2011-08-25 22 views
0

我正在開發基於C++的桌面應用程序的用戶名/密碼,它也與我的服務器通信。目前忽略了線路上的威脅,我想知道用戶系統存在的威脅以及如何防範這些威脅? E.g鍵盤記錄,屏幕打印等針對桌面應用程序的常見安全威脅的防禦

+3

諾頓是否不夠? – 2011-08-25 16:17:45

+0

@代碼:前20米的電線免費,然後請購買我們的WireSafe(tm)訂閱! –

+0

通常最大的威脅是用戶 - 現在如果我們可以擺脫他們...;) – Nim

回答

1

10 Immutable Laws of Security

其中一人說:如果「壞人」對您的計算機的物理訪問,也不能認爲它是安全的了。期。

人們會在這裏告訴你的所有措施(屏幕截圖,鍵盤記錄器等)都可以被那些在鍵盤和主板之間陷入一些硬件,或者附加某些東西來讀取你的RAM,或者通過某些引導系統和他們運行你的程序在特定(和惡化)的操作系統...

1

拉里奧斯特曼寫了一個不錯的series on threat modeling。這可能是一個單調乏味的練習,但它有助於澄清你對威脅是什麼以及可以在哪裏建立防禦的想法。也許它會幫助你形成一個更具體的問題,將會產生更多有用的答案。