پایگاه های داده – چقدر مخاطره آمیز ساختار جدول برای کاربران خطرناک است؟

اگر به این سوال نادان عذرخواهی می کنم

من به تازگی یک وبسایت را مشاهده کردم که در صورت درخواست وبسایت شکست خورد، خطای ورود آن را در پاسخ JSON وارد کرد. در این مورد، به نظر میرسد عدم انطباق DB وجود دارد و درخواست SQL از جمله ساختار جدول DB را به کنسول به صورت زیر چاپ کرد:

 Statement SQL

How unsafe / خطرناک این است، و چرا؟

روده من به من می گوید این عمل بد است و بسیار امن نیست، اما من نمی توانم به دقت دلیل دقیق را مشخص کنم.

نحوه محافظت از کد منبع جاوا در هنگام توزیع برنامه جاوا من به عنوان کپی به کاربران؟

جعل کد منبع کافی است، زیرا کسانی که مایل به خواندن کد منبع شما هستند، عمدتا مایل به مراقبت از جریان اطلاعات و ساختار داده هستند. این مقاله عالی 1 می گوید AOT (پیش از تدوین زمان) راهی برای رفتن است. اکنون سوال این است: استفاده از ExcelsiorJet کد بومی من نسبتا امن از مهندس معکوس است

یکی دیگر از روش توزیع یک ماشین مجازی (می گوید لینوکس) حاوی برنامه در داخل آن VM، و ایجاد کاربر ریشه از آن داشتن رمز عبور از مثال 50 کاراکتر اشکال این است که اندازه دانلود برنامه من بیش از حد بزرگ است (برخی از Gigas). سوال بعدی این است: آیا یک هکر میتواند کد جاوا را از داخل یک تصویر دیسک VDI خواند؟

البته اگر بتوانم کد بومی خود را در یک ماشین مجازی قرار دهم، سخت تر خواهد بود. اما من می خواهم بدانیم که روش کمترین هزینه برای کد جاوا کدام است.

هنوز یک راه دیگر وجود دارد: به عنوان مثال C + + برای نوشتن بیشترین رمز مهم امنیتی، آن را به بومی واقعی کامپایل کرده و منبع جاوا جاودانگی من را نشان می دهد. اما این بدان معنی است که من باید هر دو قسمت را نیز حفظ کنم.

بسیار ممنون،

ابزار برای محافظت از کد منبع جاوا

مدیریت کلید – یک کلید متقارن بر اساس اعتبار کاربران در OS تولید می شود؟ (مانند DPAPI)

فرایند قابل مقایسه برای این در لینوکس (و راهی برای نام آن در جاوا) است؟
به طور خاص به این نقل قول اشاره می کنم:

"DPAPI با استفاده از یک فرایند رمزنگاری استاندارد، به نام رمزگذاری مبتنی بر کلید، که در PKCS # 5 توصیف شده است، برای تولید کلید از رمز عبور استفاده می شود. Triple-DES برای رمزگذاری MasterKey، که در نهایت در دایرکتوری پروفایل کاربر ذخیره می شود "

من در مورد سرویس، API یا یک فراخوانی تابع صحبت می کنم که می تواند اعتبار کاربر (هش رمز عبور خود را) در سیستم عامل، از سپس بر روی یک کلید متقارن رمزنگاری یا رمزگشایی رمزهای عبور ایجاد کنید.
این در پاسخ به سوال امنیت بوت استرپ است؛ از کجا ایجاد و ذخیره یک کلید برای محافظت از رمز عبور محافظت می کند که از ذخیره سازی امن محافظت می کند که رمز عبور کاربر را محافظت می کند.

https://msdn.microsoft.com/en-us/library /ms995355.aspx

آیا کاربران ریشه دسترسی به داده MySQL دارند؟

این سایت از کوکی ها برای ارائه خدمات ما و نمایش آگهی های مرتبط و لیست های شغلی استفاده می کند.
با استفاده از سایت ما، شما تأیید میکنید که ما خط مشی کوکیها، خط مشی رازداری و شرایط خدمات ما را خوانده و درک کردهاید.
استفاده شما از محصولات و خدمات سرریز پشته، از جمله شبکه سرریز پشته، تحت این شرایط و ضوابط است.
                

MyEtherWallet در نقض امنیتی به خطر بیافتد; Urged کاربران به سرویس محبوب cryptocurrency حرکت نشانه

MyEtherWallet در نقض امنیتی به خطر بیافتد; Urged کاربران به سرویس محبوب cryptocurrency حرکت نشانه

MyEtherWallet (میو) کاربران برای انتقال نشانه های خود را پس از شکست در برابر پلت فرم به آن حمله سایبری دوم سال اصرار است. گزارش شرکت در اوایل, هکرها هدفمند میو های محبوب شبکه اختصاصی مجازی خدمات در تلاش برای سرقت cryptocurrency.

سلام شبکه اختصاصی مجازی کاربران مصالحه

بلکه از هدف میو به طور مستقیم، هکرها کنترل سرویس Hola VPN که ادعا می کند نزدیک 50 میلیون کاربر در زمان. برای پنج ساعت بعد، کاربران میو که پسوند کروم سلام نصب و اجرا بر روی کامپیوتر خود قرار گرفتند.

میو به توییتر به کاربران برای انتقال وجوه خود را فورا می خواهیم گرفت.

“فوری! اگر شما نصب کروم و سلام فرمت استفاده میو در آخرین 24 ساعت، لطفا انتقال وجوه خود را فورا به حساب با نام تجاری جدید! “گفت: این شرکت. این پیغام زیر پس از مدت کوتاهی افزود: “ما را دریافت گزارش است که نشان می دهد سلام پسوند کروم هک شده بود حدود 5 ساعت و حمله بود ورود فعالیت خود را در میو.”

در زمان نگارش میو های توییتر فید نه بیشتر در حال به روز رسانی.

MyEtherWallet به cryptocurrency کیف پول، که در آن کاربران می توانند ارسال و دریافت نشانه از دیگران استفاده می شود.

شرکت به این گزارش به گفته TechCrunch که حمله نشات گرفته از یک نشانی IP مبتنی بر روسیه.

“ایمنی و امنیت کاربران میو است ما اولویت. ما می خواهم به کاربران ما که ما اطلاعات شخصی خود را از جمله کلمه عبور به طوری که آنها می توانید مطمئن باشید اگر آنها است نه تعامل با پسوند کروم سلام در روز گذشته که هکرها نمی گرفتن دست خود را در آن اطلاعات را نگه دارید ، “میو گفت: به نقل از TechCrunch .

نیست در عین حال روشن چگونه بسیاری از کاربران بودند در حمله به خطر بیافتد یا چقدر، اگر وجود داشته باشد، از کیف پول خود را به سرقت رفته است. میو دچار حادثه مشابه در ماه فوریه پس از بین برود حمله DNS دلار 365.000 ارزش cryptocurrency از حساب کاربران.

حملات سایبری در ظهور

حمله در میو آمد کمتر از 24 ساعت پس از Hacked گزارش نقض عمده سایبر دیگر مربوط به Bancor ، تبادل cryptocurrency غیر متمرکز. نقض امنیتی حدود 23.5 میلیون دلار به ارزش ارز دیجیتال از جمله Ethereum NPXS و BNT Bancor را نشانه های بومی به خطر بیافتد.

ماه گذشته جفت مبادلات کره جنوبی سقوط طعمه به مجرمان اینترنتی باعث تنظیم کننده های محلی به منظور تسریع در خود را به تایید قوانین cryptocurrency جدید.

آن شده است تخمین زده می شود که مجموع 761 میلیون دلار از مبادلات cryptocurrency در نیمه اول سال، تا از 266 میلیون در تمام 2017 دزدیده شده است. انتظار می رود که این رقم 1.5 میلیارد دلار رسيد.

CipherTrace شرکت در پشت تخمین می زند، رویترز گفت: هفته گذشته که cryptocurrencies صندلی عمدتا به پول launder و جنایتکاران در کتمان هویت خود کمک استفاده می شود.

سلب مسئولیت: نویسنده صاحب bitcoin، Ethereum و دیگر cryptocurrencies. او موقعیت سرمایه گذاری در سکه های اما شرکت در کوتاه مدت و یا معامله در روز.

تصویر ویژه نیت Shutterstock.

فیلترشکن پرسرعت