Delphi-PRAXiS
Seite 4 von 5   « Erste     234 5      

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Object-Pascal / Delphi-Language (https://www.delphipraxis.net/32-object-pascal-delphi-language/)
-   -   Passwort bei eingabe durch ******** ersetzen (https://www.delphipraxis.net/154465-passwort-bei-eingabe-durch-%2A%2A%2A%2A%2A%2A%2A%2A-ersetzen.html)

idefix2 12. Jan 2013 11:15

AW: Passwort bei eingabe durch ******** ersetzen
 
Zitat:

Nur das Passwort durch Sternchen zu verstecken reicht auch sicherlich nicht aus.
Verdammt. Hab ichs doch geahnt. Bitte klär mich auf, du grossartiger Sicherheitsexperte, was ich "sicherlich" noch alles zusätzlich berücksichtigen muss, wenn ich das Programm zur Verwaltung der 27 Vereinsmitglieder unserer Tarockrunde hacksicher machen will.

Daniel 12. Jan 2013 11:18

AW: Passwort bei eingabe durch ******** ersetzen
 
So, nu' ist aber mal gut.

DeddyH 12. Jan 2013 11:25

AW: Passwort bei eingabe durch ******** ersetzen
 
Vielleicht sollte man den Thread schließen, sonst artet es noch aus.

cookie22 12. Jan 2013 11:28

AW: Passwort bei eingabe durch ******** ersetzen
 
Zitat:

Zitat von idefix2 (Beitrag 1198752)
Zitat:

Nur das Passwort durch Sternchen zu verstecken reicht auch sicherlich nicht aus.
Verdammt. Hab ichs doch geahnt. Bitte klär mich auf, du grossartiger Sicherheitsexperte, was ich "sicherlich" noch alles zusätzlich berücksichtigen muss, wenn ich das Programm zur Verwaltung der 27 Vereinsmitglieder unserer Tarockrunde hacksicher machen will.

Ich könnte dir wahrhaftig einige Tricks verraten um Eingabefelder sicherer zu machen. :D

Daniel 12. Jan 2013 11:28

AW: Passwort bei eingabe durch ******** ersetzen
 
Ich setze auf die Vernunft der Beteiligten.

idefix2 12. Jan 2013 11:30

AW: Passwort bei eingabe durch ******** ersetzen
 
Zitat:

Ihr redet doch nun über völlig andere - viel komplexere - Anforderungen.
Das ist der springende Punkt. ich würde schätzen, dass 98% der Anwendungen, in denen Passwörter abgefragt werden, relativ unkritisch sind, es kann nichts ernsthaftes passieren und deshalb ist wohl auch der Anreiz, dort zu hacken, minimal.

Und wenn es um wirklich kritische Daten geht, dann liegen die Sicherheitslücken auch nicht bei einer offenen oder verdeckten Dateneingabe. Natürlich will ich nicht, dass mir jemand bei der Passworteingabe über die Schulter schauen kann und so das Passwort mitbekommt. Aber die Schutzmechanismen sollten in einem vernünftigen Verhältnis zur Brisanz der Daten stehen. Die pauschale Meldung: "Mach das nicht, Passworteingaben soll man nicht sehen.", ohne Rücksicht auf die Art des Programms und der Daten, die da zu schützen sind, ist einfach nur lächerlich.

idefix2 12. Jan 2013 11:42

AW: Passwort bei eingabe durch ******** ersetzen
 
Zitat:

Sollte sie hingegen (nahezu) pausenlos Bildschirmkopien machen, ja wohin dann mit der ganze Datenflut? Sogar, wenn die Verbindung schnell genug wäre, den (sogar aktuellen) Computer möchte ich erleben, der das ohne spürbare Geschwindigkeitseinbußen wegsteckt.
Die Datenflut sehe ich da weniger als das problem an. Teamviewer zum Beispiel überträgt live den Bildschirm zu Fernwartungszwecken, ohne merkbare Geschwindigkeitseinbusse am Host. Aber wenn so ein Programm zu Spionagezwecken läuft, dann wird das selbstverständlich nicht nur den Bildschirm, sondern auch die Tastatur loggen und die Daten weiterleiten. Deshalb bietet die blinde Dateneingabe vor derartigen Spionageprogrammen überhaupt keinen Schutz.

cookie22 12. Jan 2013 11:52

AW: Passwort bei eingabe durch ******** ersetzen
 
Wie schon sagte ist es nicht besonders schwer ein Edit-Feld gegen 98% aller Software-Keylogger zu schützen.

Zitat:

Und wenn es um wirklich kritische Daten geht, dann liegen die Sicherheitslücken auch nicht bei einer offenen oder verdeckten Dateneingabe.
Bist du dir da sicher? Wenn dein Programm eine Schwäche hat, kann man diese auch ausnutzen.

Pentium 80486 12. Jan 2013 13:04

AW: Passwort bei eingabe durch ******** ersetzen
 
Liste der Anhänge anzeigen (Anzahl: 1)
Hallo,

ich habe es in einer meiner Softwareprodukte mit einem kleinen buttonähnlichen Knopf gelöst.

Der kleine "Knopf" mit der Kennzeichnung "<->" wechselt zwischen Klartext und Sternchenanzeige hin und her.

Delphi-Laie 12. Jan 2013 18:03

AW: Passwort bei eingabe durch ******** ersetzen
 
Zitat:

Zitat von Pentium 80486 (Beitrag 1198768)
ich habe es in einer meiner Softwareprodukte mit einem kleinen buttonähnlichen Knopf gelöst.

Der kleine "Knopf" mit der Kennzeichnung "<->" wechselt zwischen Klartext und Sternchenanzeige hin und her.

Meine Anerkennung, daß Du hier aus einer Stereotypie auszubrechen imstande warst!

Darf ich fragen, was das für eine Komponente ist? Ist es überhaupt nur eine, oder sind mehrere beteiligt?


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:08 Uhr.
Seite 4 von 5   « Erste     234 5      

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz