Форум Flasher.ru

Форум Flasher.ru (http://www.flasher.ru/forum/index.php)
-   ActionScript 3.0 (http://www.flasher.ru/forum/forumdisplay.php?f=83)
-   -   Безопасность соединения (http://www.flasher.ru/forum/showthread.php?t=211372)

n1ko_mc 16.08.2015 11:18

Безопасность соединения
 
Доброе утро. Активно изучаю AS3, возник новый вопрос.
Покопался в интернете, море информации, но много мусора и разногласий. Да и глупостей много.

Вопрос вот в чём. Я учу приложение брать данные у php скрипта по url и отдавать. Но ведь моё приложение можно открыть, либо отследить соединения и работать с php скриптами мимо flash-приложения. Какие методы существуют в 2015 году для защиты данных? Товарищ направил в сторону RSA, есть ли у кого опытные образцы?

Вторая часть вопроса - как противиться декомпиляции? Нет, я не пишу уникальный и высокотехнологичный софт, но я же учусь :-) Хотелось бы узнать на эту тему больше информации, если есть такая возможность.

Благодарю!

caseyryan 16.08.2015 11:40

Защититься от декомпиляции нельзя. Но можно воспользоваться обфускаторами, и этот код будет очень трудночитаем.
Цитата:

Какие методы существуют в 2015 году для защиты данных?
Такие же как и раньше
1) Работать по https
2) Проверять на сервере инфу, которая идет с клиента, прежде, чем что-то с ней делать
3) Не хранить на клиенте никаких важных данных

Attos 18.08.2015 05:07

Цитата:

Сообщение от n1ko_mc (Сообщение 1185806)
Доброе утро. Активно изучаю AS3, возник новый вопрос.

Вторая часть вопроса - как противиться декомпиляции? Нет, я не пишу уникальный и высокотехнологичный софт, но я же учусь :-) Хотелось бы узнать на эту тему больше информации, если есть такая возможность.

Благодарю!

Как и обычно - обфускацией, хотя от профессионального взлома это не защитит, но усложнит задачу крекеру, неплохая статья на хабре http://habrahabr.ru/post/110686/.

По поводу защиты соединения, кроме https (пакеты которого все равно видно если ты-клиент приложения, с помощью сниффера, напр., Fiddler) можно и самому шифровать передаваемые данные, пускай даже простейшими способами. Это вполне обезопасит от просмотра пакетов, например, в простеньких социальных играх.

ps не заметил заметку об обфускации у поста выше

n1ko_mc 24.08.2015 08:08

Благодарю всех за ответы! Прошу прощения, что так поздно :-)
Возьму на заметку ваши советы. Попробую самостоятельно разобраться тогда с RSA шифрованием.
Не хотелось бы, чтобы с сервером мимо клиента общались, боты и т.д.

Цитата:

неплохая статья на хабре
Днём обязательно почитаю!

gloomyBrain 24.08.2015 16:50

Цитата:

Попробую самостоятельно разобраться тогда с RSA шифрованием.
Зачем собственное шифрование? Если работать по https оно не нужно. Да и вообще оно не особо нужно. Шифрование не спасает от ботов или любых других самописных клиентов к Вашему приложению.

Товарищ Attos пишет "обезопасит от просмотра пакетов", но … а в чем безопасность-то? Security through obscurity не работает само по себе. Разве что дает немного поразмяться взломщику =)

В моем понимании есть 2 принципа, которые могут помочь сделать клиент-серверное приложение устойчивым к хакам:
1) Если вы что-то отдаете по сети от сервера клиенту, значит эти данные можно увидеть и использовать в любых (самых неожиданных) целях
2) Если вы что-то передаете по сети от клиента серверу, значит эти данные нужно проверить

Attos 24.08.2015 20:07

Цитата:

Сообщение от gloomyBrain (Сообщение 1186006)
Зачем собственное шифрование? Если работать по https оно не нужно. Да и вообще оно не особо нужно. Шифрование не спасает от ботов или любых других самописных клиентов к Вашему приложению.

Товарищ Attos пишет "обезопасит от просмотра пакетов", но … а в чем безопасность-то? Security through obscurity не работает само по себе. Разве что дает немного поразмяться взломщику =)

В том-то и дело, что взломщик в любом случае сломает если надо будет, но какой-нить школьник просто так не закидает валидными запросами, изменив в них, например, стоимость чего-либо в 10 раз меньше или еще чего-нибудь)

А так в сниффере Fiddler, например, поменял чуток запрос, отослал снова на сервер -> профит. А с шифрованием, пусть даже детским, уже посмотрит на абракадабры в пакете и забьет) По крайней мере у меня такие чувства возникали, когда я видел непонятные пакеты)

Godwarlock 24.08.2015 20:43

Цитата:

2) Если вы что-то передаете по сети от клиента серверу, значит эти данные нужно проверить
Проверить и если вдруг несоответствие, то оправить в бд запись о возможном взломе или использовании чита

caseyryan 24.08.2015 21:41

Цитата:

Сообщение от Godwarlock (Сообщение 1186012)
Проверить и если вдруг несоответствие, то оправить в бд запись о возможном взломе или использовании чита

Кэп?)


Часовой пояс GMT +4, время: 19:52.

Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.