IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

C# Discussion :

comment sécuriser du code?


Sujet :

C#

  1. #1
    Membre confirmé
    Inscrit en
    Juin 2006
    Messages
    184
    Détails du profil
    Informations forums :
    Inscription : Juin 2006
    Messages : 184
    Par défaut comment sécuriser du code?
    Bonjour,

    j'essaie de faire un petit point (un papier pré-projet) sur la sécurisation d'une application sous .net avec c#.
    J'aimerai savoir si vous aviez des idées de pistes et où me renseigner (hors MSDN).
    L'objectif n'est pas de créer un programme ultra-sécurisé mais un logiciel offrant une meilleure sécurité de départ.

    Pour l'instant j'ai fait pas mal de choses:

    obfuscation ( pas très intéressant)
    CAS
    sécurité impérative/déclarative
    System.Security (crypto, permission, autorisation, securestring, protecteddata, authentification, principal, accesscontrol, claims, policy, evidence, securityexception, sécurisation du thread, SSLStream, logs
    manifeste
    les outils .Net
    gestion des rôles
    SRP
    Stratégie de sécurité du CLR ( depuis abandonné par MS)
    les niveaux de confiance
    les modéles de transparence
    signature d'assembly
    Applocker
    Chiffrement des éléments de configuration
    Nom Fort
    pas mal de recommandations (comme bloquer toute tentative de d'utiliser le désassembleur de visual studio)

    Auriez-vous des idées?

    Merci

  2. #2
    Expert confirmé

    Homme Profil pro
    Chef de projet NTIC
    Inscrit en
    Septembre 2006
    Messages
    3 580
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Chef de projet NTIC
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Septembre 2006
    Messages : 3 580
    Par défaut
    salut

    un truc comme ça :

    https://code.msdn.microsoft.com/wind...stCLR-e6581ee0

    En gros, faire un programme C++ dont une des ressources est ton code .Net (avec les assembly) et faire en sorte qu'au démarrage, ton programme
    C++ va mettre en place tout le programme .Net et le lancer...

    Ca pourrait être une solution assez simple puisqu'au final, ton programme C++ ne sera pas désassemblable facilement !!!

  3. #3
    Membre confirmé
    Inscrit en
    Juin 2006
    Messages
    184
    Détails du profil
    Informations forums :
    Inscription : Juin 2006
    Messages : 184
    Par défaut
    Intéressant. je vais étudier cette piste de plus près.
    merci

  4. #4
    Membre Expert
    Avatar de wallace1
    Homme Profil pro
    Administrateur systèmes
    Inscrit en
    Octobre 2008
    Messages
    1 966
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Puy de Dôme (Auvergne)

    Informations professionnelles :
    Activité : Administrateur systèmes
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Octobre 2008
    Messages : 1 966
    Billets dans le blog
    7
    Par défaut
    Salut,

    dans le même genre mais beaucoup plus récent il existe :

    https://csnative.codeplex.com/
    https://msdn.microsoft.com/fr-fr/vst...netnative.aspx (de la ressource d'infos : https://social.msdn.microsoft.com/Se...mark=true&ac=4)

    A+

  5. #5
    Expert confirmé

    Homme Profil pro
    Chef de projet NTIC
    Inscrit en
    Septembre 2006
    Messages
    3 580
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Chef de projet NTIC
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Septembre 2006
    Messages : 3 580
    Par défaut
    ah le Net Native

    Ca sera parfait quand (si) ça marche un jour pour les applications bureaux (WPF ou winforms)...

  6. #6
    Membre confirmé
    Inscrit en
    Juin 2006
    Messages
    184
    Détails du profil
    Informations forums :
    Inscription : Juin 2006
    Messages : 184
    Par défaut
    Bonjour,

    personnellement, je trouve que vos liens sont intéressants. J'ai appris des choses (merci ) Je ne connaissais pas le .NET Native et j'attends de voir si un jour je pourrais m'en servir pour les performances (je me demande, par curiosité, si c'est efficace avec les websockets).

    Microsoft semble avoir beaucoup plus planché sur la sécurité version admin des applications un peu au détriment de la partie développement (c'est mon impression). Résultat, trop d'éléments dans le code nécessite le SRP, la stratégie de sécurité du CLR pour le CAS ou la gestion de la sécurité par les rôles. C'est pas mal lorsque l'on développe un outil avec une admin sys/réseaux présente mais cela complexifie l'intégration et cela demande des ressources importantes.

Discussions similaires

  1. Réponses: 9
    Dernier message: 04/03/2008, 11h04
  2. Réponses: 2
    Dernier message: 29/02/2008, 16h20
  3. Comment sécuriser le code ?
    Par mappy dans le forum ASP.NET
    Réponses: 6
    Dernier message: 19/05/2007, 00h58
  4. Comment mieux sécuriser mon code ?
    Par bolo dans le forum ASP.NET
    Réponses: 17
    Dernier message: 11/05/2007, 07h05
  5. [Hardware portable] Comment entrer un code Ascii?
    Par l.sage dans le forum Ordinateurs
    Réponses: 13
    Dernier message: 11/08/2005, 13h04

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo