Partage
  • Partager sur Facebook
  • Partager sur Twitter

Sécurité, variables

Le contenu d'une variable peut-il être espionné par un logiciel tiers?

Sujet résolu
    9 juillet 2019 à 13:39:57

    Bonjour, alors voilà, je développe actuellement un programme qui a un moment donné stock une clé de sécurité hashée en MD5.

    Problème, cette clé permet de sécuriser des données via 3DES et étant stocké comme variable dans une classe je voulais savoir si quelqu'un pouvait dump les variables de mon programme et récupérer la clé....

    La variable sensible est entourée en rouge dans le schéma suivant. Merci d'avance

    -
    Edité par Corentin Aryox 9 juillet 2019 à 13:40:49

    • Partager sur Facebook
    • Partager sur Twitter

    Corentin-Aryox

      9 juillet 2019 à 14:04:37

      Oui, y'a 50 outils différents sur le net qui permettent de retrouver à peu de choses près le code exact de tes classes (et j'évoque même pas l'Interning des strings)
      • Partager sur Facebook
      • Partager sur Twitter
      Censément, quelqu'un de sensé est censé s'exprimer sensément.
        20 août 2019 à 10:54:01

        Généralement, la gestion des clés se fait dans les composants systèmes de l'OS, dans la section Kernel de l'exécutable.

        Mais si la menace vient l'utilisateur légitime de la machine et administrateur, impossible de vous protégez d'outils systèmes (le ring 0).

        • Partager sur Facebook
        • Partager sur Twitter
        Je recherche un CDI/CDD/mission freelance comme Architecte Logiciel/ Expert Technique sur technologies Microsoft.
          24 août 2019 à 1:08:01

          Merci beaucoup ^^.
          • Partager sur Facebook
          • Partager sur Twitter

          Corentin-Aryox

          Sécurité, variables

          × Après avoir cliqué sur "Répondre" vous serez invité à vous connecter pour que votre message soit publié.
          × Attention, ce sujet est très ancien. Le déterrer n'est pas forcément approprié. Nous te conseillons de créer un nouveau sujet pour poser ta question.
          • Editeur
          • Markdown