Startseite > Archiv > Wohin mit dem Getier?

Wohin mit dem Getier?

dotnetpro 12/2005 Von Michael Willers erschienen in dotnetpro 12/2005 auf Seite 120
Code:
1 Bewertung(en):

Speichern und Lesen von Konfigurationsdaten mit DPAPI Eine Frage führt immer wieder zu kontroversen Diskussionen unter Entwicklern: „Wie kann ich meine Konfigurationsdaten vor Missbrauch schützen?“ Neuerdings lautet die Antwort oft: „Nimm doch DPAPI“. Die Praxis befördert den unbedarften Entwickler jedoch unsanft auf den Boden der Tatsachen. Ein Erfahrungsbericht.

Artikel Download

Als Abonnent können Sie den gesamten Artikel als PDF abrufen und die zugehörigen Quelltexte direkt downloaden.

Sie sind bereits Abonnent? Dann registrieren Sie Ihr Abonnement jetzt online und greifen Sie sofort auf das komplette Artikelarchiv zu.

Einzelheft-Bestellung

Sie interessieren sich für diesen Artikel und haben noch kein Abonnement? Dann bestellen Sie doch einfach diese Ausgabe der dotnetpro als Einzelheft.

Abo-Bestellung

Probeabo
Wenn Sie die dotnetpro kennenlernen wollen, ist das Probeabo genau richtig für Sie. Lesen Sie die aktuelle sowie die kommende Ausgabe zu einem besonders günstigen Preis.








Abo
Wenn Sie die neue Ausgabe der dotnetpro als Erster lesen wollen, dann liegen Sie mit einem Abo genau richtig – zwölf Mal pro Jahr druckfrisch in Ihrem Briefkasten und das noch bevor das Heft am Kiosk erhältlich ist.

Sie finden diesen Artikel interessant? Dann helfen Sie anderen ihn zu finden und kicken Sie ihn bei www.dotnet-kicks.de!

Tags

120_Sicher_lau_ws_kf_ws   12003   12012   120120_Sicher_lau_ws_kf_ws   12103   121120_Sicher_lau_ws_kf_ws   2000   2005   2005121   2005www   A0512Sicherheit   Abbil   Abbildung1   aber   abgebildet   abgelegt   abgesichert   abgewi   ablegen   Access   Account   Accounts   Achtung   Administrator   Administratoren   alle   Allerdings   also   andere   anderesWerk   ändert   angeben   angegeben   angenehmer   Angreifer   Anlegen   Antwort   antwortliche   Anwen   Anwendung   Anwendungen   Arbeit   Assembliy   auch   aufgerufen   Aufrufer   ausge   ausgeführt   ausgestattet   Auslesen   äußerste   Auswirkungen   auszuspionieren   Autor   Backup   Basis   bedeutet   Befehl   beginnend   Beispiel   beispielsweise   beliebigen   benutzenden   Benutzer   benutzerba   benutzerbasiert   benutzerbasierte   Benutzerprofil   Benutzers   benutzt   bereits   berüchtigte   beschreiben   besitzt   Bestandteil   Betriebssysteme   Betriebssystemrechten   Bezeichnung   bietet   bindungen   birgt   bleiben   Blick   BodenderTatsachen   Bordmitteln   byte   chen   cherheitsrisiko   ckelt   class   Close   Code   Coding   Connection   count   crypt   CryptPro   CRYPTPROTECT_   CryptProtectData   CryptUnprotectData   dabei   daher   damit   dann   dass   data   DataLayer   DataProtectionScope   Datei   Daten   Datenbankver   dazu   de12   Decrypt   Default   deren   dernewtelligenceAG   ders   DesAngreifersFreude   Dienst   dient   DiePraxisbefördertdenunbedarftenEntwicklerjedochunsanftaufden   dies   diese   diesem   diesen   dieser   dieses   direkt   dnnetsec   Dokumentation   dotnetpro   DPAPI   DPAPIin   Driver   dung   durch   eigenen   eigentlich   eine   EineFrageführtimmerwiederzukontroversenDiskussionenunterEntwicklern   einem   einen   einer   EinErfahrungsbericht   eineWrapper   einfach   eingebaut   einige   Einstellung   EinzeilerinAktion   Encoding   Endschlüsselung   Enter   EnterpriseServices   Entscheidung   Entschlüs   entschlüsseln   entschlüsselt   entsprechend   entwickelt   EntwicklerbeimDesignundderImp   ErberätProjektver   erfolgt   erforderlich   ermitteln   ersten   ErwarzuvormehrereJahretechni   exakt   Existiert   explizit   fahrungenimWebunterstaff   Fall   Fazit   File   FileMode   FileName   FileStream   FileStrem   Findet   findstr   Flags   Folgenden   folgender   fördert   Form   Frage   Framework   führt   Funktion   Funktionalität   Funktionen   ganz   geboten   gehensweise   geht   geladen   gelangen   gemäß   genau   gesagt   gespeichert   GetBytes   GetPassword   gewapp   gibt   gilt   glei   greift   Grund   Gruppe   gültigen   gurationsdaten   guriert   gute   haben   Haken   Hand   Hash   heim   Helferlein   hier   hören   hört   Host   HTML   Idee   Ihre   ildasm   illus   immer   impersonifiziert   indd   Informationen   innerhalb   integriert   intern   Invoke   jedem   jedoch   kann   keine   Klasse   Klassiker   Klippen   Kommandozeile   kommenden   Kommt   konfi   Konfigurationsdaten   konfiguriert   können   kurz   laden   langen   lässt   läuft   ldstr   least   lediglich   leicht   leichter   lementierungvonLösungenfürdie   Length   lerdings   lesbar   Letztere   library   liegt   List   Listing   LoadUserProfile   LOCAL_MACHINE   lokalen   lösen   Lösung   lung   macht   mäne   Mechanismus   mehrzweiJahrenohneAdministra   meineKonfigurationsdatenvorMissbrauchschützen   Meinung   meist   Metadata   Methoden   michaelw   MichaelWillersist   Micro   Microsoft   Mitglied   Mittel   möglich   Möglichkeit   Möglichkeiten   msdn   muss   müssen   nachei   Namen   nerEntziehungskurlebterseitnun   NET2   NET2003   NETFramework1   NeuerdingslautetdieAntwortoft   newteligence   nicht   nichtgeladen   NimmdochDPAPI   noch   notwendigsten   null   oder   offenbart   offengelegteDaten   oftmals   Open   optionalen   OptionalEntropy   ordnungs   Parameter   passiert   Passwort   payroll   Plattform   Praxis   priseServices   Privileges   Privilegien   Problem   Protect   ProtectedData   ProtetedData   Punkt   raus   Read   Registry   reicht   rekt   Restore   Roaming   Rollenmodell   Sämtliche   Satz   scherBeraterbeiMicrosoft   schiffen   schine   schinenweit   Schlüsseldienst   schlüsseln   schlüsselten   schon   Schritten   Schüssel   schützen   SecNetHT07   Sehr   sein   seine   selbiges   selbst   seln   SeniorArchitectbei   sensitiveData   Server   Serveranwendung   Serverapplikation   Service   setzen   setzt   sich   Sicherheitsgründen   siehe   sierte   sind   sodass   sofern   soft   Software   Softwarearchitektenund   Softwareschmiede   sogar   solche   Sollte   sollten   somit   später   SpeichernundLesenvonKonfigurationsdatenmitDPAPI   Speicherort   SprachenC   stellt   Stolperfalleinklusive   Strings   Suche   sysinternals   system   Technik   tectData   tection   Text   torrechteundberichtetvonseinenEr   triert   trol   Truncate   über   Uhr03   unerheblich   Unprotect   unprotectedBytes   unter   unverschlüsselte   unwiderruflich   User   Userprofil   UTF8   Utilities   verbreitete   verdrahtet   Verfügung   verlo   Verschlüsse   Verschlüsseln   verschlüsselt   Verschlüsselten   Verschlüsselung   Version   vice   völlig   voraus   vorausgesetzt   VoraussetzungenVS   vorgeben   Vorgehensweise   vorkommt   Vorsicht   Wahl   weit   Wenn   werden   Wert   wichtiger   wickler   wieder   Wiekannich   Win32   WINDOWS   wird   wirklich   Wissen   WohinmitdemGetier   worden   Write   Zeilen   zeug   Zudem   Zugang   Zugriff   zumVer   zurückgesetzt   zusätzliche   zusätzlichen   zutage   zuvor   Zweck   zwei   Zweig

Login
Sie sind nicht eingeloggt.

Login & Registrierung
Abo bestellen





Anzeige





Newsletter
Tragen Sie Ihre E-Mailadresse für den kostenlosen Newsletter von dotnetpro ein.


Umfrage
Wie zufrieden sind Sie mit Ihrem Gehalt?




Ergebnis anzeigen