<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Passwörter in Klartext im Code Speichern (Sicherheitsfrage?)]]></title><description><![CDATA[<p>hi,</p>
<p>ich hab gerade ein Programm geschrieben das über die WinApi eine Datei peer<br />
FTP auf einen Server schiebt. Ich habe die Zugangsdaten direkt im Quelltext<br />
gecodet. Wenn ich jetzt anderen Leuten (vielleicht auch Leuten die Böse sind)<br />
diese Datei schicke, können die anhand der *.exe meine Zugangsdaten bekommen, die<br />
ich im Builder so eingegeben habe?</p>
<p>Wenn ja, bietet der Builder eine möglichkeit der verschlüsslung oder<br />
hab ihr andere Tipps für mich.</p>
<p>Danke,<br />
d0x.</p>
]]></description><link>https://www.c-plusplus.net/forum/topic/154848/passwörter-in-klartext-im-code-speichern-sicherheitsfrage</link><generator>RSS for Node</generator><lastBuildDate>Sun, 09 Aug 2026 16:28:27 GMT</lastBuildDate><atom:link href="https://www.c-plusplus.net/forum/topic/154848.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 31 Jul 2006 11:32:04 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Passwörter in Klartext im Code Speichern (Sicherheitsfrage?) on Mon, 31 Jul 2006 11:32:04 GMT]]></title><description><![CDATA[<p>hi,</p>
<p>ich hab gerade ein Programm geschrieben das über die WinApi eine Datei peer<br />
FTP auf einen Server schiebt. Ich habe die Zugangsdaten direkt im Quelltext<br />
gecodet. Wenn ich jetzt anderen Leuten (vielleicht auch Leuten die Böse sind)<br />
diese Datei schicke, können die anhand der *.exe meine Zugangsdaten bekommen, die<br />
ich im Builder so eingegeben habe?</p>
<p>Wenn ja, bietet der Builder eine möglichkeit der verschlüsslung oder<br />
hab ihr andere Tipps für mich.</p>
<p>Danke,<br />
d0x.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1107681</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1107681</guid><dc:creator><![CDATA[d0x]]></dc:creator><pubDate>Mon, 31 Jul 2006 11:32:04 GMT</pubDate></item><item><title><![CDATA[Reply to Passwörter in Klartext im Code Speichern (Sicherheitsfrage?) on Mon, 31 Jul 2006 11:54:22 GMT]]></title><description><![CDATA[<p>Hallo</p>
<p>Ja grundsätzlich lassen sich String-Literale mit einem Hex-Editor herlesen.<br />
Mit einem Dissambler geht es vielleicht noch einfacher, vor allem wenn noch die Debug-Infos drin sind.</p>
<p>Also als erstes las dein Projekt als Final kompilieren, so das die Namen der Variablen nicht übernommen werden. Dann taucht schon mal der Begriff <em>Password</em> o.ä. nicht auf, wenn du sinnvollerweise dein Password-Literal so genannt hast.</p>
<p>Desweiteren kannst du das Literal auch kodieren, am einfachsten per ROT13. Dann must du nur zur Laufzeit wieder entschlüsseln, und nirgendwo in der EXE taucht das Password im Klartext auf.</p>
<p>bis bald<br />
akari</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1107691</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1107691</guid><dc:creator><![CDATA[akari]]></dc:creator><pubDate>Mon, 31 Jul 2006 11:54:22 GMT</pubDate></item><item><title><![CDATA[Reply to Passwörter in Klartext im Code Speichern (Sicherheitsfrage?) on Mon, 31 Jul 2006 11:49:49 GMT]]></title><description><![CDATA[<p>Wenn man noch weiter gehen will, kann man die im Link angegebene Komponente verwenden.<br />
<a href="http://www.cityinthesky.co.uk/cryptography.html" rel="nofollow">http://www.cityinthesky.co.uk/cryptography.html</a></p>
]]></description><link>https://www.c-plusplus.net/forum/post/1107699</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1107699</guid><dc:creator><![CDATA[Braunstein]]></dc:creator><pubDate>Mon, 31 Jul 2006 11:49:49 GMT</pubDate></item><item><title><![CDATA[Reply to Passwörter in Klartext im Code Speichern (Sicherheitsfrage?) on Mon, 31 Jul 2006 14:12:41 GMT]]></title><description><![CDATA[<p>ich schreibe passwörter etc immer verschlüsselt rein (eigene verschlüsselung die sonst keiner kennt). dann wenn die daten gebraucht werden, werden die daten entschlüsselt und benutzt (sind ca. 1sek in einem string gespeichert).</p>
<p>ist das sicher?</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1107807</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1107807</guid><dc:creator><![CDATA[fgdhtzjgtjztj]]></dc:creator><pubDate>Mon, 31 Jul 2006 14:12:41 GMT</pubDate></item><item><title><![CDATA[Reply to Passwörter in Klartext im Code Speichern (Sicherheitsfrage?) on Mon, 31 Jul 2006 14:20:53 GMT]]></title><description><![CDATA[<p>Hallo</p>
<p>Es gibt keine 100% Sicherheit und damit auch keine allgemeingültige Antwort auf deine Frage.<br />
Den alle bisher entwickelten Prinzipien zur Verschlüsselung lassen sich mit entsprechenden Aufwand knacken. Es stellt sich also eher dir Frage, ob der Aufwand zum Knacken einer verwendete Verschlüsselungsimplementation sich in Bezug zu den dnn zugänglichen Daten lohnt. Und da du selber schreibst das du ein nur dir bekanntes Verfahren verwendest, kannst nur du das beantwortet.<br />
Auf jedenfall ist das aber schon besser als das Passwort im Klartext mit zu kompilieren.</p>
<p>bis bald<br />
akari</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1107814</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1107814</guid><dc:creator><![CDATA[akari]]></dc:creator><pubDate>Mon, 31 Jul 2006 14:20:53 GMT</pubDate></item><item><title><![CDATA[Reply to Passwörter in Klartext im Code Speichern (Sicherheitsfrage?) on Mon, 31 Jul 2006 14:28:42 GMT]]></title><description><![CDATA[<p>oder man speichert die Passwörter gar nicht mit ab, sondern statt dessen einen Hashwert gegen den man prüfen kann.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1107822</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1107822</guid><dc:creator><![CDATA[Braunstein]]></dc:creator><pubDate>Mon, 31 Jul 2006 14:28:42 GMT</pubDate></item><item><title><![CDATA[Reply to Passwörter in Klartext im Code Speichern (Sicherheitsfrage?) on Mon, 31 Jul 2006 14:35:15 GMT]]></title><description><![CDATA[<p>Hallo</p>
<p>@ Braunstein :<br />
aber das läßt sich grd in diesem Fall nur schlecht machen, denn es geht dem OP um ein fest eingebautes Password für FTP-Zugriff. Das heißt das Password muß im Klartext vorhanden sein, und sei es nur zur aktuellen Laufzeit. Ein Hash reicht da nicht mehr aus.</p>
<p>bis bald<br />
akari</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1107830</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1107830</guid><dc:creator><![CDATA[akari]]></dc:creator><pubDate>Mon, 31 Jul 2006 14:35:15 GMT</pubDate></item><item><title><![CDATA[Reply to Passwörter in Klartext im Code Speichern (Sicherheitsfrage?) on Mon, 31 Jul 2006 15:26:02 GMT]]></title><description><![CDATA[<p>Das ist natürlich wahr.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1107857</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1107857</guid><dc:creator><![CDATA[Braunstein]]></dc:creator><pubDate>Mon, 31 Jul 2006 15:26:02 GMT</pubDate></item><item><title><![CDATA[Reply to Passwörter in Klartext im Code Speichern (Sicherheitsfrage?) on Mon, 31 Jul 2006 21:30:03 GMT]]></title><description><![CDATA[<p>Das Verschlüsseln kannst du dir sparen, da bei FTP das Passwort immer im Klartext übertragen wird.<br />
D.h. jeder Anwender deines Programmes kann die Login-Daten mit einem Netzwerksniffer auslesen, und die sind heute fast so leicht zu bedienen wie ein Hexeditor.</p>
<p>Je nach dem, was du mit den Daten auf dem Server vorhast, solltest du die Zugriffe eher über die Datei- und Verzeichnisberechtigungen auf dem Server steuern. Also z.B. nur das Schreiben erlauben, das Lesen aber verbieten.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1108068</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1108068</guid><dc:creator><![CDATA[Jansen]]></dc:creator><pubDate>Mon, 31 Jul 2006 21:30:03 GMT</pubDate></item></channel></rss>