Сейчас на форуме: bartolomeo, hgdagon (+6 невидимых)

 eXeL@B —› Программирование —› Слабые пароли
Посл.ответ Сообщение

Ранг: 101.0 (ветеран), 344thx
Активность: 1.150
Статус: Участник

Создано: 15 марта 2006 21:33
· Личное сообщение · #1

Как известно, во многих прогах (и часто хороших) узнать пароль и вообще какие-нибудь секретные данные очень легко. У многих, например, стоит The Bat!, но даже последняя версия 3.62.14 не защищена от воровства паролей. А теперь такой вопрос: как вы думаете, а если сделать патч, который случайным образом будет изменять систему шифрования пароля, так, чтобы сам The Bat! его все равно знал, то будет ли в этом смысл (жаль только совместимость будет нарушена)? Ведь большинство прог-воров обломятся? А лодеры появятся не так скоро... Или я не прав?



Ранг: 384.1 (мудрец)
Активность: 0.250
Статус: Участник
www.int3.net

Создано: 15 марта 2006 22:10
· Личное сообщение · #2

progopis
Все верно, трояны обломаются. Можно и саму проверку пароля изменить и сравнивать какнить по другому, тогда вообще не реально своровать пасс, хотя если машину взломают, найдут способ как утянуть

-----
Подписи - ЗЛО! Нужно убирать!




Ранг: 6.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 16 марта 2006 00:11 · Поправил: MrZIyukers
· Личное сообщение · #3

progopis пишет:
как вы думаете, а если сделать патч ..... Или я не прав?

Однажды пропатченный подобным образом Trillian спас меня от угона красивого 6знака
Так что мыслишь здраво
Думаю, что такой подход обломает все программы для угона паролей. Исключение может быть только в таком случае: программа использует какую-нибудь .dll с набором функций для расшифровки пароля и ты изменил эту .dll, тогда если программа для угона тоже станет использовать пропатченную .dll (например, из папки проги), то естественно правильно все расшифрует.


 eXeL@B —› Программирование —› Слабые пароли
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати