Переключение на Главную Страницу Страницы: [1] 2 3 4 ОтправитьПечать
Очень популярная тема (более 25 ответов) новый способ вскрытия, но я его не скажу (число прочтений - 10277 )
Z1
God Member
*****
Отсутствует


I Love YaBB 2!

Сообщений: 2906
Местоположение: Москва
Зарегистрирован: 26. Мая 2006
Пол: Мужской
новый способ вскрытия, но я его не скажу
19. Ноября 2008 :: 10:50
Печать  
artbear писал(а) 19. Ноября 2008 :: 10:44:
И Перехватчик, и ФормЕкс вполне способны не дать пользователю открыть любой внешний отчет.

Советую прислушаться к совету Федора из второго поста и сопоставить стоимость защиты и стоимость/вероятность взлома/важность информации.

Шифрование данных для ДБФ считаю вообще не реальным Улыбка

вот я и еще новый способ вскрытия придумал на основании Вашего
ответа но я его не скажу. Способ реальный и только по Вашему ответу.
« Последняя редакция: 24. Ноября 2008 :: 10:03 - fez »  
Наверх
 
IP записан
 
Nick
God Member
*****
Отсутствует



Сообщений: 1599
Местоположение: г.Новокузнецк
Зарегистрирован: 21. Февраля 2007
Пол: Мужской
Re: Шифрование данных в 1С. Нужна помощь.
Ответ #1 - 19. Ноября 2008 :: 10:55
Печать  
Цитата:
вот я и еще новый способ вскрытия придумал на основании Вашего
ответа но я его не скажу. Способ реальный и только по Вашему ответу.

Общественность в шоке  Смех
  
Наверх
ICQ  
IP записан
 
artbear
1c++ developer
1c++ moderator
Отсутствует


Эх, дайте что-нибудь новенькое
да полезное потести

Сообщений: 6303
Местоположение: Москва
Зарегистрирован: 19. Мая 2006
Пол: Мужской
Re: Шифрование данных в 1С. Нужна помощь.
Ответ #2 - 19. Ноября 2008 :: 10:56
Печать  
Z1 писал(а) 19. Ноября 2008 :: 10:50:
artbear писал(а) 19. Ноября 2008 :: 10:44:
И Перехватчик, и ФормЕкс вполне способны не дать пользователю открыть любой внешний отчет.

Советую прислушаться к совету Федора из второго поста и сопоставить стоимость защиты и стоимость/вероятность взлома/важность информации.

Шифрование данных для ДБФ считаю вообще не реальным Улыбка

вот я и еще новый способ вскрытия придумал на основании Вашего
ответа но я его не скажу. Способ реальный и только по Вашему ответу.

Не, ну это не серьезно Печаль
  

OpenConf developer :: http://openconf.1cpp.ru&&FormEx developer :: http://formex.dorex.ru&&1C++ active developer && tester :: www.1cpp.ru
Наверх
GTalkSkype/VoIPICQ  
IP записан
 
artbear
1c++ developer
1c++ moderator
Отсутствует


Эх, дайте что-нибудь новенькое
да полезное потести

Сообщений: 6303
Местоположение: Москва
Зарегистрирован: 19. Мая 2006
Пол: Мужской
Re: Шифрование данных в 1С. Нужна помощь.
Ответ #3 - 19. Ноября 2008 :: 10:57
Печать  
В конфе может быть просто не загружен 1С++, тогда использование фичи со своим обработчиком перехвата просто не сработает Печаль
  

OpenConf developer :: http://openconf.1cpp.ru&&FormEx developer :: http://formex.dorex.ru&&1C++ active developer && tester :: www.1cpp.ru
Наверх
GTalkSkype/VoIPICQ  
IP записан
 
Z1
God Member
*****
Отсутствует


I Love YaBB 2!

Сообщений: 2906
Местоположение: Москва
Зарегистрирован: 26. Мая 2006
Пол: Мужской
Re: Шифрование данных в 1С. Нужна помощь.
Ответ #4 - 19. Ноября 2008 :: 10:58
Печать  
artbear писал(а) 19. Ноября 2008 :: 10:56:
Z1 писал(а) 19. Ноября 2008 :: 10:50:
artbear писал(а) 19. Ноября 2008 :: 10:44:
И Перехватчик, и ФормЕкс вполне способны не дать пользователю открыть любой внешний отчет.

Советую прислушаться к совету Федора из второго поста и сопоставить стоимость защиты и стоимость/вероятность взлома/важность информации.

Шифрование данных для ДБФ считаю вообще не реальным Улыбка

вот я и еще новый способ вскрытия придумал на основании Вашего
ответа но я его не скажу. Способ реальный и только по Вашему ответу.

Не, ну это не серьезно Печаль

Правда серьезно придумал.
Вы его тоже можете придумать.
Публиковать способ в открытом форуме не буду.
В Вашем посте есть вся информация.
  
Наверх
 
IP записан
 
Z1
God Member
*****
Отсутствует


I Love YaBB 2!

Сообщений: 2906
Местоположение: Москва
Зарегистрирован: 26. Мая 2006
Пол: Мужской
Re: Шифрование данных в 1С. Нужна помощь.
Ответ #5 - 19. Ноября 2008 :: 10:59
Печать  
artbear писал(а) 19. Ноября 2008 :: 10:57:
В конфе может быть просто не загружен 1С++, тогда использование фичи со своим обработчиком перехвата просто не сработает Печаль

Тогда и перехватчик не будет обрабатываться и
смотри способы pit-a
  
Наверх
 
IP записан
 
artbear
1c++ developer
1c++ moderator
Отсутствует


Эх, дайте что-нибудь новенькое
да полезное потести

Сообщений: 6303
Местоположение: Москва
Зарегистрирован: 19. Мая 2006
Пол: Мужской
Re: Шифрование данных в 1С. Нужна помощь.
Ответ #6 - 19. Ноября 2008 :: 11:02
Печать  
artbear писал(а) 19. Ноября 2008 :: 10:57:
В конфе может быть просто не загружен 1С++, тогда использование фичи со своим обработчиком перехвата просто не сработает Печаль

Неточно написал Печаль
А ФОрмЕкс может быть загружен, и в глобальнике есть нужный обработчик события по внешнему отчету.

Даже при использовании 1С++ и Перехватчика можно закрыть лазейку с собственным перехватом Улыбка
  

OpenConf developer :: http://openconf.1cpp.ru&&FormEx developer :: http://formex.dorex.ru&&1C++ active developer && tester :: www.1cpp.ru
Наверх
GTalkSkype/VoIPICQ  
IP записан
 
Z1
God Member
*****
Отсутствует


I Love YaBB 2!

Сообщений: 2906
Местоположение: Москва
Зарегистрирован: 26. Мая 2006
Пол: Мужской
Re: Шифрование данных в 1С. Нужна помощь.
Ответ #7 - 19. Ноября 2008 :: 11:03
Печать  
artbear писал(а) 19. Ноября 2008 :: 11:02:
artbear писал(а) 19. Ноября 2008 :: 10:57:
В конфе может быть просто не загружен 1С++, тогда использование фичи со своим обработчиком перехвата просто не сработает Печаль

Неточно написал Печаль
А ФОрмЕкс может быть загружен, и в глобальнике есть нужный обработчик события по внешнему отчету.

Даже при использовании 1С++ и Перехватчика можно закрыть лазейку с собственным перехватом Улыбка

Вы думаете не в том направлении  Подмигивание
  
Наверх
 
IP записан
 
artbear
1c++ developer
1c++ moderator
Отсутствует


Эх, дайте что-нибудь новенькое
да полезное потести

Сообщений: 6303
Местоположение: Москва
Зарегистрирован: 19. Мая 2006
Пол: Мужской
Re: Шифрование данных в 1С. Нужна помощь.
Ответ #8 - 19. Ноября 2008 :: 11:06
Печать  
Повторюсь - это не серьезно Печаль
Тут вроде не жлобы собрались, чтобы что-то прятать и т.д. и т.п. Печаль
ИМХО на других сайтах заявления подобные заявлению Z1 приемлемы, здесь немного не та атмосфера.
  

OpenConf developer :: http://openconf.1cpp.ru&&FormEx developer :: http://formex.dorex.ru&&1C++ active developer && tester :: www.1cpp.ru
Наверх
GTalkSkype/VoIPICQ  
IP записан
 
Z1
God Member
*****
Отсутствует


I Love YaBB 2!

Сообщений: 2906
Местоположение: Москва
Зарегистрирован: 26. Мая 2006
Пол: Мужской
Re: Шифрование данных в 1С. Нужна помощь.
Ответ #9 - 19. Ноября 2008 :: 11:09
Печать  
artbear писал(а) 19. Ноября 2008 :: 11:06:
Повторюсь - это не серьезно Печаль
Тут вроде не жлобы собрались, чтобы что-то прятать и т.д. и т.п. Печаль
ИМХО на других сайтах заявления подобные заявлению Z1 приемлемы, здесь немного не та атмосфера.

не в этом дело.
этим могут воспользоваться и злоумышленники
которые тоже могут читать этот форум.
Если хотите то могу написать в личку но с условием
не светить где либо способ.
  
Наверх
 
IP записан
 
artbear
1c++ developer
1c++ moderator
Отсутствует


Эх, дайте что-нибудь новенькое
да полезное потести

Сообщений: 6303
Местоположение: Москва
Зарегистрирован: 19. Мая 2006
Пол: Мужской
Re: Шифрование данных в 1С. Нужна помощь.
Ответ #10 - 19. Ноября 2008 :: 11:15
Печать  
Что придумал один человек, может повторить и другой.
Нормальная защита не должна зависет от способа взлома.
  

OpenConf developer :: http://openconf.1cpp.ru&&FormEx developer :: http://formex.dorex.ru&&1C++ active developer && tester :: www.1cpp.ru
Наверх
GTalkSkype/VoIPICQ  
IP записан
 
fez
Forum Administrator
1c++ power user
Отсутствует


I wanted to cry, but the
tears wouldn't come

Сообщений: 2712
Зарегистрирован: 19. Мая 2006
Пол: Мужской
Re: Шифрование данных в 1С. Нужна помощь.
Ответ #11 - 19. Ноября 2008 :: 12:33
Печать  
Z1, забаню. Я серьезно. Полностью согласен с Артуром.
Тут профессионалы сидят. Какие, к чертям, злоумышленники?

Если очень страшно - напиши, все прочитают, проникнутся твоей крутостью (или наоборот обоср... поправят тебя), на следующий день я все удалю.
  
Наверх
www  
IP записан
 
kentavr27
Junior Member
**
Отсутствует


I Love YaBB 2!

Сообщений: 40
Зарегистрирован: 04. Июня 2008
Re: Шифрование данных в 1С. Нужна помощь.
Ответ #12 - 19. Ноября 2008 :: 21:24
Печать  
Z1 писал(а) 19. Ноября 2008 :: 05:32:
kentavr27 писал(а) 17. Ноября 2008 :: 20:17:
Возможность копирования базы на 100% не исключена. MD-шник защитить смогу. А вот с DBF файлами -- проблема. Какие у кого есть предложения по возможному шиброванию данных в DBF файлах?
Слышал что нечто подобное можно реализовать с помощью 1С++

Как ты сможешь защитить md ?
От копирования наверное никак.
Защитишь md c помощью шифрования все равно md не особо и нужен профи достаточно структуру базы и регистров а во вторых если глубоко копаться в памяти то можно и восстановить весь md.


Не знаю как глубоко нужно копаться в памяти, что бы восстановить весь MD... Ужас  Ну о-о-о-чень глубоко. КЗК в этом плане - очень хорошая штука  Подмигивание
  
Наверх
 
IP записан
 
kentavr27
Junior Member
**
Отсутствует


I Love YaBB 2!

Сообщений: 40
Зарегистрирован: 04. Июня 2008
Re: Шифрование данных в 1С. Нужна помощь.
Ответ #13 - 19. Ноября 2008 :: 21:48
Печать  
Z1 писал(а) 19. Ноября 2008 :: 06:39:
(0) Я кажеться придумал как можно тебе помочь.
Сформулируй как можно точнее постановку задачи.


И как?  Улыбка
Я недостижимых целей не ставлю. И прекрасно понимаю, что на все 100 защититься невозможно. Но вот что бы максимально усложнить жизнь потенциальным злоумышленникам -- это, думаю, вполне реально.
Можно например начать с того, что бы нужные цифры в базе держать в каком-нить зашифрованном виде (в документах, в регистрах, в справочниках). А именно входные цены и валовый доход. Ну можно было бы и наименования клиентов тоже скрыть от явного просмотра. Ключ шифрования находится в MD. MD - зашифрован. Подбирать ключ - занятие небыстрое.
просто помимо базы в офисе (который на терминале висит) у меня существуют еще и филиалы (обмен распределенкой). В планах есть засунуть в терминал и офисы (пока в тестовом режиме). Но в этом случае основная проблема в каналах связи. Лег интернет -- лег филиал...  Печаль К тому же некоторые филиалы работают на диал-ап соединениях и нормальный инет нет возможности провести...
Т.е. основная идея -- зашифровать наиболее важные поля в базе так, что бы посторонние глаза, в случае чего, не смогли сложить целостностную картинку.
  
Наверх
 
IP записан
 
kentavr27
Junior Member
**
Отсутствует


I Love YaBB 2!

Сообщений: 40
Зарегистрирован: 04. Июня 2008
Re: Шифрование данных в 1С. Нужна помощь.
Ответ #14 - 19. Ноября 2008 :: 22:53
Печать  
Да... Что называется "кстати о птичках"... По поводу "дыр" в 1С.
Не знаю, наблюдал ли кто-нить такое. Я когда увидел -- мне не очень понравилось и не знаю, можно ли это побороть. Суть такова.
Есть в конфе некоторые документы, к которым пользователю реализован обрезаный доступ (например наименование + количество). Регистры этого документа недоступны для чтения.
НО! При попытке промотра пользователем регистров движений остается доступными их взору изменения периодичеческих реквизитов справочника, которые выполняет этот документ!!!  Злой
А там фигурируют входные цены (например), что не есть хорошо.
В справочнике юзер не видит этих реквизитов, движения регистров тоже не видит.
КАК пользователю запретить просмотр изменения периодических реквизитов из-под документа??? Штатных средств я не нашел...  Печаль
  
Наверх
 
IP записан
 
Переключение на Главную Страницу Страницы: [1] 2 3 4
ОтправитьПечать