Size: a a a

2020 April 02

AG

Asad Ganiev in pro.jvm
Вообщем всем спасибо, решил не хешировать пароли
источник

ch

central hardware in pro.jvm
Asad Ganiev
думаю не так то просто будет реверсить и вытащить пароль из native бинарника
если пароль это простая константа то вытащить его будет очень легко
источник

KK

Kostya Kakunin in pro.jvm
Asad Ganiev
думаю не так то просто будет реверсить и вытащить пароль из native бинарника
сам скажешь пароль — или админ твоей проги перед увольением хакнет базу
источник

RU

Roman Ushakov in pro.jvm
Kostya Kakunin
сам скажешь пароль — или админ твоей проги перед увольением хакнет базу
А потом админ сядет на несколько лет или в лучшем случае его никто на работу не возьмёт
источник

KK

Kostya Kakunin in pro.jvm
или троян вдуть — если на винде так нефиг делать
источник

KK

Kostya Kakunin in pro.jvm
Roman Ushakov
А потом админ сядет на несколько лет или в лучшем случае его никто на работу не возьмёт
можно следы замести если ЦБ грабят даже и не могут раскрыть дела. на триллионы баксов грабанули малайзийский ЦБ
источник

AG

Asad Ganiev in pro.jvm
Пароли от базы не будет знать никто, он будет внутри джарника, а джарник потом обфусцируется, дальше конвертится в натив, а вот юзеры будет регистрироваться в таблице юзеров БД
источник

RU

Roman Ushakov in pro.jvm
Сейчас бы грабить на сотни миллионов
источник

AG

Asad Ganiev in pro.jvm
Asad Ganiev
Пароли от базы не будет знать никто, он будет внутри джарника, а джарник потом обфусцируется, дальше конвертится в натив, а вот юзеры будет регистрироваться в таблице юзеров БД
так что взломать БД будет не так-то просто
источник

RU

Roman Ushakov in pro.jvm
Hex Editor вытащит пароль либо memory dump просто сделать
источник

KK

Kostya Kakunin in pro.jvm
Roman Ushakov
Сейчас бы грабить на сотни миллионов
займись — битки (биткойны) у лохов можно тырить — новая тема грабежа
источник

RU

Roman Ushakov in pro.jvm
Для хранения ключей есть аппаратные хранилища
источник

ch

central hardware in pro.jvm
Asad Ganiev
Пароли от базы не будет знать никто, он будет внутри джарника, а джарник потом обфусцируется, дальше конвертится в натив, а вот юзеры будет регистрироваться в таблице юзеров БД
да как нефиг делать будет достать пароль
источник

RU

Roman Ushakov in pro.jvm
Roman Ushakov
Для хранения ключей есть аппаратные хранилища
В процессорах
источник

ch

central hardware in pro.jvm
Roman Ushakov
В процессорах
usb устройства
источник

RU

Roman Ushakov in pro.jvm
Ну или так
источник

KK

Kostya Kakunin in pro.jvm
так не пройдет стек сертификацию, даст взятки и норм
источник

KK

Kostya Kakunin in pro.jvm
но в стеке вроде как лохи, но не уверен
источник

BP

Bogdan Panchenko in pro.jvm
Asad Ganiev
Шифровать пароли (или хешировать). у h2database есть из коробки функция HASH(‘SHA256’ STRINGTOUTF8(‘password’), 10). Я просто до этого jdbc драйвер напрямую использовал, то есть писал SQL ручками. и почему-то захотелось подключить hibernate чтобы было цивилизованно как у всех
А гибер не оверхед ?
источник

AG

Asad Ganiev in pro.jvm
Вроде нет
источник