04-28 13:10) [5]..искусность и надежность... :)
← →
Sergey13 © (2006-04-28 13:10) [6]Ой, тут про Embedded! А я и не заметил. 8-)
← →
alsov © (2006-04-28 13:16) [7]
> Она (надежность) равна надежности дверных замков для физического
> доступа к серверу деленной на искусность админа, предоставляющего
> права на доступ к дискам сервера по сети.
Это само собой
Интерисует её локальный вариант. Легко ли вскрыть базу, есл иесть файл fdb
← →
Desdechado © (2006-04-28 13:18) [8][4]
и вскрывать не надо
← →
alsov © (2006-04-28 13:27) [9]Плохо
А какая-нибудь альтернатива есть? Чтоб локальные файлы защищены от вскрытия были.
← →
Sergey13 © (2006-04-28 13:28) [10]2[7] alsov © (28.04.06 13:16)
> Интерисует её локальный вариант. Легко ли вскрыть базу, есл иесть файл fdb
Смотря кому и что значит вскрыть. Если у понимающего в этом толк есть инструмент (типа ИБЭксперт), то просто открыть им файл и смотреть на все. Если бестолковому юзеру то Ф3 в нортон-командере или Блокнот не поможет - не "вскроет". Кроме того понять по таблицам что это за база - не всегда легко и просто.
Особенно если давать названия объектам типа Т33 и Ф24. 8-)
← →
Sergey13 © (2006-04-28 13:30) [11]2 [9] alsov © (28.04.06 13:27)
Шифрование.
Интересно - чего пишешь такого, что юзер РАБОТАЯ С ЭТИМ не мог поглядеть на ЭТО со стороны?
← →
alsov © (2006-04-28 15:26) [12]Да у заказчика фенечка - чтоб никто и никада не залез.
Прога то простая - чето типа реестра документов с шифрованием (блобы-то сам шифрую), а вот защита базы - неизвестный факт. Вот и выбираю СУБД.
Причем хотят чтоб мона было и на сд распростронять и на сервере поставить.
Но если на сд - то чтоб никто раскрыть базу не мог.
← →
Sergey13 © (2006-04-28 15:28) [13]2[12] alsov © (28.04.06 15:26)
>Но если на сд - то чтоб никто раскрыть базу не мог.
А зачем тогда распостранять? 8-)
← →
alsov © (2006-04-28 15:41) [14]:)
Ну чтоб никто скопировать не смог :)
Я понимаю что бред но все же хотелось бы сделать с максимально возможной защитой
← →
Sergey13 © (2006-04-28 15:46) [15]2[14] alsov © (28.04.06 15:41)
Тогда искать БД с возможностью шифрования. ИМХО по другому никак.
← →
alsov © (2006-04-28 15:48) [16]Шифровать сам файл БД или все данные в каждой таблице в каждом поле?
← →
Anatoly Podgoretsky © (2006-04-28 16:18) [17]Восспользуйся Absolute Database Personal, в этом случае даже клиентские библиотеки не понадобятся, только программа и сама база.
← →
alsov © (2006-04-28 17:01) [18]
> Восспользуйся Absolute Database Personal, в этом случае
> даже клиентские библиотеки не понадобятся, только программа
> и сама база.
А как у неё с защитой, или как и firebird можно посмотреть не зная паролей и пользователей?
Где о ней можно почитать?
← →
alsov © (2006-04-28 17:28) [19]Все нашел
всем спасибо
← →
Vemer © (2006-04-29 12:04) [20]в FB можно все текстовое зашифровать. Несложно. Делалось.
← →
Sergey Masloff (2006-04-30 13:04) [21]Vemer © (29.04.06 12:04) [20]
А чего толку в шифровании для embedded? Когда по определению алгоритм расшифровки (клиент) в руках потенциального злоумышленника. Я понримаю еще в случае удаленного сервера приложений...
← →
olevacho_ © (2006-05-01 22:02) [22]Удалено модератором
Примечание: Личная переписка
Страницы: 1 вся ветка
Текущий архив: 2006.06.25;
Скачать: CL | DM;
Память: 0.49 MB
Время: 0.01 c