Date: 2009-10-03 02:56 pm (UTC)
From: [identity profile] alex-mashin.livejournal.com
Надо ли? В JavaScript'е ключей пользователя не хранить, пусть пользователь вводит ключи (или длинный пароль, из которого они однозначно получаются) сам (или пусть используется хранилище браузера для ключей, если JavaScript может к нему обращаться).

Чтобы избежать подмены данных, после шифрования можно было бы подписывать данные ключом пользователя, но этот способ уязвим к измене администратора БД, где лежат публичные ключи пользователей.

Date: 2009-10-03 03:01 pm (UTC)
From: [identity profile] lugoblin.livejournal.com
Я говорю не о подмене данных, а о подмене кода, который их обрабатывает. Дальше с данными может произойти всё что угодно.

Если код грузится с сервера (там где злой админ от которого надо всё спрятать), то его подменить - тривиальнейшее дело.

--
requena eagie

Profile

alexkuklin: (Default)
alexkuklin

January 2020

S M T W T F S
    1234
567891011
12131415161718
19202122232425
262728293031 

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jul. 31st, 2025 11:03 am
Powered by Dreamwidth Studios