ОБСУЖДЕНИЕ

Хранение и редактирование пароля

4 ответов 5 тыс.
AI-выжимка обсуждения скоро

Краткие тезисы обсуждения со ссылками на ключевые ответы появятся здесь.

Автор темы
Допустим, надо менять пароль юзеру. Если менять на простой текст из string, то его можно увидеть просто в exe-файле. Да, можно добавить всяких левых символов (не случайных), как итог - всё это можно отследить.
Нужна защита хотя бы от дурака.

зы Думаю о сертификатах, но не знаю, с какой стороны их засунуть. Что подскажете?
 
Пошифруй немного, для "дурака" пойдет...
 
Можно написать замудрёную функцию, пассворд будет жутко сложным и шифрованным, но не хочется, чтобы какая-то мелкая прожка показала пассворд простым стрингом где-нить в недрах памяти уже после того, как он жутко хитро сгенерирован.

Влом пытаться взламывать свою программу, чтобы узнать, наксколько это просто, потому и спрашиваю, реально ли защитить саму прогу или может быть можно юзать какие-то вещи типа сертификатов.
 
Допустим, некоторыми манипуляциями я сделал из имени компа "e3jkl239dfk2"
Дальше что? Как эту строчку сделать максимально невидимой в памяти? Или можно забить на это и не париться?
 
Вообще, задумка менять админский пассворд. Потому и задумываюсь немного. runas никто не отменял.
 

Ещё по теме