IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Framework .NET Discussion :

La sécurité sous .Net


Sujet :

Framework .NET

  1. #1
    Membre habitué
    Inscrit en
    Juin 2006
    Messages
    184
    Détails du profil
    Informations forums :
    Inscription : Juin 2006
    Messages : 184
    Points : 164
    Points
    164
    Par défaut La sécurité sous .Net
    Bonjour,

    je recherche des docs ou des tutoriels récents (même livres) sur comment sécuriser une application conçue en DotNET.

    J'ai trouvé certains éléments sur MSDN et sur Développez (comme mettre en place une signature ou l'obsfucation) mais c'est assez ancien ou trop succinct. et sur des livres qui parlent de la sécurité, cela date de la framework 2.0.
    Je m’intéresse à la sécurité aussi bien du côté du framework qu'à celle du code.

    Sauriez-vous où je pourrais en trouver?

    Merci d'avance pour toute information

  2. #2
    Modérateur
    Avatar de DotNetMatt
    Homme Profil pro
    CTO
    Inscrit en
    Février 2010
    Messages
    3 611
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : Etats-Unis

    Informations professionnelles :
    Activité : CTO
    Secteur : Finance

    Informations forums :
    Inscription : Février 2010
    Messages : 3 611
    Points : 9 743
    Points
    9 743
    Billets dans le blog
    3
    Par défaut
    Ta question est bien trop vague. Le terme "sécurité" peut être employé à beaucoup de niveaux et pour des choses totalement différentes. Si tu veux des réponses il va falloir redéfinir le cadre de ta question.

    Ce que je peux déjà te dire, c'est que si pour toi "sécurité" veut dire empêcher quelqu'un de décompiler ton code, c'est peine perdue. Les techniques d'obfuscation vont rebuter le développeur du dimanche, mais celui qui voudra réellement accéder à ton code pourra le faire sans aucun problème (ca vaut pour les applications desktop (WPF, WinForms, etc.), pas pour le Web). On trouve aisément sur le Web des applications qui permettent de passer outre l'obfuscation. Elles ne sont pas parfaites, mais ca permet de récupérer le code.

    Le mieux, ca reste d'isoler les parties critiques de ton code dans un web service. Ainsi personne ne pourra y accéder à part toi. La seule chose qu'il sera possible de faire, c'est d'intercepter les communications. Mais pour éviter cela on peut mettre en place des contre mesures : cryptographie, SSL, etc.
    Less Is More
    Pensez à utiliser les boutons , et les balises code
    Desole pour l'absence d'accents, clavier US oblige
    Celui qui pense qu'un professionnel coute cher n'a aucune idee de ce que peut lui couter un incompetent.

  3. #3
    Membre habitué
    Inscrit en
    Juin 2006
    Messages
    184
    Détails du profil
    Informations forums :
    Inscription : Juin 2006
    Messages : 184
    Points : 164
    Points
    164
    Par défaut
    Bonjour,

    actuellement, mon intention est de faire le point sur la sécurité sur la framework et sur la partie code.
    Comment utiliser CAS, ( j'ai vu le tuto), l'obfuscation, la signature... J'ai vu ces points.
    l’obfuscation et son manque d'efficacité sur le long terme, je l'avais compris grâce au superbe tuto de ce site.
    Mon objectif est surtout de comprendre les différents approches pour renforcer la sécurité dans un environnement .net.

    Mais tout ce que je trouve est hélas obsolète ou incomplet.
    Peu de choses sur la gestion déclarative/impérative, le code transparent... et tant d'autres.

    Cordialement

Discussions similaires

  1. Quelles sont les tendances sous .NET ?
    Par Louis-Guillaume Morand dans le forum Général Dotnet
    Réponses: 23
    Dernier message: 25/11/2008, 12h16
  2. Réponses: 2
    Dernier message: 05/01/2007, 11h38
  3. [C#]Problème avec la sécurité et .NET REMOTING
    Par tidou dans le forum Windows Forms
    Réponses: 1
    Dernier message: 16/05/2006, 09h16
  4. Gravure de CD avec IMAPI en C++ sous .net
    Par ReZeDa dans le forum MFC
    Réponses: 6
    Dernier message: 08/04/2004, 23h57

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo