Ver Mensaje Individual
  #9 (permalink)  
Antiguo 13/07/2009, 05:06
jcl
 
Fecha de Ingreso: enero-2002
Mensajes: 673
Antigüedad: 23 años
Puntos: 1
Desacuerdo Respuesta: Con Java no se puede Encriptar/Desencriptar y es inseguro

Cita:
Iniciado por GreenEyed Ver Mensaje
Si no quieres que la gente que use tu programa pueda ver el usuario/clave de acceso a la BDD, la unica solucion es no escribirlo NUNCA en nada que el pueda obtener. Sean .class, ficheros encriptados, lo que quieras. Si tu programa es capaz de descriptar ese fichero para obtener la clave, un usuario que modifique tu programa lo puede obtener.

Con aplicaciones "nativas" es más complicado, pero con un editor de codigo maquina tambien se puede hacer.

El escribirlas en un sitio que no pueda acceder es, pedirsela a el, obtenerla de un servidor remoto de forma segura, almacenarla en un dispositivo hardware accesible solo por clave (SmartCard) ... etc. todo lo demás es vulnerable, con más o menos dificultad.

No es cuestion de Java, todos los programas sufren el mismo problema y precisamente por eso no hay apenas programas o juegos, para instalar en cliente, que no los encuentres por Internet "desprotegidos". Es lo que hay.

@Chuidiang: El mensaje original es del 2003, así que aunque cuando lo escribió ya estaba equivocado, no creo que venga a leer una respuesta 3 años despues .

Tipdar dice que “Esto existe desde que la gente comenzó a andar a pie por el mundo…”, pero lo hacer, precisamente como dices tú ¡tres (3) años después!!

Ojalá y no pase igual con la AH1N1, tres años más adelante, cuando algún “vivo de los medicamentos”, pregunte ¿y por qué tanta alharaca, si aquí tengo la vacuna?, claro luego de miles de muertes.

Hace horas, el amigo angelpunk también recomienda algo, pero sólo dice “hola para solucionar ese proble con las bases de datos usa los servlets de java”, pero ni siquiera da algún ejemplo.

Pues, hace bastante tiempo que no visitaba este foro, en virtud a que dejó de ser lo que era en los años 2000-2002.

Por otro lado, ya hoy en día, con la aparición de Visual Studio 2005-2008, SQL Server 2005-2008, ya esos problemas son materias del pasado.

Gracias de todos modos.



PD. Respondí porque me llegó el mensaje