Handerson (e a quem mais se interessar por seguran�a)

Concordo que applets n�o s�o as melhores solu��es de seguran�a, em especial
pela possibilidade de decompila��o f�cil, por�m, em conjuntos com
componentiza��o applet-servlets oferecem excelente n�vel de seguran�a, e
facilitam bastante a vida dos designers client-side.

O que vc sugere como melhor? Ideal? Aplica��es java no cliente e encripta��o
via programa��o?

Quanto a p�ginas dos sites que nao permitem CGI ou Servlets eu acho que a
melhor solu��o � uma aplica��o que "colha" dados de outro site (cadastrado
pelo programador) por�m transparente para o cliente. Com algumns simples
recursos de encripta��o, � poss�vel ter um n�vel extremamente bom de
seguran�a. A �nica maneira de conseguir identificar � usando um analisador
de protocolo mais um descompilador de java, que pode muito bem ser bastante
dificultado.

Tai um assunto que eu gostaria muito da opini�o de todos.

Abra�os
Adolfo

----- Original Message -----
From: "Handerson" <[EMAIL PROTECTED]>
To: "F�bio Henrique Gallego" <[EMAIL PROTECTED]>
Cc: <[EMAIL PROTECTED]>
Sent: Tuesday, June 20, 2000 8:52 AM
Subject: Re: Applets


> Oi Fabio.
>
> Applets nao sao a melhor forma de implementar uma seguranca em um site we=
> b, principalmente por ela ser executada no lado
> cliente, enquanto voce espera seguranca no lado servidor.
>
> Desenvolvi a um tempo atras um artigo que era uma applet para autenticaca=
> o de usuarios, principalmente para sites como o
> Geocities, onde a utilizacao de recursos do servidor (CGI, Servlets) nao =
> sao fornecidas. Mas ja aviso antecipadamente que a
> applet tem varios pontos de inseguranca. Visite o endereco http://www.uol=
> .com.br/webworld/tecnologia/handerson/hander019.htm
> e na coluna direita tem uma lista de artigos. Veja o "Implementando passo=
>  a passo a applet Password"
>
> Abracos e boa sorte!
> Handerson Gomes
>
> "F=E1bio Henrique Gallego" wrote:
>
> > Pessoal, preciso de uma ajuda com um Applet Java que tenho que desenvol=
> ver para validar(criptografar) usuario e senha,
> > no estilo dos sites de bancos, como sou novo no Cl=E3 Java, n=E3o consi=
> go achar nada sobre isso, nem livros, nem apostilas,
> > nem tutorias, nem exemplos, literalmente nada, se alguem souber como me=
>  ajudar agradeco muito, valeu.
-----------------------------------------------
FREE! The World's Best Email Address @email.com
Reserve your name now at http://www.email.com


* Para n�o receber mais e-mails desta lista envie um e-mail para 
[[EMAIL PROTECTED]]
e no corpo do email escreva [unsubscribe <seu-email>] ou acesse 
http://apoio.cits.br:8080/guest/RemoteListSummary/javabr
Veja as mensagens antigas em http://www.mail-archive.com/javabr%40cits.br/

Responder a