IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Java Discussion :

Contradiction ou incompréhension ? Copie d'objet sensible


Sujet :

Java

  1. #1
    Membre habitué
    Homme Profil pro
    Inscrit en
    Mars 2011
    Messages
    102
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Mars 2011
    Messages : 102
    Points : 153
    Points
    153
    Par défaut Contradiction ou incompréhension ? Copie d'objet sensible
    Bonjour,

    J'aurais besoin d'éclaircissements concernant deux recommandations pour la gestion de copie de champs confidentiels.
    D'une part, je lis la recommandation de l'ANSSI qui me dit cela:

    Lorsqu’un objet contient des données à protéger, et que celui-ci est potentiellement partagé, il peut être préférable de réaliser une copie.[...]
    Lorsqu’un objet peut contenir des données confidentielles ou ayant un besoin d’intégrité important, il est préférable de travailler sur une copie (en surface ou en profondeur selon les cas). Celle-ci peut permettre de masquer certaines informations et d’éviter des interactions non souhaitées.
    Et en référence ils mettent une page du CERT Secure Coding Java, donc voici la première ligne:
    Classes containing private, confidential, or otherwise sensitive data are best not copied. If a class is not meant to be copied, then failing to define copy mechanisms, such as a copy constructor, is insufficient to prevent copying.
    Soit je n'ai absolument rien compris (qui, soit dit en passant, peut très bien être le cas), soit l'un des deux dit une bêtise...

    Voici la page du CERT en question : https://www.securecoding.cert.org/co...lves+be+copied

    Quelqu'un saurait-il m'expliquer cela de manière assez simple ?

    Merci d'avance pour votre aide.

    Edit: Pour ma part, je pense qu'il vaut mieux travailler sur une copie (pour les objets sensibles) et une fois le traitement terminé, effacer correctement cette copie.

  2. #2
    Rédacteur/Modérateur
    Avatar de Laurent.B
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Novembre 2004
    Messages
    3 468
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Novembre 2004
    Messages : 3 468
    Points : 17 036
    Points
    17 036
    Par défaut
    Bonjour,

    Personnellement, il m'est difficile de te dire si c'est potentiellement contradictoire, sans en connaitre davantage sur le contexte du document de l'ANSSI...

    Malgré tout, les deux informations ne semblent pas forcément contradictoires, c'est simplement que l'une explique comment considérer les données sensibles et l'autre dit à quoi il faut faire attention, lorsque l'on code une classe, s'il on veut éviter les utilisations détournées des mécanismes et possibilités du langage Java...
    Responsable FAQ Eclipse | Maintiens et développe un des logiciels destinés aux rédacteurs sur developpez.com
    Gardons toujours à l'esprit que le forum constitue une base documentaire, dont l'utilité et la qualité dépendent du soin apporté à nos questions et nos réponses. Soyons polis, précis (dans le titre et dans le corps des questions), concis, constructifs et faisons de notre mieux pour respecter la langue française et sa grammaire. Merci pour nous (les modérateurs) mais aussi et surtout, merci pour vous.
    Problème solutionné => je vais au bas de la page et je clique sur le bouton (qui suite à mise à jour du forum, a légèrement changé d'aspect).

  3. #3
    Membre habitué
    Homme Profil pro
    Inscrit en
    Mars 2011
    Messages
    102
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Mars 2011
    Messages : 102
    Points : 153
    Points
    153
    Par défaut
    merci pour la réponse.

    En fait, après plusieurs lectures, leur recommandation dépend du niveau de confidentialité et du niveau d'intégrité. Avec un niveau d'intégrité important, on va plutôt suivre les recommandations de l'anssi. Avec un niveau de confidentialité important, on va plutôt suivre les recommandations du CERT Secure Coding.

    enfin, d'après ce que j'ai compris ^^

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Probleme copie d'objet dans un tableau
    Par ché dans le forum Collection et Stream
    Réponses: 3
    Dernier message: 13/12/2006, 12h15
  2. [FLASH 8] Copy d'objets
    Par bibile dans le forum Flash
    Réponses: 3
    Dernier message: 13/09/2006, 17h18
  3. Méthode de classe et copie d'objets
    Par Duloup dans le forum Général Python
    Réponses: 5
    Dernier message: 11/04/2005, 16h27
  4. [VB6] Copie d'objet
    Par preverse dans le forum VB 6 et antérieur
    Réponses: 12
    Dernier message: 23/08/2004, 10h04
  5. [VB6] Copie d'objets
    Par austin49 dans le forum VB 6 et antérieur
    Réponses: 4
    Dernier message: 19/05/2003, 18h05

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo