Каким образом можно обеспечить защиту данных на участке Outlook-TerrasoftCRM?
Защита почты
Сообщений 1 страница 12 из 12
Поделиться22007-11-30 14:03:04
Уточни пожалуйста что имеется ввиду под защитой? Я пока не вижу способа (явного и оправданного) вмешаться в механизм взаимодействия между Outlook и Terrasoft. На данный момент за взаимодействие со стороны терасофта отвечает ядро системы, со стороны аутлука - com-надстройка (динамическая библиотека) написанная терасофтом. Кроме того, данные передаются без участия сетевых протоколов... Если в серьез рассматривать необходимость усиления безопасности передачи данных между екзешником и динамической библиотекой, тогда стоит рассматривать с этой целью все библиотеки терасофта и операционной системы.
Поделиться32007-11-30 14:06:18
Тут твоя фантазия ничем не ограничивается
У меня тут тоже идей не много. Интересны ЛЮБЫЕ предложенные тобой методы! Причем даже те, которые потребуют наличие исходников TerrasoftCRM и модуля его связи с outlook
Поделиться42007-11-30 15:28:09
Да основная проблема заключается в том что я вообще пока ничего придумать не могу, потому как ситуация (да и сама задача) весьма странная. Поясню: если злодей сумел влезть в промежуток между екзешником и дллкой, то все наши программные ухищрения скорее всего не удадутся ибо этот мега злодей сможет влезть и между нашими программными ухищрениями и терасофтом... Предположим мы будем иметь доступ к исходникам, так это нам не помогает, ибо все операции с данными (в том числе и всевозможные шифрования) мы будем выполнять в памяти, куда как было сказано выше злодей заполучил доступ от лица ОС и сумеет перехватить то, что ему нужно еще до того, как мы что-то зашифруем. Более того, у него будет возможность обработки "чистых" данных еще до того, как они попали в аутлук и террасофт, злодей не станет ждать пока мы все зашифруем...
PS: Буду думать конечно, может что-то и родится...
Поделиться52007-12-03 09:21:04
если злодей сумел влезть в промежуток между екзешником и дллкой, то все наши программные ухищрения скорее всего не удадутся ибо этот мега злодей сможет влезть и между нашими программными ухищрениями и терасофтом
Абсолютно согласен! Если Юзер не защищает свою ОС, то о какой либо другой защите говорить просто глупо!
Поделиться62007-12-03 15:38:57
не забывайте, что влезть легко, когда известны принципы работы. если не знать, как наш прибамбас работает и что он делает и вообще, что он есть, то и влезть в него сложно.
скажите вот что - есть ли возможность шифрования данных, передаваемых из аутлука в ts? настройка TCP\IP на SSL это решает? если да, то вроде нам тут делать действительно нечего. я ничего не упустил?
Поделиться72007-12-03 15:57:51
Колян! Ты похоже невнимательно читал мой пост... SSL - метод шифрования сетевых потоков, он к ОС никакого отношения не имеет (имеется ввиду передача данных внутри ОС). Я от тебя вообще впервые слышу про возможность усиления защиты ОС путем "влезания" в процесс обмена данными между компонентами ПО. Че то это все ересью попахивает, я в своем посте все свое недоверие к этой идее высказал.
Поделиться82007-12-03 16:00:02
Более того, считаю что даже если мы сумеем что-то относительно этого придумать - это будет мнимое усиление безопасности системы, а не реальное.
Поделиться92007-12-03 16:03:14
Наша задача на каком уровне находится? На уровне школьника-озорника которому нечего делать и он лезет ломать корпоративную систему? Или мы всетаки будем рассматривать максимально грамотного взломщика в качестве потенциальной угрозы?
Поделиться102007-12-03 16:06:08
И вообще тема топика не правильная! Рассматриваемый вопрос лежит в плоскости защиты ОС от внешнего вторжения, а не в плоскости защиты почтовых сообщений!
Поделиться112007-12-03 20:37:07
Нам надо рассмотреть все уязвимые места. Информация должна быть защищена как от школьников, так и от более продвинутых людей. Прекрасно понимаю твои возмущения, но хотелось бы получить больше объективной информации.
Поделиться122007-12-03 20:38:23
Темы по безопасности будем считать разобранными достаточно глубоко и поэтому закрытыми.