Форум АСТ

Объявление

ВСЕМ!!! ОБЯЗАТЕЛЬНО в профайле укажите свое настоящее имя в формате "Фамилия Имя". Правила форума Здесь

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Форум АСТ » TerrasoftCRM » Защита почты


Защита почты

Сообщений 1 страница 12 из 12

1

Каким образом можно обеспечить защиту данных на участке Outlook-TerrasoftCRM?

0

2

Уточни пожалуйста что имеется ввиду под защитой? Я пока не вижу способа (явного и оправданного) вмешаться в механизм взаимодействия между Outlook и Terrasoft. На данный момент за взаимодействие со стороны терасофта отвечает ядро системы, со стороны аутлука - com-надстройка (динамическая библиотека) написанная терасофтом. Кроме того, данные передаются без участия сетевых протоколов... Если в серьез рассматривать необходимость усиления безопасности передачи данных между екзешником и динамической библиотекой, тогда стоит рассматривать с этой целью все библиотеки терасофта и операционной системы.

0

3

Тут твоя фантазия ничем не ограничивается ;-) У меня тут тоже идей не много. Интересны ЛЮБЫЕ предложенные тобой методы! Причем даже те, которые потребуют наличие исходников TerrasoftCRM и модуля его связи с outlook

0

4

Да основная проблема заключается в том что я вообще пока ничего придумать не могу, потому как ситуация (да и сама задача) весьма странная. Поясню: если злодей сумел влезть в промежуток между екзешником и дллкой, то все наши программные ухищрения скорее всего не удадутся ибо этот мега злодей сможет влезть и между нашими программными ухищрениями и терасофтом... Предположим мы будем иметь доступ к исходникам, так это нам не помогает, ибо все операции с данными (в том числе и всевозможные шифрования) мы будем выполнять в памяти, куда как было сказано выше злодей заполучил доступ от лица ОС и сумеет перехватить то, что ему нужно еще до того, как мы что-то зашифруем. Более того, у него будет возможность обработки "чистых" данных еще до того, как они попали в аутлук и террасофт, злодей не станет ждать пока мы все зашифруем...

PS: Буду думать конечно, может что-то и родится...

0

5

ТкачевДенис написал(а):

если злодей сумел влезть в промежуток между екзешником и дллкой, то все наши программные ухищрения скорее всего не удадутся ибо этот мега злодей сможет влезть и между нашими программными ухищрениями и терасофтом

Абсолютно согласен! Если Юзер не защищает свою ОС, то о какой либо другой защите говорить просто глупо!

0

6

не забывайте, что влезть легко, когда известны принципы работы. если не знать, как наш прибамбас работает и что он делает и вообще, что он есть, то и влезть в него сложно.
скажите вот что - есть ли возможность шифрования данных, передаваемых из аутлука в ts? настройка TCP\IP на SSL это решает? если да, то вроде нам тут делать действительно нечего. я ничего не упустил?

0

7

Колян! Ты похоже невнимательно читал мой пост... SSL - метод шифрования сетевых потоков, он к ОС никакого отношения не имеет (имеется ввиду передача данных внутри ОС). Я от тебя вообще впервые слышу про возможность усиления защиты ОС путем "влезания" в процесс обмена данными между компонентами ПО. Че то это все ересью попахивает, я в своем посте все свое недоверие к этой идее высказал.

0

8

Более того, считаю что даже если мы сумеем что-то относительно этого придумать - это будет мнимое усиление безопасности системы, а не реальное.

0

9

mnv написал(а):

Наша задача на каком уровне находится? На уровне школьника-озорника которому нечего делать и он лезет ломать корпоративную систему? Или мы всетаки будем рассматривать максимально грамотного взломщика в качестве потенциальной угрозы?

0

10

И вообще тема топика не правильная! Рассматриваемый вопрос лежит в плоскости защиты ОС от внешнего вторжения, а не в плоскости защиты почтовых сообщений!

0

11

:) Нам надо рассмотреть все уязвимые места. Информация должна быть защищена как от школьников, так и от более продвинутых людей. Прекрасно понимаю твои возмущения, но хотелось бы получить больше объективной информации.

0

12

Темы по безопасности будем считать разобранными достаточно глубоко и поэтому закрытыми.

0


Вы здесь » Форум АСТ » TerrasoftCRM » Защита почты