ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Soft - *nix
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Свободное творчество Open Source
  #1  
Старый 23.01.2006, 00:49
Cronyal
Познающий
Регистрация: 07.01.2006
Сообщений: 35
Провел на форуме:
50897

Репутация: 3
По умолчанию Свободное творчество Open Source

Писал для себя программу для хранения паролей. Вот теперь предлагаю ее на суд (а может и на пользу) общества.

Основные функции
Итак. Программа проста по своей задумке:
Пользователь вбивает название сервиса, логин и пароль в три поля ввода и нажимает кнопочку добавить (Add). Сервис и логин шифруются по алгоритму MD5 (так как они в любом случае должы быть известны их обладателю) и их расшифровать \теоретически\ невозможно. А пароль шифруется по любому алгоритму, который возможно расшифровать (в публичной версии никак не шифруется).
Теперь чтобы получить пароль, его обладатель должен ввести название сервиса и логин и нажать кнопку поиска (Search).
Также, разумеется, есть функции удаления и изменения пароля. Для этого надо вбить название сервиса и логин.
База сохраняется в файле. По умолчанию (пункт Save в меню) в passes.pswb. по желанию можно сохранить базу в любой другой файл (для этого предусмотрен пункт меню Save as...).
Ну и конечно же функции загрузки базы из файла: при старте программы она пытается загрузить базу из passes.pswb, если он пуст или отсутсвует - ждет команды пользователя.

Прочие функции
Встроен генератор паролей (длиной 16 символов из диапазона ascii 48-125).

Особенности реализации
Функции шифрования (не MD5) вынесены в динамическую библиотеку. В публичной версии отсутсвует шифрование, то есть функции возвращают ту же строку, что получают. это сделано из тех соображений, что программа используемтся в качестве приватного кипера паролей и расшифровываемый алгоритм держится в секрете.

Исходники проги прилагаются, поэтому всякий желающий может заточить прогу под себя, в частности дописать шифрование паролей. Буду благодарен за сообщение найденных багов и желаемых дополнений.

здесь сама прога:
http://webfile.ru/763200 или http://slil.ru/22523419 - около 300 кб
здесь исходники ( на них пароль - antichat ):
http://webfile.ru/763203 или http://slil.ru/22523437 - около 10 кб

Последний раз редактировалось Cronyal; 24.01.2006 в 00:29..
 
Ответить с цитированием

  #2  
Старый 23.01.2006, 00:57
Cronyal
Познающий
Регистрация: 07.01.2006
Сообщений: 35
Провел на форуме:
50897

Репутация: 3
По умолчанию

да. еще не знал куда выложить - в "халяву" или сюда. потом все-таки решил сюда. надеюсь сделал правильный выбор.
 
Ответить с цитированием

  #3  
Старый 23.01.2006, 01:10
MageDealer
Участник форума
Регистрация: 18.07.2005
Сообщений: 123
Провел на форуме:
341668

Репутация: 60
По умолчанию

Под симбиан бы сделал - было бы здорово.
 
Ответить с цитированием

  #4  
Старый 23.01.2006, 15:44
nerezus
Pagan Heart
Регистрация: 12.08.2004
Сообщений: 3,791
Провел на форуме:
6490435

Репутация: 2290


Отправить сообщение для nerezus с помощью ICQ
По умолчанию

Цитата:
и расшифровываемый алгоритм держится в секрете.
хм... это говорит о качестве программы: в хороших программах знание алгоритма абсолютно не может помочь раскрытию инфы.
 
Ответить с цитированием

  #5  
Старый 23.01.2006, 21:55
Cronyal
Познающий
Регистрация: 07.01.2006
Сообщений: 35
Провел на форуме:
50897

Репутация: 3
По умолчанию

Я позволю себе с тобой не согласиться.
Как раз знание алгоритма помогает всем троянам упереть кэшированный пароли браузеров, icq- и фтп- клиентов. ведь алгоритм именно расшифровываемый (симметричный). А делать к примеру шифрование при помощи закрытых и открытых ключей в проге для личного пользования - это пустая трата времени \да и вообще это бред\. Легче просто периодически менять шифрование. если у тебя есть другие предложения - поделись ими, я буду только благодарен тебе.
К тому же если знаешь алгоритм шифрования - ты можешь расшифровать лишь пароли из базы, а логин и, тем более, название сервиса расшифровать теоретически невозможно, а практически - мало вероятно.

Так что я считаю абсолютно беспочвенным это заявление.

Последний раз редактировалось Cronyal; 23.01.2006 в 21:57..
 
Ответить с цитированием

  #6  
Старый 23.01.2006, 22:13
nerezus
Pagan Heart
Регистрация: 12.08.2004
Сообщений: 3,791
Провел на форуме:
6490435

Репутация: 2290


Отправить сообщение для nerezus с помощью ICQ
По умолчанию

Цитата:
Как раз знание алгоритма помогает всем троянам упереть кэшированный пароли браузеров, icq- и фтп- клиентов.
Потому что для прикладных программ это не нужно.

Цитата:
А делать к примеру шифрование при помощи закрытых и открытых ключей в проге для личного пользования - это пустая трата времени \да и вообще это бред\.
По моему, это нормальный выход. И если бы юзал сабж - то это был бы он %)

Ну ладно, считай, что мой слив засчитан =)
 
Ответить с цитированием

  #7  
Старый 23.01.2006, 23:40
Cronyal
Познающий
Регистрация: 07.01.2006
Сообщений: 35
Провел на форуме:
50897

Репутация: 3
По умолчанию

Цитата:
Ну ладно, считай, что мой слив засчитан =)
хыхы)))

Цитата:
Потому что для прикладных программ это не нужно.
нет. не потому что это не нужно, а потому, что иначе никак (почти).
Сам посуди, если бы была возможность обезопасить пользователя (и как следствие многие системы) более, чем их это делают расшифровываемые алгоритмы, разработчики не сделали бы этого?

Цитата:
По моему, это нормальный выход. И если бы юзал сабж - то это был бы он %)
Какой сабж? в сабже написано про свободное творчество и опен сорс. их я итак юзаю))) исходники прилагаются. кто хочет - смотрите и высказывайте критику (позитивную)=)
 
Ответить с цитированием

  #8  
Старый 24.01.2006, 00:02
MageDealer
Участник форума
Регистрация: 18.07.2005
Сообщений: 123
Провел на форуме:
341668

Репутация: 60
По умолчанию

Цитата:
Сообщение от Cronyal  
хыхы)))
Сам посуди, если бы была возможность обезопасить пользователя (и как следствие многие системы) более, чем их это делают расшифровываемые алгоритмы, разработчики не сделали бы этого?
Законы развития технологий и законы развития бизнеса - две совсем разные вещи...

P.S. Так чего по поводу симбиана? Давным давно пользовал подобную программу на яве писанную в телефоне - супер удобно.
 
Ответить с цитированием

  #9  
Старый 24.01.2006, 00:18
xSp1D3R
Познающий
Регистрация: 26.04.2005
Сообщений: 68
Провел на форуме:
723832

Репутация: 15
По умолчанию

не качается , можеш ещё раз пожалуйста гдето выложить, кстати скокка она весит ?
 
Ответить с цитированием

  #10  
Старый 24.01.2006, 00:29
Cronyal
Познающий
Регистрация: 07.01.2006
Сообщений: 35
Провел на форуме:
50897

Репутация: 3
По умолчанию

перепроверил ссылки - работают. на всякий случай перезалил на другой сервис. теперь ее можно взять и там и там. Про вес и новый линки читайте в первом сообщении

под симбиан пока не знаю. ибо не имел дело. если посоветуешь среду разработки - попробую перенести

Последний раз редактировалось Cronyal; 24.01.2006 в 00:36..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
В обход прокси на работе и дома $p01nt Чужие Статьи 0 29.11.2008 13:39
Консорциум SQO-OSS проверит качество Open Source Bayazid Мировые новости 0 26.10.2006 17:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ