Skip to content
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Groups
  • Search
  • Get Qt Extensions
  • Unsolved
Collapse
Brand Logo
  1. Home
  2. International
  3. German
  4. Parameter in Release.exe im Klartext auslesbar
Qt 6.11 is out! See what's new in the release blog

Parameter in Release.exe im Klartext auslesbar

Scheduled Pinned Locked Moved Unsolved German
4 Posts 4 Posters 1.5k Views 1 Watching
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • W Offline
    W Offline
    Wowalive
    wrote on last edited by
    #1

    Hi,

    da ich viele Projektspezifika habe, benutze ich mehrere Parameterfiles (einfache .ini Files) in meinen Resources. Je nach Projekt wird dann das entsprechende .ini File ausgelesen um z.B. die Verbindung zum Server aufzubauen.

    Leider sind alle diese Projektfiles in der .exe im Klartext auslesbar (auch die Webservice Url), was natürlich ein Sicherheitsrisiko darstellt und für einen Kunden unschön ist.

    Gibt es die Möglichkeit die Daten zu verschlüsseln oder in einen Binärcode umzuwanden? Wie geht ihr damit um?

    Grüße

    K J.HilkJ 2 Replies Last reply
    0
    • W Wowalive

      Hi,

      da ich viele Projektspezifika habe, benutze ich mehrere Parameterfiles (einfache .ini Files) in meinen Resources. Je nach Projekt wird dann das entsprechende .ini File ausgelesen um z.B. die Verbindung zum Server aufzubauen.

      Leider sind alle diese Projektfiles in der .exe im Klartext auslesbar (auch die Webservice Url), was natürlich ein Sicherheitsrisiko darstellt und für einen Kunden unschön ist.

      Gibt es die Möglichkeit die Daten zu verschlüsseln oder in einen Binärcode umzuwanden? Wie geht ihr damit um?

      Grüße

      K Offline
      K Offline
      koahnig
      wrote on last edited by
      #2

      @Wowalive

      Die Frage wie sicher und aufwendig du die Lösung haben möchtest. Die Lösung ist verschlüsseln.

      Am Einfachsten ist eine Konvertierung nach hex und diese im Quellcode abzulegen. Dies ist aber auch am Einfachsten zu knacken für jemanden der danach sucht.

      Eine andere Möglichkeit ist besser verschlüsseln. Hier hat es vor langer Zeit schon einmal eine Anleitung gegeben https://forum.qt.io/topic/4470/new-simplecrypt-page Der ursprüngliche Ort der Veröffentlichung gibt es nicht mehr allerdings wurde die Seite wohl in das wiki verlegt.

      Egal wie du es machst, dein Code wird auch schlechter lesbar.

      Vote the answer(s) that helped you to solve your issue(s)

      1 Reply Last reply
      1
      • W Wowalive

        Hi,

        da ich viele Projektspezifika habe, benutze ich mehrere Parameterfiles (einfache .ini Files) in meinen Resources. Je nach Projekt wird dann das entsprechende .ini File ausgelesen um z.B. die Verbindung zum Server aufzubauen.

        Leider sind alle diese Projektfiles in der .exe im Klartext auslesbar (auch die Webservice Url), was natürlich ein Sicherheitsrisiko darstellt und für einen Kunden unschön ist.

        Gibt es die Möglichkeit die Daten zu verschlüsseln oder in einen Binärcode umzuwanden? Wie geht ihr damit um?

        Grüße

        J.HilkJ Offline
        J.HilkJ Offline
        J.Hilk
        Moderators
        wrote on last edited by
        #3

        hi @Wowalive ,
        @koahnig ist vollkommen korrekt in seiner Erklärung. Aber in diesem speziellen Fall den du schilderst, tut sich, meiner Ansicht nach, noch eine weitere Möglichkeit auf.

        Es gibt eine Reihe von c++ basierter Software/Bibliotheken mit denen man Dateien ver -und entschlüsseln kann.

        Verschlüssele deine Dateien bevor du sie den Resourcen hinzufügst. Dann, wenn du sie brauchst, lade die verschlüsselte Datei, entschlüssel sie, bevorzugt in Memory, und lese die Werte aus.

        Hat den Vorteil dass dein Code leserlich bleibt und du nur den Entschlüsselungskey vernünftig verstecken musst.
        Verstreute chars die bei Laufzeit zum Key zusammengefügt werden sollte für den von dir geschilderten Fall ausreichend sein.


        Be aware of the Qt Code of Conduct, when posting : https://forum.qt.io/topic/113070/qt-code-of-conduct


        Q: What's that?
        A: It's blue light.
        Q: What does it do?
        A: It turns blue.

        1 Reply Last reply
        0
        • Christian EhrlicherC Online
          Christian EhrlicherC Online
          Christian Ehrlicher
          Lifetime Qt Champion
          wrote on last edited by
          #4

          Das hört sich alles nach Pseudo-Sicherheit an. Wenn ich Zugriff auf das Executable habe kann ich es auch starten, also kann ich auch schauen welche Urls aufgerufen werden (und mit welchen Parametern), wireshark lässt grüßen.
          Nützt also nix die Eingangsdaten zu verschlüsseln...

          Qt Online Installer direct download: https://download.qt.io/official_releases/online_installers/
          Visit the Qt Academy at https://academy.qt.io/catalog

          1 Reply Last reply
          1

          • Login

          • Login or register to search.
          • First post
            Last post
          0
          • Categories
          • Recent
          • Tags
          • Popular
          • Users
          • Groups
          • Search
          • Get Qt Extensions
          • Unsolved