桌面应用程序常见安全威胁防范

Defense against common security threat for Desktop Application

本文关键字:威胁 安全 应用程序 常见 桌面      更新时间:2023-10-16

我正在开发一个基于用户名/密码的c++桌面应用程序,它也与我的服务器通信。目前忽略了网络上的威胁,我想知道用户系统上有哪些威胁,如何防范?例如键盘记录程序,打印屏幕等

安全十定律

其中一条说:如果"坏人"可以物理访问你的计算机,它就不能认为它是安全的了。时期。

人们在这里告诉你的所有措施(反对屏幕捕获,键盘记录程序等)都可以被那些在键盘和主板之间捕获一些硬件的人克服,或者附加一些东西来读取你的RAM,或者由某些系统引导,然后他们在特定的(和恶化的)操作系统上运行你的程序…

Larry Osterman写了一个非常好的威胁建模系列。这可能是一个乏味的练习,但它会帮助你理清思路,了解威胁是什么,以及你可以在哪里建立防御。也许它会帮助你形成一个更具体的问题,从而产生更多有用的答案。