Hey Leute,
da aktuell wieder eine Diskussion über Sicherheit im Gange ist, möchte ich auch meinen Beitrag dazu leisten. Den Thread findet ihr hier:
vb-paradise.de/board/boarddisk…r-anleitungen/#post747578
Mein Beitrag zur Brisanz dieses Themas ist ein Video, dass ich vor kurzem erstellt habe. Es zeigt, wie gefährlich es ist, Passwörter in den Quellcode zu schreiben oder Passwörter (auch gehashed) der Anwendung mitzuliefern. Es ist vor allem für Neueinsteiger gedacht, die sich der Gefahr, dass .NET-Quellcode dekompiliert werden kann, nicht bewusst sind.
Ihr müsst euch darüber klar sein, was dies im Ernstfall bedeuten kann. Schreibt ihr fahrlässig Zugangsdaten eures Servers, MailAccounts usw. in den Quellcode, hat ein Angreifer freien Zugriff. Dass ein "gestohlener" Server euch massiv in Schwierigkeiten bringen kann, soll jedem bewusst sein. Ihr haftet, ihr seid als Admin eingetragen.
Wenn nun jemand denkt: "Ich nutze nen Obfuscator, mir kann das nicht passieren", hat dieser jemand weit gefehlt, auch diese Hürde kann genommen werden.
NIEMALS PASSWÖRTER IM KLARTEXT IN DEN CODE ODER IN IRGEND EINER FORM DER ANWENDUNG MITLIEFERN!!!
da aktuell wieder eine Diskussion über Sicherheit im Gange ist, möchte ich auch meinen Beitrag dazu leisten. Den Thread findet ihr hier:
vb-paradise.de/board/boarddisk…r-anleitungen/#post747578
Mein Beitrag zur Brisanz dieses Themas ist ein Video, dass ich vor kurzem erstellt habe. Es zeigt, wie gefährlich es ist, Passwörter in den Quellcode zu schreiben oder Passwörter (auch gehashed) der Anwendung mitzuliefern. Es ist vor allem für Neueinsteiger gedacht, die sich der Gefahr, dass .NET-Quellcode dekompiliert werden kann, nicht bewusst sind.
Ihr müsst euch darüber klar sein, was dies im Ernstfall bedeuten kann. Schreibt ihr fahrlässig Zugangsdaten eures Servers, MailAccounts usw. in den Quellcode, hat ein Angreifer freien Zugriff. Dass ein "gestohlener" Server euch massiv in Schwierigkeiten bringen kann, soll jedem bewusst sein. Ihr haftet, ihr seid als Admin eingetragen.
Wenn nun jemand denkt: "Ich nutze nen Obfuscator, mir kann das nicht passieren", hat dieser jemand weit gefehlt, auch diese Hürde kann genommen werden.
NIEMALS PASSWÖRTER IM KLARTEXT IN DEN CODE ODER IN IRGEND EINER FORM DER ANWENDUNG MITLIEFERN!!!
Die Unendlichkeit ist weit. Vor allem gegen Ende.
Manche Menschen sind gar nicht dumm. Sie haben nur Pech beim Denken.
Manche Menschen sind gar nicht dumm. Sie haben nur Pech beim Denken.