[firebase-br] como proteger meu banco de dados?

Fortes Marcelo marcelosoftware em yahoo.com.br
Ter Dez 7 19:26:46 -03 2004


Pois é, é muito legal é uma "feature" que muita gente
anida esperava tanto no IB quanto no FB.

Andei acompanhando a lista de desenvolvedores do
Firebird a idéia de proteção é muito semelhante a que
foi implementada no IB, tudo apontou para criptografia
da senha no banco com MD5 porém alguém levantou que
este tipo de criptografia pode ser quebrada (alguém
qubrou recentemente), então eles estão procurando um
novo meio de criptografia mais forte. Porém acredito
que isso só estará presente no FB 3.0(alguém
corrija-me se estiver errado). E não ainda nesta
versão 2.0 do FB. Ao que eles enfatizam que o banco e
o SGBDR devem estar protegidos pelas feramentas do
sistema operacional.

Marcelo Fortes
 
> Também achei muito boa esta idéia do novo InterBase.
> 
>  Infelizente a segurança "independente" dos Bancos
> IB/FB ainda deixam a
> desejar, sabemos que qualquer pessoa  que tenha
> miseros conhecimentos de
> como funciona um banco de dados relacional pode sem
> nenhum problema, roubar
> as informações do banco.
>  O que podemos fazer é proteger ao máximo a máquia
> servidora, para que
> assim, nem todos tenham acesso aos arquivos do
> banco.
>  Mas tenho certeza que a equipe de desenvolvimento
> do FireBird certamente
> voltará seus olhos para a segurança do banco, em
> próximas versões.
> 
> []s
> Wecsley Fey
> Progestor Informática Ltda
> 
> ----- Original Message -----
> From: "Fortes Marcelo"
> <marcelosoftware em yahoo.com.br>
> To: "Andreano Lanusse"
> <andreano.lanusse em borland.com>; "FireBase"
> <lista em firebase.com.br>
> Sent: Tuesday, December 07, 2004 2:49 PM
> Subject: Re: [firebase-br] como proteger meu banco
> de dados?
> 
> 
> > Oi Adreano tudo bom?
> >
> > Eu gostei dessa técnica do novo InterBase, mas e
> > aquele estória de abrir o arquivo do banco com um
> > editor hexadecimal e driblar o EUA ? é só balela?
> tipo
> > se o valor da senha do SYSDBA e dos usuários
> estiverem
> > cryptografados tipo como em MD5 fica difícil
> certo?
> > há uma técnica de criptografia?
> >
> > Marcelo Fortes.
> >
> > > Daniel,
> > >
> > > a segurança até o momento que o FireBird oferece
> e a
> > > quem vem desde o
> > > InterBase 6.0, portando quem chegar ao servidor
> e
> > > copiar o banco leva as
> > > informações.
> > >
> > > O InterBase 7.5 resolve seu problema, pois tem o
> > > EUA(  Embedded database
> > > user authentication ), ou seja, as senhas do
> SYSDBA
> > > e outros usuários ficam
> > > no banco de dados com isso só abre o banco quem
> > > tiver as senhas independente
> > > do servidor que o banco esteja.
> > >
> > > []'s
> > > Andreano Lanusse
> > >
> > > "Daniel Nascimento" <dp_nascimento em yahoo.com.br>
> > > wrote in message
> news:cp1n5o$l0u$1 em sea.gmane.org...
> > > > Caro Cantu...
> > > >
> > > > protegendo apenas os dados, já seria de imensa
> > > utilidade para mim..
> > > > resolveria meus problemas...
> > > >
> > > > Obrigado
> > > >
> > > > []s
> > > > Daniel Nascimento
> > > >
> > > > "Carlos H. Cantu" <listas em warmboot.com.br>
> > > escreveu
> > > > na mensagem
> > > news:36669918.20041206090120 em warmboot.com.br...
> > > > > Proteger oque exatamente? Os dados ou os
> > > metadados?
> > > > >
> > > > > []s
> > > > > Cantu
> > > > > http://www.warmboot.com.br
> > > > > FireBase - http://www.FireBase.com.br
> > > > >
> > > > > DN> Olá pessoal...
> > > > >
> > > > >
> > > > > DN> vou distribuir uma aplicação com um
> banco de
> > > dados com cerca de 600
> > > > MB.
> > > > >
> > > > > DN> gostaria de sugestões para proteger meu
> > > banco de dados...
> > > > >
> > > > > DN> uma solução possível seria a
> criptografia do
> > > arquivo, porém além de
> > > > ser um
> > > > > DN> método arriscado, pois o banco seria
> > > criptografado e
> > > descriptografado
> > > > cada
> > > > > DN> vez que o usuário fizesse acesso a
> > > aplicação...
> > > > > DN> além desse problema, tem-se também a
> demora
> > > para criptgrafar um
> > > > arquivo de
> > > > > DN> grande tamanho.
> > > > >
> > > > > DN> aguardo sugestões para minimizar meu
> > > problema...
> > > > >
> > > > > DN> []s a todos
> > > > >
> > > > > DN> Daniel
> > > > >
> > > > >
> > > > >
> > > > >
> > > > >
> > > > >
> > > > >
> ______________________________________________
> > > > > FireBase-BR (www.firebase.com.br) -
> Hospedado em
> > > www.bavs.com.br
> > > > > Para editar sua configuração na lista, use o
> > > endereço
> > > >
> > >
> >
>
http://mail.firebase.com.br/mailman/listinfo/lista_firebase.com.br
> > > > >
> > > >
> > > >
> > > >
> > > >
> > > >
> > >
> > >
> > >
> >
>
--------------------------------------------------------------------------
> --
> > > ----
> > >
> > >
> > > ______________________________________________
> > > FireBase-BR (www.firebase.com.br) - Hospedado em
> > > www.bavs.com.br
> > > Para editar sua configuração na lista, use o
> > > endereço
> > >
> >
>
http://mail.firebase.com.br/mailman/listinfo/lista_firebase.com.br
> > >
> > >
> > >
> > >
> > > > ______________________________________________
> > > FireBase-BR (www.firebase.com.br) - Hospedado em
> > > www.bavs.com.br
> > > Para editar sua configuração na lista, use o
> > > endereço
> >
>
http://mail.firebase.com.br/mailman/listinfo/lista_firebase.com.br
> >
> >
> >
> >
> >
> >
>
_______________________________________________________
> > Yahoo! Mail - Agora com 250MB de espaço gratuito.
> Abra
> > uma conta agora! http://br.info.mail.yahoo.com/
> >
> > ______________________________________________
> > FireBase-BR (www.firebase.com.br) - Hospedado em
> www.bavs.com.br
> > Para editar sua configuração na lista, use o
> endereço
>
http://mail.firebase.com.br/mailman/listinfo/lista_firebase.com.br
> >
> 
> 
> 
> ______________________________________________
> FireBase-BR (www.firebase.com.br) - Hospedado em
> www.bavs.com.br
> Para editar sua configuração na lista, use o
> endereço
>
http://mail.firebase.com.br/mailman/listinfo/lista_firebase.com.br
>  


	
	
		
_______________________________________________________ 
Yahoo! Mail - Agora com 250MB de espaço gratuito. Abra 
uma conta agora! http://br.info.mail.yahoo.com/




Mais detalhes sobre a lista de discussão lista