IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Firebird Discussion :

Delphi, Firebird embedded, Windows, protection


Sujet :

Firebird

  1. #1
    Membre averti
    Profil pro
    Inscrit en
    Mars 2008
    Messages
    45
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2008
    Messages : 45
    Par défaut Delphi, Firebird embedded, Windows, protection
    Bonjour à tous

    Je souhaite développer une application, sous Windows, avec Firebird embedded.
    Mon application ne présente aucun intérêt pour celui qui n'a pas accès à la base, mais je souhaite protéger les données de la base.
    J'ai lu la FAQ de Firebird qui traite de la protection http://www.firebirdfaq.org/faq160/
    Je vois clairement que l'utilisation du mot de passe est illusoire.
    Je vois tout aussi clairement qu'il en est de même du cryptage de la base (TrueCrypt par exemple), dans la mesure où la base est accessible pendant l'utilisation.
    Par contre j'ai besoin de vos lumières pour les autres propositions de cryptage dont le principe m'échappe.

    Merci.

  2. #2
    Membre averti
    Profil pro
    Inscrit en
    Mars 2008
    Messages
    45
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2008
    Messages : 45
    Par défaut Une précision
    J'ajoute que la base de données utilisée en l'état, n'est pas modifiée par l'utilisateur. Ces données ont nécessité un travail important et des analyses coûteuses.

  3. #3
    Membre Expert

    Homme Profil pro
    Consultant spécialité Firebird
    Inscrit en
    Mai 2002
    Messages
    2 342
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 62
    Localisation : France

    Informations professionnelles :
    Activité : Consultant spécialité Firebird
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2002
    Messages : 2 342
    Par défaut
    à part le fait que tu peux toi même chiffrer les données avant de les stocker dans la base (avec toutes les contraites que cela supose), pas d'autre solution avec Firebird

    et dans du code ouvert comme celui de FIrebird, ce serait illusoire de proposer quelque chose de vraiment robuste, meme si des pistes sont explorées pour le futur

    Interbase permet quelque chose

  4. #4
    Membre très actif Avatar de TryExceptEnd
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Octobre 2006
    Messages
    501
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Octobre 2006
    Messages : 501
    Par défaut
    Citation Envoyé par makowski Voir le message
    et dans du code ouvert comme celui de FIrebird, ce serait illusoire de proposer quelque chose de vraiment robuste, meme si des pistes sont explorées pour le futur
    C'est pas une raison, tout les systèmes de cryptages ont des spécifications ouvertes, ce qui ne les empêchent pas d'être robuste.
    La seule solution est de crypter les seules données vraiment sensibles, parfois un simple XOR est assez efficace pour ça.

  5. #5
    Membre averti
    Profil pro
    Inscrit en
    Mars 2008
    Messages
    45
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2008
    Messages : 45
    Par défaut Je vais suivre votre avis
    Merci.
    Je vais m'orienter vers un cryptage très simple qui modifiera les données numériques sensibles. Dans le mesure ou la base n'est pas très volumineuse ça ne devrait pas être trop pénalisant pour l'utilisateur autorisé. Inconvénient mineur, c'est très méchant pour celui qui voudra utiliser la base sans le décryptage car les données sont telles qu'il n'a aucun moyen d'en vérifier la cohérence.

  6. #6
    Membre Expert

    Homme Profil pro
    Consultant spécialité Firebird
    Inscrit en
    Mai 2002
    Messages
    2 342
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 62
    Localisation : France

    Informations professionnelles :
    Activité : Consultant spécialité Firebird
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2002
    Messages : 2 342
    Par défaut
    Citation Envoyé par TryExceptEnd Voir le message
    C'est pas une raison, tout les systèmes de cryptages ont des spécifications ouvertes, ce qui ne les empêchent pas d'être robuste.
    et à coté de ça tu me parles de XOR

    on a pas la même idée de ce qui est robuste

    bien sûr qu'il existe du code ouvert libre, comme GPG pour faire du chiffrement robuste, ce n'est pas ça le problème, le problème dans le cas de FIrebird et là Firebird embeded en plus c'est où tu mes les clés (si je prend GPG par exemple

    bref ...

  7. #7
    Membre très actif Avatar de TryExceptEnd
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Octobre 2006
    Messages
    501
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Octobre 2006
    Messages : 501
    Par défaut
    Citation Envoyé par makowski Voir le message
    et à coté de ça tu me parles de XOR

    on a pas la même idée de ce qui est robuste
    Ce n'était pas un proposition pour Firebird mais pour CHATOR.

    Citation Envoyé par makowski Voir le message
    bien sûr qu'il existe du code ouvert libre, comme GPG pour faire du chiffrement robuste, ce n'est pas ça le problème, le problème dans le cas de FIrebird et là Firebird embeded en plus c'est où tu mes les clés (si je prend GPG par exemple

    bref ...
    Si d'autres l'on fait, l'équipe Firebird doit pouvoir le faire, ce cryptage.

  8. #8
    Membre Expert

    Homme Profil pro
    Consultant spécialité Firebird
    Inscrit en
    Mai 2002
    Messages
    2 342
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 62
    Localisation : France

    Informations professionnelles :
    Activité : Consultant spécialité Firebird
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2002
    Messages : 2 342
    Par défaut
    Citation Envoyé par TryExceptEnd Voir le message
    Si d'autres l'on fait, l'équipe Firebird doit pouvoir le faire, ce cryptage.
    chiffrer n'est pas un problème
    le problème c'est la gestion des clés
    et encore plus avec le cas présent qui est ici firebird embeded
    avec un serveur encore, c'est plus facile, même s'il reste des failles possible dès que l'on a acces à la machine serveur, surtout en tant qu'admin ou root

  9. #9
    Membre Expert
    Avatar de Barbibulle
    Profil pro
    Inscrit en
    Octobre 2002
    Messages
    2 052
    Détails du profil
    Informations personnelles :
    Âge : 55
    Localisation : France

    Informations forums :
    Inscription : Octobre 2002
    Messages : 2 052
    Par défaut
    Citation Envoyé par chatour Voir le message
    Je vois tout aussi clairement qu'il en est de même du cryptage de la base (TrueCrypt par exemple), dans la mesure où la base est accessible pendant l'utilisation.
    Il me semblait qu'il y avait une possibilité pour que le volume monté ne soit pas visible de l'explorateur de fichier (que de l'application qui a fait le mount). Si c'est le cas ca pourrait être une solution à tester.

  10. #10
    Membre averti
    Profil pro
    Inscrit en
    Mars 2008
    Messages
    45
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2008
    Messages : 45
    Par défaut Coffr-fort
    Oui Barbibulle, Firebird permet de créer un coffre-fort, caché ou pas, comme Steganos par exemple, mais en l'occurence il s'agît d'empêcher l'utilisateur de distribuer la base. Donc hors cryptage il me semble qu'il n'y a pas de solution. Je serais enchanté que quelqu'un me dise que je me trompe.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. firebird embedded et delphi XE
    Par aharel dans le forum Bases de données
    Réponses: 6
    Dernier message: 07/09/2011, 20h07
  2. Réponses: 1
    Dernier message: 23/05/2011, 11h51
  3. Firebird embedded et delphi
    Par info007 dans le forum Bases de données
    Réponses: 2
    Dernier message: 10/06/2009, 23h06
  4. Delphi 2007 et Firebird embedded
    Par neodelphi2007 dans le forum Connexion aux bases de données
    Réponses: 3
    Dernier message: 31/01/2009, 21h43
  5. Firebird Embedded sur un Windows XP Embedded : DLL no found
    Par narfight dans le forum Installation
    Réponses: 4
    Dernier message: 18/02/2008, 09h44

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo