Websocket Sıkıntısı Ve Cryptology
-
MhmdAlmz bunu yazdı
@yunusemre hocam birden fazla şifrleme algoritması olacak Token içerisinde kullanılacak algoritma'yı da gömmeyi düşünüyorum mesela X kişisi giriş yaptı Algoritması 5. algoritma X kişisi offline oldu tekrar giriş yaptı Algoritma değişti 10. algoritma oldu. Yani tek bacak yok birden fazla bacak var zaten tek bir şifreleme mantığı da olmayacak
@0x656e SSL koyup birde verileri şifreleyelim gerisini izleriz sistemin ırzına geçeni de tebrik edip beceriksizliğimize güleriz ne diyelim :D Ben SSL'i aşılmanın kolay olduğunu düşünüyorum çünkü herkesin dilinde elbet bi açığı vardır diye de. Iş öyle değilmiş :)
Private key ile beraber kullandığın sağlam bir tane şifreleme algoritması (AES, Blowfish, DES vb.) işini fazlasıyla görecektir. Bu korumayı aşabilen kişi zaten ekstra birkaç hamle ile rahatlıkla birden fazla algoritmayı da aşar. Sahte paketlerle tokenle vereceğin algoritmayı çekerler filan. Eforunu anahtarı saklamaya harcasan daha iyi.
-
yunusemre bunu yazdıMhmdAlmz bunu yazdı
@yunusemre hocam birden fazla şifrleme algoritması olacak Token içerisinde kullanılacak algoritma'yı da gömmeyi düşünüyorum mesela X kişisi giriş yaptı Algoritması 5. algoritma X kişisi offline oldu tekrar giriş yaptı Algoritma değişti 10. algoritma oldu. Yani tek bacak yok birden fazla bacak var zaten tek bir şifreleme mantığı da olmayacak
@0x656e SSL koyup birde verileri şifreleyelim gerisini izleriz sistemin ırzına geçeni de tebrik edip beceriksizliğimize güleriz ne diyelim :D Ben SSL'i aşılmanın kolay olduğunu düşünüyorum çünkü herkesin dilinde elbet bi açığı vardır diye de. Iş öyle değilmiş :)
Private key ile beraber kullandığın sağlam bir tane şifreleme algoritması (AES, Blowfish, DES vb.) işini fazlasıyla görecektir. Bu korumayı aşabilen kişi zaten ekstra birkaç hamle ile rahatlıkla birden fazla algoritmayı da aşar. Sahte paketlerle tokenle vereceğin algoritmayı çekerler filan. Eforunu anahtarı saklamaya harcasan daha iyi.
Tamamdır hocam öyle yapayım :) Teşekkürler
