У вас не стоит Flash Player
Page 1 of 3 1 2 3 >
Настройки
#55975 - Wed Jun 19 2013 02:10 AM повышение безопасности - пароль на работающую прог
ZooR Offline
veteran

Registered: Wed Jan 19 2011
Записи: 1327
предлагаю увеличить безопасность, путём установки пароля доступа к работающей программе, функция нужная и важная, т.к. все наши потуги могут светсись на нет и привести к убыткам (может быть очень большим) при обычном подборе пароля к rdp
_________________________
солью любой депозит, скорость слива оговаривается индивидуально smile

Наверх
#55977 - Wed Jun 19 2013 02:56 AM Re: повышение безопасности - пароль на работающую прог [Re: ZooR]
ViL Offline
TSLab
Carpal Tunnel

Registered: Sun Oct 17 2010
Записи: 8137
Справа большая красная кнопка: "Предложите идею", напишите туда пожалуйста.

Наверх
#55978 - Wed Jun 19 2013 04:17 AM Re: повышение безопасности - пароль на работающую прог [Re: ViL]
ZooR Offline
veteran

Registered: Wed Jan 19 2011
Записи: 1327
написал, ребята, не стесняйтесь, кто за - проголосуйте
_________________________
солью любой депозит, скорость слива оговаривается индивидуально smile

Наверх
#55979 - Wed Jun 19 2013 07:59 AM Re: повышение безопасности - пароль на работающую прог [Re: ZooR]
serg Offline
Pooh-Bah

Registered: Fri May 14 2010
Записи: 1663
Loc: Россия
проголосовал.

Наверх
#55980 - Wed Jun 19 2013 09:39 AM Re: повышение безопасности - пароль на работающую прог [Re: serg]
ZooR Offline
veteran

Registered: Wed Jan 19 2011
Записи: 1327
Originally Posted By: serg
проголосовал.


спасибо, может реально сделают
_________________________
солью любой депозит, скорость слива оговаривается индивидуально smile

Наверх
#55987 - Wed Jun 19 2013 11:01 AM Re: повышение безопасности - пароль на работающую прог [Re: ZooR]
uuzzeerr Offline
veteran

Registered: Thu Sep 29 2011
Записи: 1446
прямая ссылка для голосования

зы вызывает удивление тот факт что нужно устраивать голосование для продвижения очевидных вещей. лучше перебдеть чем недоглядеть.

Наверх
#55992 - Wed Jun 19 2013 11:38 AM Re: повышение безопасности - пароль на работающую прог [Re: uuzzeerr]
ZooR Offline
veteran

Registered: Wed Jan 19 2011
Записи: 1327
Originally Posted By: uuzzeerr
прямая ссылка для голосования

зы вызывает удивление тот факт что нужно устраивать голосование для продвижения очевидных вещей. лучше перебдеть чем недоглядеть.


спасибо, лишь бы разработчики услышали
_________________________
солью любой депозит, скорость слива оговаривается индивидуально smile

Наверх
#55994 - Wed Jun 19 2013 11:41 AM Re: повышение безопасности - пароль на работающую прог [Re: ZooR]
nikifor Offline
enthusiast

Registered: Thu Jun 06 2013
Записи: 378
сложно не услышать, голосование уже на первом месте с приличным отрывом от преследователей

Наверх
#55996 - Wed Jun 19 2013 11:45 AM Re: повышение безопасности - пароль на работающую прог [Re: nikifor]
ra81 Offline
Carpal Tunnel

Registered: Thu Sep 27 2012
Записи: 2860
Подбор пароля для РДП штука скорее фантастическая smile. Ну конечно если у вас пароль "1111", то да smile. Я бы скорее боялся других проблем. Вирусов, бэкдоров, троянов. За время жизни не было ни разу подбора, взлома или еще чегото. Один раз открыл в глобал сервер, но не закрыл дырку с встроенной админской учеткой. За день ломанули, повешали рассылку спама и даже какойто вебсервис.
РДП поломали?? Это фантастика. Так же как и взлом SSH.
_________________________
__


Наверх
#55998 - Wed Jun 19 2013 11:52 AM Re: повышение безопасности - пароль на работающую прог [Re: ra81]
ZooR Offline
veteran

Registered: Wed Jan 19 2011
Записи: 1327
Originally Posted By: ra81
Подбор пароля для РДП штука скорее фантастическая smile. Ну конечно если у вас пароль "1111", то да smile. Я бы скорее боялся других проблем. Вирусов, бэкдоров, троянов. За время жизни не было ни разу подбора, взлома или еще чегото. Один раз открыл в глобал сервер, но не закрыл дырку с встроенной админской учеткой. За день ломанули, повешали рассылку спама и даже какойто вебсервис.
РДП поломали?? Это фантастика. Так же как и взлом SSH.


ну перехватят ваше не зашифрованное подключение с логином и паролем, зайдут на сайт а там ещё пароль к программе, сами ж понимаете, пусть ещё по-трудятся

и я думаю, что не у всех настроено SSH, я до недавних пор даж не знал, что это такое и сколько попыток подбора паролей происходит smile

а вообще интересен ваш опыт, может как - нибудь черкнёте что-нибудь интересное по администр-ю, будет интересно



Отредактировано ZooR (Wed Jun 19 2013 11:54 AM)
_________________________
солью любой депозит, скорость слива оговаривается индивидуально smile

Наверх
#55999 - Wed Jun 19 2013 11:57 AM Re: повышение безопасности - пароль на работающую прог [Re: ZooR]
Denis Offline
member

Registered: Tue Jul 21 2009
Записи: 152
Люди способные сломать RDP прогу сломают еще быстрее, это раз.

Когда вы забудете пароль и пойдете в поддержку - что вы там рассчитываете услышать? Или надо еще сделать функцию отсылки забытого пароля куда то??

Наверх
#56000 - Wed Jun 19 2013 11:59 AM Re: повышение безопасности - пароль на работающую прог [Re: ZooR]
ZooR Offline
veteran

Registered: Wed Jan 19 2011
Записи: 1327
также любой может НЕ ЗНАТЬ чего-то или забыть и т.д. и т.п.

недавно человек писал, про "риск"
http://forum.tslab.ru/ubb/ubbthreads.php?ubb=showflat&Number=54154&nt=2&page=1

очень интересная история
_________________________
солью любой депозит, скорость слива оговаривается индивидуально smile

Наверх
#56001 - Wed Jun 19 2013 12:01 PM Re: повышение безопасности - пароль на работающую прог [Re: Denis]
ZooR Offline
veteran

Registered: Wed Jan 19 2011
Записи: 1327
Originally Posted By: Denis
Люди способные сломать RDP прогу сломают еще быстрее, это раз.

Когда вы забудете пароль и пойдете в поддержку - что вы там рассчитываете услышать? Или надо еще сделать функцию отсылки забытого пароля куда то??



сделать эту функцию настраиваемой, нужно - пользуйтесь, нет - нет, пароль забыли, сервер убили, новый развернули, проблем не вижу
_________________________
солью любой депозит, скорость слива оговаривается индивидуально smile

Наверх
#56002 - Wed Jun 19 2013 12:05 PM Re: повышение безопасности - пароль на работающую прог [Re: ZooR]
ZooR Offline
veteran

Registered: Wed Jan 19 2011
Записи: 1327
даже убивать сервер не нужно, переустановили через консоль и заново настроили
_________________________
солью любой депозит, скорость слива оговаривается индивидуально smile

Наверх
#56004 - Wed Jun 19 2013 12:09 PM Re: повышение безопасности - пароль на работающую прог [Re: ZooR]
Denis Offline
member

Registered: Tue Jul 21 2009
Записи: 152
История про риск никак не связана с безопасностью как таковой - ошибка была на стороне брокера.

Делать функцию блокировки всерьез - большая работа. Можем сделать "для галочки", что бы вы чувствовали себя спокойнее, но вообще то это не наш метод.

Наверх
#56007 - Wed Jun 19 2013 12:15 PM Re: повышение безопасности - пароль на работающую прог [Re: Denis]
ZooR Offline
veteran

Registered: Wed Jan 19 2011
Записи: 1327
сделайте пожалуйста хотя бы что-нибудь в этом направлении
_________________________
солью любой депозит, скорость слива оговаривается индивидуально smile

Наверх
#56008 - Wed Jun 19 2013 12:18 PM Re: повышение безопасности - пароль на работающую прог [Re: ra81]
uuzzeerr Offline
veteran

Registered: Thu Sep 29 2011
Записи: 1446
по чему же фантастическая? включаешь аудит доступа и при наличии номера rdp подлючения свыше 500 при еженедальных перезагрузках в логах видишь отказ в доступе и весь словать атакующего. сисадмины знают как это мониторить но надо учитывать что тотальное большенство с професиональным администрированием ни когда не сталкивались и простое предложение отключить "клиент для сетей майкрософт" для них будет откровением, а самостоятельная настройка брендмауера вообще приведет к потере контроля над удаленным сервером.

не надо забывать насколько дырявый виндовс, я сейчас не говорю о паркинге. трейдер торгующий с локального компа тоже подвержен многим опасностям. начать хотя бы с маленьких детей этого трейдера, которы любят играть на папином\мамином компутере.
в дополнение скажу что набор zero-эксплойтов 1000шт стоит 1000 долоров....

Наверх
#56009 - Wed Jun 19 2013 12:20 PM Re: повышение безопасности - пароль на работающую прог [Re: ZooR]
ra81 Offline
Carpal Tunnel

Registered: Thu Sep 27 2012
Записи: 2860
Originally Posted By: ZooR

ну перехватят ваше не зашифрованное подключение с логином и паролем, зайдут на сайт а там ещё пароль к программе, сами ж понимаете, пусть ещё по-трудятся

Перехватит кто? Перехватит где?
Вариант 1: злобный хакер спит и видит как поломать ваш сервер ТСЛаба чтобы спереть ваши деньги.
Вероятность приближается к нулю такого хакера. Где он перехватит? По сети? Вероятность равна нулю. Через трояна на вашем компе? Да такое может быть. Но в таком случае он подсадит трояна и на ваш сервер и пароль просниффит и ломанет ваш тслаб. Эффект такой же как и без пароля на тслаб.

Вариант 2: роботы в тырнете подберут ваш пароль по рдп?. Ломануть в лоб невозможно. Только благодаря тому что вы плохой специалист, у вас трояны и вирусы. Не лазим в тырнет с сервера, обновляем винду. ВСЕ. Многие хостеры даже предлагают услуги фаервола. Закрыли все кроме РДП. ВЗлом? НЕ не слышали.

Quote:

и я думаю, что не у всех настроено SSH, я до недавних пор даж не знал, что это такое и сколько попыток подбора паролей происходит smile

Под винду нет ssh. это линукс. В винде аналог это RDP

Quote:

а вообще интересен ваш опыт, может как - нибудь черкнёте что-нибудь интересное по администр-ю, будет интересно

Задавайте вопросы smile.
_________________________
__


Наверх
#56010 - Wed Jun 19 2013 12:23 PM Re: повышение безопасности - пароль на работающую прог [Re: uuzzeerr]
ra81 Offline
Carpal Tunnel

Registered: Thu Sep 27 2012
Записи: 2860
Originally Posted By: uuzzeerr
по чему же фантастическая? включаешь аудит доступа и при наличии номера rdp подлючения свыше 500 при еженедальных перезагрузках в логах видишь отказ в доступе и весь словать атакующего. сисадмины знают как это мониторить но надо учитывать что тотальное большенство с професиональным администрированием ни когда не сталкивались и простое предложение отключить "клиент для сетей майкрософт" для них будет откровением, а самостоятельная настройка брендмауера вообще приведет к потере контроля над удаленным сервером.
долоров....

Меня каждый день долбят эти самые ребята. Постоянно. Круглый день. Несколько лет. Включил просто в винде 7 брандмауэр. Обновляюсь. Взлом меня? Не не слышали. В глобал смотрит РДП. Стандарт конфигурация. ХР - по умолчания одна большая дыра. Обновляться надо долго и упорно.
_________________________
__


Наверх
#56011 - Wed Jun 19 2013 12:27 PM Re: повышение безопасности - пароль на работающую прог [Re: ra81]
uuzzeerr Offline
veteran

Registered: Thu Sep 29 2011
Записи: 1446
Originally Posted By: ra81
... Многие хостеры даже предлагают услуги фаервола. Закрыли все кроме РДП. ВЗлом? НЕ не слышали.

я сталкивался с взломом при открытом только rdp на нестандартном порту....

Quote:



Под винду нет ssh. это линукс. В винде аналог это RDP

в винде аналог telnet.
RDP- изначально выпущен цитриксом. и его аналогом в линуксе является nomashine и прочее.

я чаще работаю на winServer


Отредактировано uuzzeerr (Wed Jun 19 2013 12:29 PM)

Наверх
#56012 - Wed Jun 19 2013 12:28 PM Re: повышение безопасности - пароль на работающую прог [Re: ra81]
ZooR Offline
veteran

Registered: Wed Jan 19 2011
Записи: 1327
перепутал с SSL smile

я шифрование канала имел в виду...


Отредактировано ZooR (Wed Jun 19 2013 12:37 PM)
_________________________
солью любой депозит, скорость слива оговаривается индивидуально smile

Наверх
#56013 - Wed Jun 19 2013 12:52 PM Re: повышение безопасности - пароль на работающую прог [Re: uuzzeerr]
ra81 Offline
Carpal Tunnel

Registered: Thu Sep 27 2012
Записи: 2860
Originally Posted By: uuzzeerr
Originally Posted By: ra81
... Многие хостеры даже предлагают услуги фаервола. Закрыли все кроме РДП. ВЗлом? НЕ не слышали.

я сталкивался с взломом при открытом только rdp на нестандартном порту....

Не будем ломать копья по части того кто и чего придумал. Мы оба правы. А вот по части взлома интересно.
Что было причиной взлома? Конкретно. Подбор пароля? smile.
_________________________
__


Наверх
#56015 - Wed Jun 19 2013 01:02 PM Re: повышение безопасности - пароль на работающую прог [Re: ra81]
ZooR Offline
veteran

Registered: Wed Jan 19 2011
Записи: 1327
Originally Posted By: ra81
[quote=ZooR]

Задавайте вопросы smile.


1.как обновляете сервер в автоматическом режите или вручную, если вручную, то как определяете какие ставить, а какие нет

2.как боретесь с ребятами, которые пытаются подобрать пароль

3.какие есть интересные ресурсы по теме администрирования winserver 2008
_________________________
солью любой депозит, скорость слива оговаривается индивидуально smile

Наверх
#56017 - Wed Jun 19 2013 01:12 PM Re: повышение безопасности - пароль на работающую прог [Re: ra81]
nikifor Offline
enthusiast

Registered: Thu Jun 06 2013
Записи: 378
выскажу свое мнение
есть несколько возможных запусков
1 паркинг - там админы и аппаратные брендмауеры
2 размещение на домашнем или офисном компе- здесь паролирование актуально особенно в варианте офисном.
3 vds,vpc или солокейшен - сдесь, на мой взгляд вдвойне актуально т.к. обычно они имеют стаический ip и их долбят тупым перебором по извесным диапазонам пула хостера или провайдера. если, не дай бог, вы залетели к хостеру известному как фостер для форексистов(есть такие) вас будут долбить усиленно на проникновение и хищение файлов или паролей аккаунтов.

Наверх
#56021 - Wed Jun 19 2013 01:29 PM Re: повышение безопасности - пароль на работающую прог [Re: nikifor]
Denis Offline
member

Registered: Tue Jul 21 2009
Записи: 152
А у метатрейдера, любимого валютчиками, кстати, есть блокировка?

Наверх
#56022 - Wed Jun 19 2013 01:32 PM Re: повышение безопасности - пароль на работающую прог [Re: Denis]
ZooR Offline
veteran

Registered: Wed Jan 19 2011
Записи: 1327
Originally Posted By: Denis
А у метатрейдера, любимого валютчиками, кстати, есть блокировка?


нет, хотя может в 5 сделали...


Отредактировано ZooR (Wed Jun 19 2013 01:35 PM)
_________________________
солью любой депозит, скорость слива оговаривается индивидуально smile

Наверх
#56025 - Wed Jun 19 2013 02:41 PM Re: повышение безопасности - пароль на работающую прог [Re: ra81]
uuzzeerr Offline
veteran

Registered: Thu Sep 29 2011
Записи: 1446
Originally Posted By: ra81
...А вот по части взлома интересно.
Что было причиной взлома? Конкретно. Подбор пароля? smile.

не выяснили, и о взломе то узнали по косвенным параметрам но очень не приятным. есть несколько гипотез в том числе и не добросовестность или взлом провайдера. некоторые атаки можно осуществить находясь только в одной локальной сети...

Наверх
#56026 - Wed Jun 19 2013 02:42 PM Re: повышение безопасности - пароль на работающую прог [Re: nikifor]
ra81 Offline
Carpal Tunnel

Registered: Thu Sep 27 2012
Записи: 2860
Originally Posted By: nikifor
выскажу свое мнение
есть несколько возможных запусков
1 паркинг - там админы и аппаратные брендмауеры
2 размещение на домашнем или офисном компе- здесь паролирование актуально особенно в варианте офисном.
3 vds,vpc или солокейшен - сдесь, на мой взгляд вдвойне актуально т.к. обычно они имеют стаический ip и их долбят тупым перебором по извесным диапазонам пула хостера или провайдера. если, не дай бог, вы залетели к хостеру известному как фостер для форексистов(есть такие) вас будут долбить усиленно на проникновение и хищение файлов или паролей аккаунтов.

1) Все верно пишете. Или паркинг или другой хостер подобного функционала.
2) Не рассматриваю. Не влезут в тслаб, перезагрузят по кнопке итд. Не вариант вообще. Либо закрыли на замок либо терпеть.
3) Пусть долбят. Число айпишников у людей ограничено. политика винды настраивается. 3 фейла и в бан надолго. Пароль типо "Blb1d@g;jge#gjlksq4[frth%z^ndjq&nhe,f*ifnfk" подобрать невозможно. набирается очень легко.
_________________________
__


Наверх
#56027 - Wed Jun 19 2013 02:44 PM Re: повышение безопасности - пароль на работающую прог [Re: ZooR]
uuzzeerr Offline
veteran

Registered: Thu Sep 29 2011
Записи: 1446
Originally Posted By: ZooR
Originally Posted By: Denis
А у метатрейдера, любимого валютчиками, кстати, есть блокировка?


нет, хотя может в 5 сделали...


нет не сделали, если по гуглить вылезет много статей с рекомендациями форексистам по этому поводу.

Наверх
#56028 - Wed Jun 19 2013 02:44 PM Re: повышение безопасности - пароль на работающую прог [Re: uuzzeerr]
ra81 Offline
Carpal Tunnel

Registered: Thu Sep 27 2012
Записи: 2860
Originally Posted By: uuzzeerr
Originally Posted By: ra81
...А вот по части взлома интересно.
Что было причиной взлома? Конкретно. Подбор пароля? smile.

не выяснили, и о взломе то узнали по косвенным параметрам но очень не приятным. есть несколько гипотез в том числе и не добросовестность или взлом провайдера. некоторые атаки можно осуществить находясь только в одной локальной сети...

ЧТо взломали то собственно?
Взломать можно попробовать если есть доступ к промежуточным узлам сетевого оборудования. Иначе? Нет. атаки сложнее чем брутфорс тупыми ботами никто не будет на вас производить. Шибко дорого. А бот он и есть бот, тупой как пробка.
_________________________
__


Наверх
#56029 - Wed Jun 19 2013 02:46 PM Re: повышение безопасности - пароль на работающую прог [Re: ZooR]
ra81 Offline
Carpal Tunnel

Registered: Thu Sep 27 2012
Записи: 2860
Originally Posted By: ZooR
Originally Posted By: ra81
[quote=ZooR]

Задавайте вопросы smile.


1.как обновляете сервер в автоматическом режите или вручную, если вручную, то как определяете какие ставить, а какие нет

2.как боретесь с ребятами, которые пытаются подобрать пароль

3.какие есть интересные ресурсы по теме администрирования winserver 2008


1) руками. Жму снизу - поставить апдейты. Выбираю нужные. Обычно все ставю.
2) а чего с ними бороться? Ну пусть себе играются. 3 фейла и отлуп. Адреса у них кончаются с которых ходить можно.
3) не знаю я начинал с 2000 щас на уровне метода тыка все.
_________________________
__


Наверх
#56031 - Wed Jun 19 2013 02:55 PM Re: повышение безопасности - пароль на работающую прог [Re: ra81]
uuzzeerr Offline
veteran

Registered: Thu Sep 29 2011
Записи: 1446
Originally Posted By: ra81

...
3) Пусть долбят. Число айпишников у людей ограничено.

последние исследования показали что весть интернет можно отсканить за 10 часов
Originally Posted By: ra81

политика винды настраивается. 3 фейла и в бан надолго.

и сам на свои грабли налетишь...

Originally Posted By: ra81
Пароль типо "Blb1d@g;jge#gjlksq4[frth%z^ndjq&nhe,f*ifnfk" подобрать невозможно. набирается очень легко.


если отдолбили какуюнибуть дырку эксплойтом пароль винды не спасет. тупой перебор легко обнаруживается и легко пресекается.

ну это пустой спор, сделать опционально. кому надо будет пользоваться , кто то решит паролить только песочницу остальные просто не включат. зачем-то нужен был пароль на бекапы?

Наверх
#56032 - Wed Jun 19 2013 03:02 PM Re: повышение безопасности - пароль на работающую прог [Re: ra81]
uuzzeerr Offline
veteran

Registered: Thu Sep 29 2011
Записи: 1446
Originally Posted By: ra81

ЧТо взломали то собственно?
Взломать можно попробовать если есть доступ к промежуточным узлам сетевого оборудования. Иначе? Нет. атаки сложнее чем брутфорс тупыми ботами никто не будет на вас производить. Шибко дорого. А бот он и есть бот, тупой как пробка.

если интересно - расскажу в личку. в отношении взлома - даже если просто почитать новостной фон становиться ясно что сейчас это целая индустрия. доходит то того что за 2$ продают очень нехилый обьем натыренной информации на вес. чтоб покупатель сам перелопачивал и высеивал от туда..

Наверх
#56033 - Wed Jun 19 2013 03:22 PM Re: повышение безопасности - пароль на работающую прог [Re: uuzzeerr]
ra81 Offline
Carpal Tunnel

Registered: Thu Sep 27 2012
Записи: 2860
Все верно. ИНдустрия. Но у меня практика достаточно обширная. Если найдутся братки что ломанут РДП именно вашего сервера, то не спасет вас пароль на ТСЛаб. ПОэтому разговор в общем бесполезный smile. С точки зрения банальной логики - пароль на тслаб - нафиг не нужен. С точки зрения самообмана - да можно сделать.
_________________________
__


Наверх
#56034 - Wed Jun 19 2013 03:25 PM Re: повышение безопасности - пароль на работающую прог [Re: ra81]
vito333 Offline
Pooh-Bah

Registered: Wed Oct 26 2011
Записи: 2108
Loc: botland
безопасности много не бывает

Наверх
#56035 - Wed Jun 19 2013 03:44 PM Re: повышение безопасности - пароль на работающую прог [Re: vito333]
uuzzeerr Offline
veteran

Registered: Thu Sep 29 2011
Записи: 1446
это не самообман, хотя каджый волен считать по своему и использовать или нет тоже. но как дополнительный барьер будет очень к месту, даже если реально сработает у одного из всех. в целом мы можем об этом и не узнать, ведь хороший замок не отчитыватеся скольких он отпугнул просто своим существованием.

Наверх
#56039 - Wed Jun 19 2013 05:43 PM Re: повышение безопасности - пароль на работающую прог [Re: uuzzeerr]
ZSE Offline
TSLab
veteran

Registered: Mon Feb 16 2009
Записи: 1366
речь не идет о хорошем замке
это просто бумажная ленточка на двери
если через rdp прорвались в account с запущенным TSLab - все, приплыли.
другое дело - что в rdp реально опасны тока вещи типа 0-day, а их достаточно давно не было.
brute force - дело практически безнадежное

кстати - если даже что-то и появится для закрытия проги - у 95 % пользователей пароль там будет совпадать с паролем rdp ...
лень человеческая ...

Наверх
#56041 - Wed Jun 19 2013 06:37 PM Re: повышение безопасности - пароль на работающую прог [Re: ZSE]
asd Offline
member

Registered: Fri Apr 06 2012
Записи: 107
в случае появления такой функции , я бы использовал ту возможную ее часть как доступ паролирование доступа к управлению скриптами.
у меня отерается пачка друзей холявщиков которые тырят интересные идеи и скрипты, за те 5-10 мин которые им удается посидеть за компьютером они ни чего не сломают, но простенький пароль их остановит.
или , еще лучще - пароль к папке в менеджере управления скриптами!
точно! и самое интересное туда спрятать можно и пример не закрытый показать можно. это особенно полезно будет обучателям.
и неважно что "это просто бумажная ленточка на двери", она пригодится.
_________________________
ЁоУ

Наверх
#56042 - Wed Jun 19 2013 07:00 PM Re: повышение безопасности - пароль на работающую прог [Re: asd]
ZSE Offline
TSLab
veteran

Registered: Mon Feb 16 2009
Записи: 1366
хммм...
а на этом компе еще случайно не стоят игры ?
а также учетки vkontacte и mail.ru ?

P.S. просто винду залочить при отходе от компа религия не позволяет ?

Наверх
#56043 - Wed Jun 19 2013 07:17 PM Re: повышение безопасности - пароль на работающую прог [Re: ZSE]
ra81 Offline
Carpal Tunnel

Registered: Thu Sep 27 2012
Записи: 2860
Как вариант такую функцию сделать можно. Для того чтобы было. Без особых заморочек в плане безопасности. Если это займет не больше кододня разработчика. Потому как есть много больше полезных и важных штук, которые разработчики каждый день делают. И дай бог им здоровья, светлых голов чтобы делали еще больше хороших и полезных штук. Желательно бесплатных smile.

Но данная функция = программа для дефрагменатции ФС NTFS. Работать будет чисто как эффект плацебо.
_________________________
__


Наверх
#56044 - Wed Jun 19 2013 08:43 PM Re: повышение безопасности - пароль на работающую прог [Re: ZSE]
asd Offline
member

Registered: Fri Apr 06 2012
Записи: 107
Originally Posted By: ZSE
хммм...
а на этом компе еще случайно не стоят игры ?
а также учетки vkontacte и mail.ru ?


нет, я такой гадастью не пользусь
Originally Posted By: ZSE

P.S. просто винду залочить при отходе от компа религия не позволяет ?

большенство не оценят вашего сарказма. а если нужно кому-то дать поработать на своем компе в программе? поставить гостевую программу? или как решить такой ньюанс? или провожу я к примеру презентацию индивидуально для кого-то, стоять за спиной и хватать за руки?
_________________________
ЁоУ

Наверх
#56046 - Wed Jun 19 2013 09:01 PM Re: повышение безопасности - пароль на работающую прог [Re: asd]
pasha Offline

old hand

Registered: Tue Dec 23 2008
Записи: 1085
Originally Posted By: asd
а если нужно кому-то дать поработать на своем компе в программе? поставить гостевую программу? или как решить такой ньюанс? или провожу я к примеру презентацию индивидуально для кого-то, стоять за спиной и хватать за руки?

Не понял, Вы хотите дать кому-то поработать в программе на которую хотите поставить пароль? Это как?

Вообще видится простейшая реализация это когда запрашивается пароль на старте проги. Дальше если ввели пароль, то все, защита снимается на весь сеанс. И то это не один человеко-день, нужно проверить все возможные обходы защиты.
А реализация, когда вы хотите отойти от программы - заблокировать и потом разблокировать и продолжить работу это сразу усложняет алгоритм. Самое сложное здесь учесть все возможные варианты работы программы. Например простейший: злоумышленник просто закрывает залоченную программу таск менеджером и запускает вновь.
Кто-нибудь может привести пример программы которая так блокируется паролем, в качестве примера?

Наверх
#56051 - Wed Jun 19 2013 10:05 PM Re: повышение безопасности - пароль на работающую прог [Re: pasha]
uuzzeerr Offline
veteran

Registered: Thu Sep 29 2011
Записи: 1446
я думаю asd имеет ввиду частный случай или другую реализацию решения когда паролируется только папка.
один из форекс брокеров имеет прогу собственной разработки на яве, постараюсь отъискать.
похожее решение мы видем сейчас на mail.ru при если оставить открытым акаунт и войти в него из другого браузера.

мне тоже видится это как прозрачное\полупрозрачное окно перекрывающее окно программы с уведомлением о необходимости введения пароля

либо просто дезактивация всех кнопок кроме кнопки разблокировать.


Отредактировано uuzzeerr (Wed Jun 19 2013 10:07 PM)

Наверх
#56057 - Wed Jun 19 2013 10:52 PM Re: повышение безопасности - пароль на работающую прог [Re: uuzzeerr]
pasha Offline

old hand

Registered: Tue Dec 23 2008
Записи: 1085
Originally Posted By: uuzzeerr
мне тоже видится это как прозрачное\полупрозрачное окно перекрывающее окно программы с уведомлением о необходимости введения пароля

Да, это первое что приходит в голову. Но это самое сложное технически. Даже в полупрозрачном окне контролы принимают фокус со всеми вытекающими последствиями. Т.е. это превращается в следующее предложение:

Originally Posted By: uuzzeerr
либо просто дезактивация всех кнопок кроме кнопки разблокировать.

Это я не понимаю пока как можно реализовать. Ну не добавлять же к каждому контролу во всей программе код контроля блокировки. Это полная чушь.
Есть попроще вариант: показывать модальный диалог, который нельзя закрыть пока не введешь пароль, и который блокирует взаимодействие с программой.
Но не стоит забывать, что кроме основного окна программы еще могут быть плавающие окна, которые тоже надо блокировать. А также программа сама может выводить диалоги, например о перезагрузке. Надо отрабатывать перезагрузку программы.
Это все к тому что задача абсолютно непростая даже в минимальном варианте. По существу тут нет минимального варианта. или защита есть или ее нет.
Приделать какую-то затычку, частный случай, это будет как открыть ящик пандоры: посыпятся возмущенные отклики, что это за защита, вот так ее легко обойти, и эдак тоже.
И что, объяснять что мы это не всерьез, только затычку сделали по просьбе, чтобы отвязались?

Наверх
#56068 - Thu Jun 20 2013 05:30 AM Re: повышение безопасности - пароль на работающую прог [Re: pasha]
ra81 Offline
Carpal Tunnel

Registered: Thu Sep 27 2012
Записи: 2860
Originally Posted By: pasha

И что, объяснять что мы это не всерьез, только затычку сделали по просьбе, чтобы отвязались?

Тут сложно спорить smile.
_________________________
__


Наверх
#56069 - Thu Jun 20 2013 09:14 AM Re: повышение безопасности - пароль на работающую прог [Re: pasha]
zxc Offline
member

Registered: Mon May 07 2012
Записи: 150
делать на отвяжись не стоит. можно разбить на части. модальный диалог это выход. для примера можно привести блокировку в 1с77 там именно так.
попутно пересмотреть работу плавоющих окон - если вкладку график вынести на отдельный экран а потом нажать сохранить и выполнить почему-то появляется еще одла вкладка график прямо поверх окна визуального редактора , а существующее окно график не обновляется.

возвращаясь к теме могу предложить делать инвизибл все окна кроме специально открытого окна с уведомлением блокировки. ну и чтоб трансляция при этом не прекращалась.


Отредактировано zxc (Thu Jun 20 2013 09:15 AM)

Наверх
#56073 - Thu Jun 20 2013 10:40 AM Re: повышение безопасности - пароль на работающую прог [Re: zxc]
captian Offline
Carpal Tunnel

Registered: Sat Aug 21 2010
Записи: 2821
Loc: Занзибар
Возможно чепуха, но. Когда у меня открыто несколько программ (любых, например лаба и эксель), в активном окне только одна. И я могу производить изменения, редактирование и пр. только в активном окне (в активной программе). Другая висит фоном. Я вижу что в ней происходит, но не могу что то менять. Если я кликну на рабочий стол, то активен рабочий стол, а обе программы фоном.

Может как раз лочить перевод ТСЛаб в активное окно???
Не знаю осуществимо ли и хорошо ли. Но как вариант.


Отредактировано captian (Thu Jun 20 2013 10:42 AM)
_________________________
трансляция работы скриптов http://tslab.comon.ru/51FC0A21B9A4E85974B2CAD6450623E6
почта captian@mail.ru скайп captian1963

Наверх
#56077 - Thu Jun 20 2013 11:21 AM Re: повышение безопасности - пароль на работающую прог [Re: captian]
uuzzeerr Offline
veteran

Registered: Thu Sep 29 2011
Записи: 1446
интересный вариант, смогут ли разработчики это реализовать?

господа, высказывайте ваше виденее возможной реализации. в споре рождается истина.

Наверх
#56098 - Fri Jun 21 2013 10:41 AM Re: повышение безопасности - пароль на работающую прог [Re: uuzzeerr]
ZooR Offline
veteran

Registered: Wed Jan 19 2011
Записи: 1327
даж не знаю чего и предложить, нужно смотреть на желание и возможности разработчиков...
_________________________
солью любой депозит, скорость слива оговаривается индивидуально smile

Наверх
#56110 - Fri Jun 21 2013 05:22 PM Re: повышение безопасности - пароль на работающую прог [Re: ZooR]
vito333 Offline
Pooh-Bah

Registered: Wed Oct 26 2011
Записи: 2108
Loc: botland
помнится, год назад я уже предлагал эту доп. защиту
проехали
снова там же

Наверх
#56111 - Fri Jun 21 2013 05:24 PM Re: повышение безопасности - пароль на работающую прог [Re: vito333]
uuzzeerr Offline
veteran

Registered: Thu Sep 29 2011
Записи: 1446
актуально, очередня попытка убедить в необходимости и маркетинговых преймуществах.

Наверх
Page 1 of 3 1 2 3 >


Moderator:  ViL, sar