| |||||||
Du magst keine Werbung? Wir auch nicht!
Einfach registrieren und die Werbung ist weg. Diese Nachricht sehen nur nicht registrierte Nutzer.
![]() |
| | LinkBack | Themen-Optionen | Ansicht |
| | #1 (permalink) |
| Neuer User Registriert seit: Sep 2005
Beiträge: 65
| Sicherheit,Decompiler,Variablen verschleiern/verschlüsseln
Hallo Flashforum! habe bisher nur mitgelesen und wollte jetzt aber auch mal eine Frage stellen. Gibt es eine möglichkeit SWF-Files so zu schützen das man sie nichtmehr oder wenigstens bestimmte teile nicht mehr decompilen kann? Das wichtigste sind die declarierten php-Variablen und der php-Pfad. Ich habe mal mitbekommen das man die Variablen so schreiben kann, $vari$?? Oder wie hat sich das Macromedia forgestellt mit der Uploadfunktion? Die Datenformate werden ja auch in Flash festgelegt. Das könnte man sicher auch ins PHP schreiben.. dennoch überzeugt mich Flash in sachen sicherheit überhaubt nicht, oder kennt ihr vieleicht eine möglichkeit die clientseitigen functionen zu verschlüsseln? Dann hab ich noch eine frage wie man md 5 verschlüsseltes php in flash ausliest? Ist doch auch schon wieder unsicher wenn der Client entschlüsselt..hmmm Gruß
__________________ Flash9 | Cinema 4D R10 | ZBrush| Photoshop CS2 | Illustrator CS2 | InDesign CS2 | Meine Page |
| | |
| | #2 (permalink) |
| Techniker Registriert seit: Sep 2003 Ort: 64807
Beiträge: 16.324
|
flash ist genauso sicher, wie jede html-seite. "..Das wichtigste sind die declarierten php-Variablen und der php-Pfad.." was soll daran wichtig sein? du musst in php drauf achten, was du durchlässt und was nicht. das hat nichts mit dem frondend zu tun. "..wie man md 5 verschlüsseltes php in flash ausliest?.." garnicht a) wenn du jedem "zeigst", wie du deine verschlüsselte daten entschlüsselts, dann kannst du das auch gleich bleiben lassen. und b) was soll flash mit php anfangen? alles was 'geheim' bleiben soll bleibt auf dem server. zum clienten schickst du nur, was der user sehen soll. und da er es sehen soll macht eine verschlüsselung dieser daten wenig sinn.
__________________ die ultimative antwort auf alle programmierfragen: der debugger mfg h.g.seib www.SeibsProgrammLaden.de Geändert von hgseib (29-09-2005 um 14:44 Uhr) |
| | |
| | #3 (permalink) |
| Neuer User Registriert seit: Sep 2005
Beiträge: 65
|
Ok danke für die prompte Antwort! Das bedeutet dass ich php Seitig auch den nächsten Seiten aufruf Starten muss, also keine if Abfragen auf dem Clienten. Wie soll man aber zB eine Highscore machen wenn die Variablen in Flash generiert werden? Is doch ein leichtes das zu faken!
__________________ Flash9 | Cinema 4D R10 | ZBrush| Photoshop CS2 | Illustrator CS2 | InDesign CS2 | Meine Page |
| | |
| | #4 (permalink) |
| Techniker Registriert seit: Sep 2003 Ort: 64807
Beiträge: 16.324
|
alles schon 10.000 mal besprochen worden - ohne erfolg ;-) woran soll jemand, ob computer oder mensch erkennen können, ob daten falsch oder richtig sind. richtige daten können falsch erstellt worden sein. wie unterscheidest du das von richtig echten daten? "sicher" ist z.b. das: wenn du im stillen kämmerlein etwas mit PGP verschlüsselst und das jemandem schickst der den 2. schlüssel hat. da ist kaum drann zu rütteln (also mit den mitteln, die unsereiner so hat) .. und solange dich keiner in deinem kämmerlein besuchen kommt. "sicher" ist z.b. das: schmurz krummel tocktock denn nur ich weiss, das das bedeutet ;-) naja und diese quantenversuche mit den doppelten lotschen oder so, die sind auch nicht so ohne weiteres zu knacken. aber alles andere ... erfinde mal etwas sicheres, damit wirst du steinreich!
__________________ die ultimative antwort auf alle programmierfragen: der debugger mfg h.g.seib www.SeibsProgrammLaden.de |
| | |
| | #5 (permalink) | |
| Neuer User Registriert seit: Sep 2005
Beiträge: 65
| Zitat:
dafür brauch ich eine Passwortabfrage. Sicher wäre wenn keine If abfrage im SWF liegt sondern die überprüfung im PHP von statten geht. Wenn die Eingaben korekt sind sollte also eine neue Seite mit einem neuen SWF geladen werden.. naja ansonsten kann man halt sowas machen gehackt
__________________ Flash9 | Cinema 4D R10 | ZBrush| Photoshop CS2 | Illustrator CS2 | InDesign CS2 | Meine Page | |
| | |
| | #6 (permalink) | |
| faulancer Registriert seit: Feb 2003
Beiträge: 281
| Zitat:
.. bedeutet soviel wie "Die Flinte ins Korn werfen". .. man kann die übergaben flash->php mit einem mehr oder weniger komplexen algorithmus verschlüsseln. das kann man natürlich anhand eines decompilers nachvollziehen, aber es ist auf jedenfall ein gewisser grundschutz, da mit dem nachbau der verschlüsselung ein zeitlicher aufwand verbunden ist. 100%igen schutz gibts hald nich. grüße | |
| | |
| | #7 (permalink) |
| Neuer User Registriert seit: Sep 2005
Beiträge: 65
|
dazu noch eine Frage, kann man den Server nach Inhalt durchsuchen, also das SWF-File aufindig machen wo die Uploadfunktionen drinne sind?
__________________ Flash9 | Cinema 4D R10 | ZBrush| Photoshop CS2 | Illustrator CS2 | InDesign CS2 | Meine Page Geändert von marianG (29-09-2005 um 15:07 Uhr) |
| | |
| | #8 (permalink) | ||
| Banned Registriert seit: Sep 2003
Beiträge: 2.071
| Zitat:
^^^^ das da hat rein garnichts mit hacken zu tun Zitat:
Gruss Sascha | ||
| | |
| | #9 (permalink) |
| Neuer User Registriert seit: Sep 2005
Beiträge: 65
|
Wobei wir jetzt dann wieder bei der definiton von Hacken wären.. also Fazit- ich mach sowas jetzt generell net mit Flash, ich erzeuge lieber ein HTML auf dem Server mit Smarty..
__________________ Flash9 | Cinema 4D R10 | ZBrush| Photoshop CS2 | Illustrator CS2 | InDesign CS2 | Meine Page |
| | |
| | #10 (permalink) |
| Neuer User Registriert seit: Sep 2005
Beiträge: 65
|
Ok mit diesem Sniffer ist es natürlich eleganter solche Daten zu faken.. meine Lösung, decompilen - zum Flasch exportieren und die Variablen fix angeben- hat mich auch nur eine min gekosted
__________________ Flash9 | Cinema 4D R10 | ZBrush| Photoshop CS2 | Illustrator CS2 | InDesign CS2 | Meine Page |
| | |
| | #11 (permalink) |
| the journey continues... Registriert seit: Oct 2001 Ort: Österreich, Wien, District 10
Beiträge: 2.392
|
flash und html werden clientseitig ausgeführt, dh was kommunikation angeht können beide das selbe...wenn etwas in html unsicher ist wird es in flash genauso unsicher sein zum thema passwort und einloggen gibts glaub ich unzählige themen dazu, das hat mit flash oder html nichts zu tun, weil ich ja das passwort hoffentlich am server habe in einer DB oder file und somit keiner dran kommt ohne einen ftp zugang bzw zur datenbank zum thema highscore, ist bei html genauso unsicher wie bei flash, allerdings hab ich bei flash bessere möglichkeiten es jemanden schwerer zu machen der es manipulieren will sonst wurde glaube ich schon alles gesagt...
__________________ [*]Browser _ IE 7 [*]FlashPlayer 10 [*]Intel Core Duo 2,4GHZ, VISTA Ultimate 64bit |
| | |
| | #12 (permalink) | |
| Neuer User Registriert seit: Sep 2005
Beiträge: 65
| Zitat:
PHP-Code: Alles andere (Clientseitige) ist in einer min geknackt
__________________ Flash9 | Cinema 4D R10 | ZBrush| Photoshop CS2 | Illustrator CS2 | InDesign CS2 | Meine Page | |
| | |
| | #13 (permalink) | |||
| Banned Registriert seit: Sep 2003
Beiträge: 2.071
| Zitat:
die kostenpflichtige variante: http://www.macromedia.com/de/software/flex/ die kostenlose: www.openlaszlo.org und noch eine kostenlose(allerdings recht eingeschränket und komplizierte möglichkeit: http://ming.sourceforge.net/ Zitat:
übrigens ist es egal wo verschlüsselt wird, da der einzigste weg das passwort auf dem wege rauszubekommen ein bypass wäre und wer schon solche probs hat hat auch nen keyhook irgendwo im hintergrund laufen(natürlich ungewollt) aber vom prinzip her sicherer wäre dann schon eine verschlüsselung im flash da der "hacker"(spielekind) dann auch noch etwas mehr können muss als nur trojan zu installieren btw wenn due auch noch eine session id einbaust die beim einlog-vorgang gegencheckst und noch den refferer zur hilfe ziehst ist nix mehr mit gefakten flash und vom projektor oder ner fremdseite aus reinkommen Zitat:
http header, refferer, schonmal gehört?.. mach einfach in dem php auf das du nach dem einloggen kommst ne refferer abfrage.. stimmt der refferer net ists a fake(wäre dann die einfache variante).. in dem falle leiteste ihn dann weiter auf ne seite die ihm spyware installiert den schönen mywebsearch oder die liebe istbar zum beispiel Gruss Sascha Geändert von projecktx (30-09-2005 um 03:02 Uhr) | |||
| | |
| | #15 (permalink) | |
| dude Registriert seit: Apr 2005
Beiträge: 560
| Zitat:
![]() Ich glaube marianG mir is klar was du denkst (nämlich das man ja einfach die komplette passwortumfrage übergehen kann und direkt zum kern der sache vorrückt) allerdings gibts eine einfache lösung du musst auf dem Server bei jeder Aktion den Benutzernamen und das Passwort überprüfen.
__________________ grüße aus dem sonnigen Weil am Rhein Seedianer Geändert von Seedianer (30-09-2005 um 10:21 Uhr) | |
| | |
![]() |
| Lesezeichen |
| Themen-Optionen | |
| Ansicht | |
| |