Ответы пользователя по тегу Программирование
  • Как правильно хранить ключ шифрования для десктопных приложений?

    Protos
    @Protos
    Спрашивай - отвечу
    Не слушайте этого экс олимпиадника Илью, отмените ответ на вопрос. Вариант безопасно хранить пароль это использовать встроенный TPM модуль материнской платы или внешний функциональный ключевой носитель (eToken, например). Эти средства не позволяют закрытому ключу оказаться вне контейнера т.к. расшифрование и электронная подпись осуществляются внутри этих устройств. Ну есть у тебя мастер пароль, это всего лишь один этап для злоумышленника. Есть еще технологии HSM, даже программные есть. Если же вы хотите хранить локально, то нет смысла его как-то защищать кроме мониторинга обращения к контейнеру с паролем и клбча в реальном времени. Обратился не тот процесс - пк вырубается либо вы выбегаете с кочергой и бежите бить злоумышленника
    Ответ написан
    3 комментария
  • Какую тему для дипломной работы мне выбрать?

    Protos
    @Protos
    Спрашивай - отвечу
    Я бы предложил написать следующую программу (что-то типа Скотобазы):
    1е приложение: берем юзера VK, смотрим в каких группах он состоит (добавляем все группы в которых он поделился на странице у себя), выкачиваем все посты в группах и все фото, в метаданных постов и фото ищем упомянание aid=id нашего юзера, так получаем все его посты и фото в этих группах. Когда кто-то кого-то пробивает таким образом в виде standalone-прилождения на своем ПК (тратит ресурсы своего ПК, не ресурсы облака) результат записывается в общую базу в облаке, и так общими усилиями формируем базу.
    2е приложение: облако которое делает тоже что и 1е, но быстрее и на произвольной выборке юзеров.

    На подобии 1й программы есть межбанковское ПО для служб безопасности, которое показывает какой банк по какому "ФИО+дата" рождения искал человека, хочешь узнать зачем они его искали в этой самоформируемой базе, вот телефон безопасности этого банка - звони. При этом в базе нет никаких ПДн и др. данных, она просто содержит список "ФИО+дата" которые когда-либо кто проверял, а лишь комментарии к "ФИО+дата" работников СБ лежат в БД на стороне банка.
    Ответ написан
  • Какие есть пути проникновения вирусов с флешки?

    Protos
    @Protos
    Спрашивай - отвечу
    Тупо заражение файлов которые потом пользователь откроет/скопирует себе (пассивный способ)
    Ответ написан
    Комментировать