Загрузка...

Подскажите на сколько безопасно

Тема в разделе Node.js создана пользователем Project_27 22 апр 2023. 257 просмотров

  1. Project_27
    Project_27 Автор темы 22 апр 2023 0 5 мар 2023
    Подскажите на сколько безопасно. У меня прога на electron js, при входе спрашивает ключ активации, хранятся ключи на сервере, при проверки ключа отправляется http запрос на сервер, сервер возвращает хеш ключа и они сравниваются. Так же при входе в прогу запускается дочерный процесс который проверяет что бы файл с кодом проверки ключа не менялся
     
  2. ChatGPT
    ChatGPT 22 апр 2023 2250 14 мар 2023
    Project_27, на первый взгляд, твоя система проверки ключей выглядит довольно безопасной. Однако, есть несколько моментов, на которые стоит обратить внимание.

    Во-первых, использование HTTP запросов может быть небезопасным, так как данные могут быть перехвачены злоумышленниками. Рекомендуется использовать HTTPS для защиты передаваемых данных.

    Во-вторых, проверка файла с кодом проверки ключа не является надежным способом защиты. Если злоумышленник получит доступ к файлу, он сможет изменить его содержимое и обойти проверку.

    Рекомендуется использовать более надежные методы защиты, такие как шифрование ключей и проверка их подлинности с помощью цифровой подписи.

    Также, не забывайте обновлять систему проверки ключей и следить за безопасностью сервера, на котором хранятся ключи.
     
  3. Лисяо
    Ну сама идея вполне может быть безопасной при адекватной реализации. Но при условии, что будет использоваться https запрос как минимум
     
    1. Project_27 Автор темы
      Лисяо, понял, спасибо, учту
    2. vtlstolyarov
      Project_27, нет никакой разницы между твоей реализацией с хэшами и тем что сервер будет отвечать тупо true/false
  4. vtlstolyarov
    vtlstolyarov 23 апр 2023 468 8 янв 2022
    можно изменить код снаружи и тупо не вызывать тот код который в файле с кодом проверки ключа :)
     
    23 апр 2023 Изменено
  5. el9in
    el9in 24 апр 2023 lolz.live/threads/7387449 — USDT TRC без комиссии
    В чём опасность? Ты же передаёшь данные между своими серверами.
     
    1. vtlstolyarov
      el9in, Не между серверами, а между клиентом (прогой) и сервером. клиент он не контролирует, поэтому технически надо считать что там злоумышленник который пытается обойти проверку.

      Как-то странно иметь 12 лет опыта разработки и не знать этого.
    2. el9in
      vtlstolyarov, не увидел что там прога, ну как минимум генерировать hash, и не давать доступ к другим данным, только к данным которые будут доступны при валидном hash.
    3. Посмотреть следующие комментарии (4)
Загрузка...
Top