Hallo hat schon mal jemand seinen Quellcode
Signiert mit einem Hash wert ????
Signiert mit einem Hash wert ????
Das heißt die fertige ausführbare Anwendung müsste sich selbst prüfen . Sehe ich das richtigWarum sollen die Sourcen immer geprüft werden? Auf die wird ja nicht mehr zugegriffen .. die Dateien, die ausgeführt werden sollen, die müssen geprüft werden.
Die Sourcen müssten nur geprüft werden, wenn sie Verwendet werden sollen....
Für mich mal an der Zeit, das auszuprobierenDa ich es noch nie mit Java gemacht habe, habe ich mal geschaut: Jar Files können signiert werden. Dazu ist wohl das Programm jarsigner da.
keytool -genkey -keyalg RSA -alias selfsigned -keystore keystore.jks -storepass password -validity 360 -keysize 2048
jarsigner -keystore keystore.jks -storepass password jpa.war selfsigned
jarsigner -keystore keystore.jks -storepass password -verify jpa.war
jar verified.
Warning:
This jar contains signatures that does not include a timestamp. Without a timestamp, users may not be able to validate this jar after the signer certificate's expiration date (2021-05-31) or after any future revocation date.
Re-run with the -verbose and -certs options for more details
jar uf jpa.war WEB-INF/beans.xml
jarsigner -keystore keystore.jks -storepass password -verify jpa.war
jarsigner: java.lang.SecurityException: SHA-256 digest error for WEB-INF/beans.xml
jarsigner -keystore keystore.jks -storepass password -tsa https://www.freetsa.org/tsr jpa.war selfsigned
jar verified.
Warning:
This jar contains unsigned entries which have not been integrity-checked.
Re-run with the -verbose and -certs options for more details.
MD5 Hash ist aber keine Signatur. Aber die MD5 Hashes sind ja problemlos berechenbar. Siehe z.B. https://www.geeksforgeeks.org/md5-hash-in-java/
Ich glaube, @JustNobody meinte, dass es kein Problem ist, eine MD5-Prüfsumme zu erzeugenmeinst du jetzt wirklich jemand ist so dämlich und hashed ohne einen Salt?
Meinst du wirklich jemand ist so dämlich und kennt nicht die Unterschiede zwischen Passwörter hashen und Prüfsummen von Dateien zu erstellen?meinst du jetzt wirklich jemand ist so dämlich und hashed ohne einen Salt?
Das ist eine fachliche Diskussion mit UnterhaltungswertHey Leute nun lasst mal die Kirche im Dorf 😃