Club Delphi  
    Paypal   FTP   CCD     Buscar   Trucos   Trabajo   Foros

Retroceder   Foros Club Delphi > Sistemas operativos > Windows
Registrarse FAQ Miembros Calendario Guía de estilo Buscar Temas de Hoy Marcar Foros Como Leídos

Respuesta
 
Herramientas Buscar en Tema Desplegado
  #1  
Antiguo 02-05-2007
Avatar de cHackAll
[cHackAll] cHackAll is offline
Baneado?
 
Registrado: oct 2006
Posts: 2.159
Poder: 22
cHackAll Va por buen camino
Cool Nop

Disculpenme pero no estoy de acuerdo con ustedes, estaba a punto de dejar este tema o pasarlo a la seccion de seguridad... (si me siguen lo hacemos).

Creo que si usamos ResourceString; para almacenar cualquier cosa, independientemente del grado de seguridad que los datos alojados requieran, estamos mostrando un poco de lo que al usuario no le interesa (o talvez no puede) saber. Siempre pense que si uno va a realizar una aplicacion, debe ser totalmente transparente para el usuario final, y para esto se debe realizar una "interfaz" de lo más amigable. En qué lugar de las aplicaciones como Word (office), Notepad, Delphi, Postgres, etc. los desarrolladores nos incitan a modificar la sección .rsrc. de sus ejecutables para configurarlos???

El modo más correcto de hacer lo que ustedes dicen, es usar menús con acceso a configuración (Herramientas -> Configuración), o en su defecto decirle al usuario modifique manualmente la configuración (editar un .INI). O para un usuario experto dejarle un .XML y que por medio de éste haga lo que quiera.

Poder traducir? no creo Dec, hice este comentario para que quienes lo lean decidan, viendo cuántos PROs y cuantos CONTRAs tienen al utilizarlo.

Ahh, AzidRain... lo que tu me dices tampoco concuerdo. No me cuesta nada hacer un Ctrl+F9 para recompilar; los nuevos releases no solo cambian en un contenido textual, y si lo hacen deberían usar al registro para guardar la nueva configuración.

Con respecto a lo otro; no si tu forma servirá "#164+#60+...", pero si estoy seguro que los datos se pueden proteger...

Saludos!

Última edición por cHackAll fecha: 02-05-2007 a las 23:36:10.
Responder Con Cita
  #2  
Antiguo 02-05-2007
Avatar de roman
roman roman is offline
Moderador
 
Registrado: may 2003
Ubicación: Ciudad de México
Posts: 20.269
Poder: 10
roman Es un diamante en brutoroman Es un diamante en brutoroman Es un diamante en bruto
Disculpa, pero es que los argumentos que expones no tiene que ver con la seguridad, que es en lo que ha derivado este hilo. Que los recursos sean o no el mejor método para traducir aplicaciones es harina de otro costal.

Ahora, si insistes en la seguridad, ¿te parece más seguro un archivo ini o xml?

// Saludos
Responder Con Cita
  #3  
Antiguo 03-05-2007
Avatar de cHackAll
[cHackAll] cHackAll is offline
Baneado?
 
Registrado: oct 2006
Posts: 2.159
Poder: 22
cHackAll Va por buen camino
Exclamation Huufffffff

Cita:
Empezado por cHackAll
2. Una comprimida (mew) y chau recurso
3. Delphi guarda estos recursos como WideString... osea que por cada caracter usado hay otro inutil!

Cita:
Empezado por cHackAll
...me parece que los puntos 2 & 3 no fueron rechazados como argumentos para no utilizar resourcestring...

Cita:
Empezado por cHackAll
...independientemente del grado de seguridad que los datos alojados requieran...


Estoy hablando de los motivos por los que yo digo: "GUAACA", de los ResourceStrings, que claro es un tema que tiene que ver con el grado de seguridad que la aplicacion tendrá. Al no utilizarlos, su aplicacion será (muy probablemente) más segura.

No es un ini o xml mas seguro, si no mas apropiado para los datos que uds. guardan en tan polemicos .rsrc.
Responder Con Cita
  #4  
Antiguo 03-05-2007
Avatar de roman
roman roman is offline
Moderador
 
Registrado: may 2003
Ubicación: Ciudad de México
Posts: 20.269
Poder: 10
roman Es un diamante en brutoroman Es un diamante en brutoroman Es un diamante en bruto
Cita:
Empezado por cHackAll
que claro es un tema que tiene que ver con el grado de seguridad que la aplicacion tendrá.
¿Claro? Ese que eres tú quien hablaste de seguridad pero ya te hemos argumentado que eso no tiene relación. A ese respecto, los recursos no son más que un repositorio de datos y nadie los pensó para guardar datos seguros. Si tienes datos confidenciales, ciertamente, un recurso no es lugar para ponerlo, así como tampoco lo es un ini o un xml.

En cuanto a los otros puntos, tambien son discutibles y si quieres lo hacemos. Yo por ejemplo, cuando recién escribiste ese comentario, hice la prueba con upx y nada que se pierden los recursos. Es cierto que después de comprimido, ya no puedes modificarlos, pero eso no es razón para no usarlos. En todo caso, primero editas y luego comprimes.

Lo del widestring está para poder usar unicode.

Yo entiendo que a ti en particular no te gusten los recursos y es muy respetable, pero de ahí a descalificar una herramienta por un gusto, hay una diferencia.

// Saludos
Responder Con Cita
  #5  
Antiguo 03-05-2007
Avatar de Neftali [Germán.Estévez]
Neftali [Germán.Estévez] Neftali [Germán.Estévez] is offline
[becario]
 
Registrado: jul 2004
Ubicación: Barcelona - España
Posts: 19.449
Poder: 10
Neftali [Germán.Estévez] Es un diamante en brutoNeftali [Germán.Estévez] Es un diamante en brutoNeftali [Germán.Estévez] Es un diamante en bruto
Cita:
Empezado por cHackAll
ResourceStrings, que claro es un tema que tiene que ver con el grado de seguridad que la aplicacion tendrá. Al no utilizarlos, su aplicacion será (muy probablemente) más segura.
No estoy de acuerdo con eso.

(1) Creo que si esa afirmación es cierta, es que estás metiendo en los ResourceStrings algo que no debes.

Entiendo que lo que se pone en un ResourceString (puesto que es sabido que es visible para cualquiera) es cualquier dato que no comprometa la seguridad de la aplicación. Por lo tanto si usar ResourceStrings hace la aplicación más insegura es que no estás cumpliendo este requisito (1).
__________________
Germán Estévez => Web/Blog
Guía de estilo, Guía alternativa
Utiliza TAG's en tus mensajes.
Contactar con el Clubdelphi

P.D: Más tiempo dedicado a la pregunta=Mejores respuestas.
Responder Con Cita
  #6  
Antiguo 03-05-2007
Avatar de seoane
[seoane] seoane is offline
Miembro Premium
 
Registrado: feb 2004
Ubicación: A Coruña, España
Posts: 3.717
Poder: 26
seoane Va por buen camino
Caramba, como puede llegar a liarse un hilo titulado "¿Ayuda urgente por favor?"

No pensaba meterme, pero ahi va mi opinion.
  1. No entiendo por que una aplicación es mas insegura si alguien se dedica a cambiar los textos que aparecen en ella. ¿También es mas "insegura" si le cambia los iconos?, es mas, aunque cambiara la licencia, tendría el mismo valor que un contrato falso, es decir, ninguno.
  2. Cualquier otro método para guardar texto dentro del ejecutable de forma "segura", pasaría por el cifrar el texto o firmarlo con un hash. Entonces me pregunto por que no cifrar los recursos o firmarlos con un hash, la "seguridad" es independiente del sistema que escojamos para almacenar la información.
  3. En cualquier caso, un buen "craker" no tendrá problemas en destrozar lo que sea. Así que no entiendo por que ponerse paranoico, si lo quieren hacer lo harán.

Es solo mi opinión, aunque estoy dispuesto a respaldarla con código
Responder Con Cita
  #7  
Antiguo 03-05-2007
Avatar de Neftali [Germán.Estévez]
Neftali [Germán.Estévez] Neftali [Germán.Estévez] is offline
[becario]
 
Registrado: jul 2004
Ubicación: Barcelona - España
Posts: 19.449
Poder: 10
Neftali [Germán.Estévez] Es un diamante en brutoNeftali [Germán.Estévez] Es un diamante en brutoNeftali [Germán.Estévez] Es un diamante en bruto
Cita:
Empezado por seoane
...aunque estoy dispuesto a respaldarla con código
Ahí ahí,... ¡¡¡Abofeteando y tirando el guante!!!
__________________
Germán Estévez => Web/Blog
Guía de estilo, Guía alternativa
Utiliza TAG's en tus mensajes.
Contactar con el Clubdelphi

P.D: Más tiempo dedicado a la pregunta=Mejores respuestas.
Responder Con Cita
  #8  
Antiguo 03-05-2007
Avatar de Caral
[Caral] Caral is offline
Miembro Premium
 
Registrado: ago 2006
Posts: 7.659
Poder: 28
Caral Va por buen camino
Hola
El que sabe sabe.
Y yo que me queje del hilo, y la estoy pasando de perla, aprendiendo de los maestros.
Saludos
Responder Con Cita
  #9  
Antiguo 03-05-2007
[egostar] egostar is offline
Registrado
 
Registrado: feb 2006
Posts: 6.572
Poder: 27
egostar Va camino a la fama
Cita:
Empezado por seoane
En cualquier caso, un buen "craker" no tendrá problemas en destrozar lo que sea. Así que no entiendo por que ponerse paranoico, si lo quieren hacer lo harán.
Huy, pues si un "cracker" se digna a destrozar mi programa me daria por bien servido, eso quiere decir que realmente es intgeresante lo que hago.

, Vaya, pues no hago programas que valga la pena violentar......

Salud OS.
__________________
"La forma de empezar es dejar de hablar y empezar a hacerlo." - Walt Disney
Responder Con Cita
Respuesta


Herramientas Buscar en Tema
Buscar en Tema:

Búsqueda Avanzada
Desplegado

Normas de Publicación
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes

El código vB está habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Saltar a Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
ayuda urgente por favor problema BDE Rabata Conexión con bases de datos 2 10-04-2008 19:43:00
ayuda urgente con qreport por favor ddd_ddd Impresión 4 30-01-2007 13:03:24
Ayuda por favor es URGENTE Costeño_sam Conexión con bases de datos 3 25-01-2007 10:47:24
Ayuda urgente por favor JulioGO Varios 2 05-05-2006 17:21:24
ayuda urgente por favor haffo Varios 2 01-10-2003 03:00:40


La franja horaria es GMT +2. Ahora son las 07:01:56.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Traducción al castellano por el equipo de moderadores del Club Delphi
Copyright 1996-2007 Club Delphi