Kritikallergiker



  • @TyRoXx:
    Der Code tut ja schon vom Anblick weh. Fehlt bloß noch das ein Fehler drin ist, welches man dank Code Obfuscation nicht sieht. Fehlerbehaftet dank Code Obfuscation. 👍

    Übrigens: Kritikallergiker finde ich als schönes Kunstwort. 🙂

    Das Problem ist, das der Typ Ami ist und somit angelsächsischen Umgang gewohnt ist, alles was davon abweicht, wie eben TyRoXxs typische deutsche Direktheit wird als Angriff gewertet und deswegen meldet er deinen Beitrag den Admins, denn diese Art des Umgangs kennt er im Amiland nicht

    Hmm, ich glaube nicht dass das eine Amerika-Problem ist, sondern das eher die Person fachfremd ist, und sich wenig mit der aktuelle Materie auseinander gesetzt hat. Dank seines Lebenslaufs haben die Leute mehr Vertrauen in ihn, als in einen Informatik-Studenten. Nebenwirkungen von Social Skills ?

    Ich habe es schon in einem Forum erlebt dass ein Benutzer meckerte: "Mein Programm verhält sich komisch. Ich nutze es den ganzen Tag, öffne damit mehrere Dateien und abends wird mein Rechner immer langsamer, die Festplatte arbeitet wie verrückt und Windows meckert über zuwenig Arbeitsspeicher bei 4 Gbyte RAM." Mein Kommentar: "Bitte mal an den Support melden. Hört sich nach einem Programmierfehler (Speicherloch) an." Aber, meine Meinung wurde aber als NonSense abgetan, weil es ja nichts unüblich wäre das ein Program dieser Kategorie soviel RAM verschlingen würde. Das Ende des Liedes: es wurde empfohlen einen neuen Rechner mit mindestens 8 GByte RAM zu kaufen...



  • GPC schrieb:

    Marsi Motolami schrieb:

    Verschlüsselung schützt nur vor Einsicht durch Dritte und nicht wenn ein Endpunkt der Verbindung vom Angreifer kontrolliert wird.

    Aber gerade der Sniffer ist der "Dritte".

    ja, der Sniffer bringts auch nicht wenn die Daten verschlüsselt sind. Aber hier gehts ja um das Scenario, dass man die Exe selbst auf seinem PC laufen hat. Und die Exe die man doppelklicken kann, kann man auch im Debugger laufen lassen.

    Siehe auch nochmal das erste Bild was ich gepostet hatte.



  • cooky451 schrieb:

    Wann muss ein Programm eigentlich ein Passwort für eine Datenbank halten, auf die der Besitzer des Programms keinen Zugriff haben darf? Sinn? 🤡 (Ist eine ernst gemeinte Frage, vielleicht gibt es ja was, aber mir fällt auf Anhieb nichts ein.)

    Die folgende Anwendung ist aus der realen Welt. Jedoch werde ich keine konkreteren Informationen nennen. Zur Sicherstellung der Qualität einer Ware müssen bestimmte Umgebungsparameter lückenlos aufgezeichnet werden. Diese Aufzeichnungen dürfen natürlich nicht von Mitarbeitern nachträglich verändert werden, wenn sie Bockmist gebaut haben. Der aufzeichnende Rechner ist nicht ans Internet angeschlossen.



  • hustbaer schrieb:

    Schonmal was von SSL/TLS gehört? Oder allgemein von Verschlüsselten Verbindungen?

    Ja.



  • @TyRoXx:
    Sorry TyRoXx, aber hier kann nicht anders als ich die Kommentare durchgelesen habe. 😃

    Du böser Bursche !!! Belästigst andere Leute mit der Wahrheit !!! Wie kann man nur !!! 😃

    ja, der Sniffer bringts auch nicht wenn die Daten verschlüsselt sind.

    Hmm, ja das würde ich so nicht sagen.

    Ist ja eine Frage des Protokolls bzw. Authentifizierung und wenn die Daten nur verschlüsselt übertragen werden, sieht der Sniffer "Aha, auf die Nachricht "ABC" von A, antwortet B immer mit "DEF". Also ist ein typischer Man-In-The-Middle Angriff möglich, in dem man die Antwort von B simuliert wenn von A die Nachricht "ABC" kommt.



  • TyRoXx schrieb:

    ... Da muss man doch etwas dagegen sagen..
    Vielleicht habe ich einfach zu hohe Ansprüche. Vielleicht ist es in Ordnung, dass selbsternannte Sicherheitsexperten ihre Zeit mit Verschleierung von Strings verschwenden oder dass sie Passwörter für Internet-Dienste in Quelltexte schreiben.

    Schreib einen Artikel der zeigt wie es "richtig" geht und verweise darauf. Das Internet nach Verfehlungen anderer Menschen abzugrasen und dann den Klugscheisserboy zu spielen find ich persönlich auch nicht sooo cool 🙄



  • Bitte ein Bit schrieb:

    Ist ja eine Frage des Protokolls bzw. Authentifizierung und wenn die Daten nur verschlüsselt übertragen werden, sieht der Sniffer "Aha, auf die Nachricht "ABC" von A, antwortet B immer mit "DEF".

    CBC-Modus. Salts.



  • Cpp_Junky schrieb:

    TyRoXx schrieb:

    ... Da muss man doch etwas dagegen sagen..
    Vielleicht habe ich einfach zu hohe Ansprüche. Vielleicht ist es in Ordnung, dass selbsternannte Sicherheitsexperten ihre Zeit mit Verschleierung von Strings verschwenden oder dass sie Passwörter für Internet-Dienste in Quelltexte schreiben.

    Schreib einen Artikel der zeigt wie es "richtig" geht und verweise darauf. Das Internet nach Verfehlungen anderer Menschen abzugrasen und dann den Klugscheisserboy zu spielen find ich persönlich auch nicht sooo cool 🙄

    Hää, wieso darf man keine öffentlichen Artikel kritisieren, selbst als Klugscheisserb(u)oy?
    Das ist ne völlig sinnfreie Bemerkung deinerseits :xmas1:



  • ScottZhang schrieb:

    Cpp_Junky schrieb:

    TyRoXx schrieb:

    ... Da muss man doch etwas dagegen sagen..
    Vielleicht habe ich einfach zu hohe Ansprüche. Vielleicht ist es in Ordnung, dass selbsternannte Sicherheitsexperten ihre Zeit mit Verschleierung von Strings verschwenden oder dass sie Passwörter für Internet-Dienste in Quelltexte schreiben.

    Schreib einen Artikel der zeigt wie es "richtig" geht und verweise darauf. Das Internet nach Verfehlungen anderer Menschen abzugrasen und dann den Klugscheisserboy zu spielen find ich persönlich auch nicht sooo cool 🙄

    Hää, wieso darf man keine öffentlichen Artikel kritisieren, selbst als Klugscheisserb(u)oy?
    Das ist ne völlig sinnfreie Bemerkung deinerseits :xmas1:

    Was denn, sind wir etwa auch kritikallergisch? :p Ich meinte, er solle die Energie lieber dafür aufwenden einen eigenen Artikel mit der "besseren Vorgehensweise" vorzustellen. Da hätte die Allgemeinheit sicher mehr von, als von den 4737 Posts in denen es eh nur hin und her geht wer recht hat und wer die beleidigte Leberwurst ist :xmas1: Das Internet ist voll mit solchen Diskussionen. Also machts halt besser wenn ihr es besser könnt, anstatt rumzulabern, denn die Verfasser werden das in den meissten Fällen eh nicht einsehen (justmy2cent)



  • Cpp_Junky schrieb:

    Was denn, sind wir etwa auch kritikallergisch? :p Ich meinte, er solle die Energie lieber dafür aufwenden einen eigenen Artikel mit der "besseren Vorgehensweise" vorzustellen. Da hätte die Allgemeinheit sicher mehr von, als von den 4737 Posts in denen es eh nur hin und her geht wer recht hat und wer die beleidigte Leberwurst ist :xmas1: Das Internet ist voll mit solchen Diskussionen. Also machts halt besser wenn ihr es besser könnt, anstatt rumzulabern, denn die Verfasser werden das in den meissten Fällen eh nicht einsehen (justmy2cent)

    Und ein Artikel auf einem verwaisten Tumblr Blog ist besser als eine Dikussion hier?



  • Wenn der Artikel einfach genau dort auf codeproject eingestellt würde, bräuchte er nicht in irgendwelchen Blogs verwaisen und würde nebenbei zur Besserung der hier ebenfalls bemängelten Qualität von codeprj beitragen



  • Cpp_Junky schrieb:

    Wenn der Artikel einfach genau dort auf codeproject eingestellt würde, bräuchte er nicht in irgendwelchen Blogs verwaisen und würde nebenbei zur Besserung der hier ebenfalls bemängelten Qualität von codeprj beitragen

    Du weisst schon wie das mit der Realität und so funktioniert, oder?



  • Cpp_Junky schrieb:

    Was denn, sind wir etwa auch kritikallergisch? :p Ich meinte, er solle die Energie lieber dafür aufwenden einen eigenen Artikel mit der "besseren Vorgehensweise" vorzustellen. Da hätte die Allgemeinheit sicher mehr von, als von den 4737 Posts in denen es eh nur hin und her geht wer recht hat und wer die beleidigte Leberwurst ist :xmas1: Das Internet ist voll mit solchen Diskussionen. Also machts halt besser wenn ihr es besser könnt, anstatt rumzulabern, denn die Verfasser werden das in den meissten Fällen eh nicht einsehen (justmy2cent)

    Neeeee, das siehst du völlig falsch! 🙂 Erst muss doch der Artikel in der Luft zerissen werden, sonst weiss doch die arme kleine Allgemeinheit garnich was sie glaueb nsoll ... :xmas2:



  • Habt ihr euch die Reaktion des Autors überhaupt durchgelesen? 🙂 Das hat mal rein gar nichts gebracht. Der Artikel sieht so aus wie vorher, der Autor ist pissed off und die restlichen User wissen nicht was richtig ist (sofern sie überhaupt die Kommentare lesen)



  • Cpp_Junky schrieb:

    Habt ihr euch die Reaktion des Autors überhaupt durchgelesen? 🙂 Das hat mal rein gar nichts gebracht. Der Artikel sieht so aus wie vorher, der Autor ist pissed off und die restlichen User wissen nicht was richtig ist (sofern sie überhaupt die Kommentare lesen)

    Na denne weisst doch was los ist, es muss noch mehr gerissen werden ... mensch!



  • Cpp_Junky schrieb:

    und die restlichen User wissen nicht was richtig ist

    Gut so, dann fragen sie vielleicht noch mal auf einer ordentlichen Seite nach. Ziel erreicht.


Anmelden zum Antworten