Register for your free account! | Forgot your password?

Go Back   elitepvpers > Coders Den > Web Development
You last visited: Today at 09:18

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



[Projekt] Sicheres, soziales Netz

Discussion on [Projekt] Sicheres, soziales Netz within the Web Development forum part of the Coders Den category.

Reply
 
Old   #1
 
PseudoPsycho's Avatar
 
elite*gold: 1715
Join Date: Dec 2011
Posts: 672
Received Thanks: 207
[Projekt] Sicheres, soziales Netz

In bereits kurz vorgestellt, es würde jedoch sehr unübersichtlich werden, wenn dort 2 Projekte besprochen werden.
Quote:
Originally Posted by PseudoPsycho
Ich hab' aber schon 'ne Idee für ein neues Projekt, dass ich auch innerhalb von ein bis zwei Monaten alleine schaffen kann.
Dabei handelt es sich um "Sec-Soc-Net", also "secure-social-network"; wenn mir noch ein besserer Name einfällt, ändere ich das nochmal um.
Auf jeden Fall soll es dort möglich sein, AES-verschlüsselte Nachrichten zu posten, welche nur mit Key lesbar sind. Der Key wird automatisch generiert und dem Nutzer mitgeteilt, jedoch nicht gespeichert. Das AES-Verfahren wird übrigens auch in Amerika für Botschaften mit höchster Sicherheitsstufe genutzt.
Desweiteren sollen natürlich möglichst wenige personenbezogene Daten unfreiwillig gespeichert oder gar versandt werden. Facebook-Plugins, etc. also nur über die 2-Klick-Methode (nachladen, "Gefällt mir"). Angabe der EMail-Adresse, etc. dann auch freiwillig.
Das Konzept im PDF-Format könnt ihr herunterladen.

Nachtrag: Wer mir helfen will, schickt mir bitte 'ne PN und/oder schreibt mich über ICQ an.
PseudoPsycho is offline  
Thanks
2 Users
Old 04/09/2012, 11:32   #2
 
Deathman10's Avatar
 
elite*gold: 92
Join Date: Oct 2010
Posts: 1,097
Received Thanks: 99
Kann ich dir irgendwie helfen?
Deathman10 is offline  
Old 04/09/2012, 11:34   #3
 
PseudoPsycho's Avatar
 
elite*gold: 1715
Join Date: Dec 2011
Posts: 672
Received Thanks: 207
Der WebSpace von PHP-Friends.de ist noch immer nicht erreichbar, ich habe mich jedoch bereits um die Verschlüsselungsalgorithmen gekümmert...

Verschlüsselung nach SAE256 erzeugt beispielsweise solche Ausgabe:
Quote:
Text: Hallo, Welt!
Schlüssel: iyY:icL9tbv_-tPb/LLV!9/hFUr
Text (verschl.): z—hXŠ¥1Üܨ8ëˆ
Text (wieder entschl.): Hallo, Welt!
und das Hashen nach SHA256 eine solche:
Quote:
Text: Hallo, Welt!
Schlüssel: iyY:icL9tbv_-tPb/LLV!9/hFUr
Hash: HªÐÚˈøì\âTÇÕ9÷zxÍ0¯¦\t²å¯'ý
HMAC: dc[Y¨?E_ø–÷ÕébÖ!žü’bÅA
Bei dem Schlüssel handelt es sich jeweils um eine zufällig generierte Zeichenkette in der Länge zwischen 20 und 32 Zeichen.
PseudoPsycho is offline  
Old 04/09/2012, 12:10   #4
 
Deathman10's Avatar
 
elite*gold: 92
Join Date: Oct 2010
Posts: 1,097
Received Thanks: 99
Oha nice
Deathman10 is offline  
Old 04/09/2012, 14:00   #5
 
elite*gold: LOCKED
Join Date: Dec 2009
Posts: 434
Received Thanks: 396
Und was willst du uns damit jetzt sagen? Das du in der lage bist die Hash Typen von PHP zu nutzen? Dein System weißt allerdings fehler auf.Es ist Hackbar.Solltest du mit deinen anonymous avatar doch wissen ,das man sowas bruten kann & ganz einfach kann man auch echte wörter rausfiltern und sobald die gefunden wurden => Hacked. Also speichert man die keys als Md5+Crypt Function noch im MySQL ab
KingClem™ is offline  
Old 04/09/2012, 14:15   #6
 
PseudoPsycho's Avatar
 
elite*gold: 1715
Join Date: Dec 2011
Posts: 672
Received Thanks: 207
Quote:
Originally Posted by KingClem™ View Post
Und was willst du uns damit jetzt sagen? Das du in der lage bist die Hash Typen von PHP zu nutzen?
Nö, war einfach nur'n Statusreport.

Quote:
Also speichert man die keys als Md5+Crypt Function noch im MySQL ab
Die Keys speichert man am Besten gar nicht ab, zumal SHA gegenüber md5 und crypt die deutlich bessere Variante ist... Dann kann man nämlich auch durch eine SQL-Injection nichts ausrichten...

Ich vermute 'mal, dass du auf eine Sperre nach x fehlgeschlagenen Versuchen hinaus willst:
Wozu? Eine Sperre nach x Versuchen in kurzer Zeit tut es doch auch..?
PseudoPsycho is offline  
Old 04/09/2012, 18:52   #7
 
Heberg's Avatar
 
elite*gold: 209
Join Date: Oct 2009
Posts: 947
Received Thanks: 210
Finde die Idee super, bin aber momentan mit meinem eigenen Browsergame beschäftigt und lerne OOP dementsprechend um mir Code zu sparen.

@Pseudo, Sachma, du kennst dich doch mit OOP aus, kannst du es mir nicht mal beibringen ( Grundgeröst ) ?
Heberg is offline  
Old 04/09/2012, 19:03   #8
 
Project Rivalry's Avatar
 
elite*gold: 0
Join Date: Apr 2010
Posts: 1,674
Received Thanks: 229
hab da ne gute seite wo ich oop angefangen habe finde ich sehr einfach und verständlich:

Project Rivalry is offline  
Thanks
1 User
Old 04/09/2012, 19:30   #9
 
PseudoPsycho's Avatar
 
elite*gold: 1715
Join Date: Dec 2011
Posts: 672
Received Thanks: 207
Ähm, ist eig. ganz einfach...
Zum Aufrufen von Klassen, hier mal 'ne simple Demo:
PHP Code:
$obj=new Object();
$var=$obj->Attribut;
echo 
$obj->Methode($var); 
und das Definieren von Klassen:
PHP Code:
class Object {
public 
$Attribut;
private 
$var;
__construct(){
// wird beim Erstellen ausgeführt
$this->Attribut='Hallo, Welt';
$this->var=$this->Attribut;
}
public function 
Methode($var){
if(
$var===$this->var===$this->Attribut){
return 
true; }
return 
false; } } 
Ähm, jetzt aber bitte wieder back to topic!!!
Fragen zur OOP per PN.
PseudoPsycho is offline  
Thanks
1 User
Old 04/10/2012, 17:10   #10
 
danny-98's Avatar
 
elite*gold: 0
Join Date: May 2009
Posts: 129
Received Thanks: 29
Brauchst du hier noch Helfer?
danny-98 is offline  
Old 04/10/2012, 18:06   #11
 
PseudoPsycho's Avatar
 
elite*gold: 1715
Join Date: Dec 2011
Posts: 672
Received Thanks: 207
Helfer sind immer gut. Ich schick' dir 'ne PN.
PseudoPsycho is offline  
Old 04/11/2012, 20:13   #12
 
PseudoPsycho's Avatar
 
elite*gold: 1715
Join Date: Dec 2011
Posts: 672
Received Thanks: 207
Kennt zufällig jemand eine (am besten OpenSource-)JavaScript-Bibliothek, welche in der Lage ist, die via PHPSecureCommunicationsLibrary mit AES256 verschlüsselten Nachrichten zu entschlüsseln?
PseudoPsycho is offline  
Old 04/12/2012, 14:24   #13

 
boxxiebabee's Avatar
 
elite*gold: 0
Join Date: May 2008
Posts: 1,222
Received Thanks: 500


Könnte auch Interessant sein:
boxxiebabee is offline  
Old 04/12/2012, 14:33   #14
 
PseudoPsycho's Avatar
 
elite*gold: 1715
Join Date: Dec 2011
Posts: 672
Received Thanks: 207
Quote:
Originally Posted by Lizzaran View Post


Könnte auch Interessant sein:
Danke. Das erste habe ich aber schon getestet, und es erzeugt nicht annähernd eine ähnliche Ausgabe (auch wenn ich bin2hex() verwende).
jsaes stimmte immerhin beinahe überein, sodass die ersten Zeichen korrekt entschlüsselt werden, die restlichen jedoch nicht.
jCryption werde ich mal testen, danke.

Edit: In welchem Modus laufen jsaes und jCrytion denn überhaupt?

Also, nach schlichtem Ausprobieren, würde ich sagen, dass jsaes im ECB-Modus läuft. Nun wird auch nicht mehr nur der Anfang entschlüsselt, sondern weite Teile des Textes, vereinzelte Satzteile stimmen jedoch noch nicht.
Hier ein Beispiel:
Jemand 'ne Ahnung, wie man das beheben kann, oder woran das liegt?
PseudoPsycho is offline  
Old 04/14/2012, 14:40   #15
 
PseudoPsycho's Avatar
 
elite*gold: 1715
Join Date: Dec 2011
Posts: 672
Received Thanks: 207
#update:
Ich verwende nun ecmaScrypt im OFB-Modus.
Dies funktioniert schonmal erheblich besser, doch noch immer nicht perfekt.
Demo:
Einige Buchstaben werden noch verschluckt, andere fehlerhaft dargestellt (z.B. e als %).
Kann mir irgendjemand weiterhelfen?

Nach zahlreichen Versuchen: Problem gelöst.
Habt also einen Blick hierdrauf:
Passwort: Demo-Artikel

Sec-Soc-Net auf Facebook:
Ein kleiner Widerspruch in sich, aber irgendwie muss man ja Werbung machen ^^
PseudoPsycho is offline  
Reply


Similar Threads Similar Threads
Sicheres Gold
09/29/2011 - World of Warcraft - 10 Replies
Ne frage hat jemand mit dieser Seite Erfahrung und sich schonmal dort WoW Gold gekauft? Wow Gold,Wow Gold Kaufen,Billig Wow Gold bei Wowgoldor.de
"Google+" - Soziales Netzwerk steht nun allen offen
09/23/2011 - User Submitted News - 6 Replies
Es gibt ein neues Social Network, welches den Namen google+ trägt. Nachdem google+ nur für eingeladene Personen offen stand, wird die Open Beta des neuen Social Networks für jedem zugänglich sein. Ein Sprecher hat dies nun bestätigt: Nach dem Start des Dienstes im Juni konnten sich neue Nutzer bislang nur nach Einladung einen Account anlegen, dennoch sind Berichten zufolge schon 20 Millionen Nutzer angemeldet. Games wie (Angry Birds), PopCap (Bejeweled Blitz) und EA (Dragon Age...
[WICHTIG] tut was Soziales!
03/30/2010 - Off Topic - 59 Replies
Hallöle, Habe mal eine aussergwöhnliche Bitte. Im moment gibt es eine Abstimmung für einen Trimmy-Parkour für einen Kindergarten. Unser Kindergarten würde dringend so einen brauchen. Aber da wir aufm Dorf leben haben wir nicht allzu große chancen gegen Großstädte wie Berlin etc., darum bittet der Kindergarten Spatzennest Hövel um eure Stimme! ;-) folgendes müsste ihr tun: geht auf die Seite www.trimmy.de -> "jetzt Stimme abgeben" -> noch ma "jetzt Stimme abgeben" -> bei Plz: 59846
[WoW]Handwerksfertigkeiten und Soziales
08/31/2004 - User Submitted News - 0 Replies
Das nenne ich doch einmal eine feine Sache. Eine Europäsche Seite die mehr oder weniger Regelmässig mit News auftaucht. Aber über den EU - Beta status verlieren sie auch kein Wort :(



All times are GMT +1. The time now is 09:18.


Powered by vBulletin®
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2026 elitepvpers All Rights Reserved.