<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
		>
<channel>
	<title>Комментарии: Сборки со строгим именем: повышение уровня безопасности приложения</title>
	<atom:link href="http://baydachnyy.com/2010/01/29/%d1%81%d0%b1%d0%be%d1%80%d0%ba%d0%b8-%d1%81%d0%be-%d1%81%d1%82%d1%80%d0%be%d0%b3%d0%b8%d0%bc-%d0%b8%d0%bc%d0%b5%d0%bd%d0%b5%d0%bc-%d0%bf%d0%be%d0%b2%d1%8b%d1%88%d0%b5%d0%bd%d0%b8%d0%b5-%d1%83%d1%80/feed/" rel="self" type="application/rss+xml" />
	<link>http://baydachnyy.com/2010/01/29/%d1%81%d0%b1%d0%be%d1%80%d0%ba%d0%b8-%d1%81%d0%be-%d1%81%d1%82%d1%80%d0%be%d0%b3%d0%b8%d0%bc-%d0%b8%d0%bc%d0%b5%d0%bd%d0%b5%d0%bc-%d0%bf%d0%be%d0%b2%d1%8b%d1%88%d0%b5%d0%bd%d0%b8%d0%b5-%d1%83%d1%80/</link>
	<description>Мой блог о технологиях</description>
	<lastBuildDate>Wed, 01 Feb 2012 18:09:41 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
	<item>
		<title>Автор: Sergiy Baydachnyy</title>
		<link>http://baydachnyy.com/2010/01/29/%d1%81%d0%b1%d0%be%d1%80%d0%ba%d0%b8-%d1%81%d0%be-%d1%81%d1%82%d1%80%d0%be%d0%b3%d0%b8%d0%bc-%d0%b8%d0%bc%d0%b5%d0%bd%d0%b5%d0%bc-%d0%bf%d0%be%d0%b2%d1%8b%d1%88%d0%b5%d0%bd%d0%b8%d0%b5-%d1%83%d1%80/#comment-26</link>
		<dc:creator><![CDATA[Sergiy Baydachnyy]]></dc:creator>
		<pubDate>Wed, 03 Feb 2010 09:57:16 +0000</pubDate>
		<guid isPermaLink="false">http://baydachnyy.wordpress.com/2010/01/29/%d1%81%d0%b1%d0%be%d1%80%d0%ba%d0%b8-%d1%81%d0%be-%d1%81%d1%82%d1%80%d0%be%d0%b3%d0%b8%d0%bc-%d0%b8%d0%bc%d0%b5%d0%bd%d0%b5%d0%bc-%d0%bf%d0%be%d0%b2%d1%8b%d1%88%d0%b5%d0%bd%d0%b8%d0%b5-%d1%83%d1%80/#comment-26</guid>
		<description><![CDATA[Ну тут не все так просто. Если Вы можете заменить все приложение, то и морочится не нужно. Перезаписал своим - и делов:) А для веб - так Вы в GAC вряд ли доберетесь, а вот в bin директорию - есть варианты.]]></description>
		<content:encoded><![CDATA[<p>Ну тут не все так просто. Если Вы можете заменить все приложение, то и морочится не нужно. Перезаписал своим &#8211; и делов:) А для веб &#8211; так Вы в GAC вряд ли доберетесь, а вот в bin директорию &#8211; есть варианты.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Regfor</title>
		<link>http://baydachnyy.com/2010/01/29/%d1%81%d0%b1%d0%be%d1%80%d0%ba%d0%b8-%d1%81%d0%be-%d1%81%d1%82%d1%80%d0%be%d0%b3%d0%b8%d0%bc-%d0%b8%d0%bc%d0%b5%d0%bd%d0%b5%d0%bc-%d0%bf%d0%be%d0%b2%d1%8b%d1%88%d0%b5%d0%bd%d0%b8%d0%b5-%d1%83%d1%80/#comment-25</link>
		<dc:creator><![CDATA[Regfor]]></dc:creator>
		<pubDate>Wed, 03 Feb 2010 09:38:52 +0000</pubDate>
		<guid isPermaLink="false">http://baydachnyy.wordpress.com/2010/01/29/%d1%81%d0%b1%d0%be%d1%80%d0%ba%d0%b8-%d1%81%d0%be-%d1%81%d1%82%d1%80%d0%be%d0%b3%d0%b8%d0%bc-%d0%b8%d0%bc%d0%b5%d0%bd%d0%b5%d0%bc-%d0%bf%d0%be%d0%b2%d1%8b%d1%88%d0%b5%d0%bd%d0%b8%d0%b5-%d1%83%d1%80/#comment-25</guid>
		<description><![CDATA[Согласен что сборки обьязателько нужно подписывать строгим именем. В Code Analysis даже правило такое есть.

Но есть одно но. Строгое имя со сборки снимается в несколько кликов потенциальным взломщиком, поэтому если для веб приложений это и может дать хоть какую-то большую толику защищенности то для настольных когда сборки устанавливаются на клиентской машине - это не дает повышения его уровня безопаности.

Да, вызывающая сборка, которая имеет строгое имя, руганется на сборку где оно отсуствие. Но проблема с ней решается также просто как и с предыдущей. Строгое имя удаляется вообще. Думаю и для веб приложения подобный сценарий возможен, так как если уже злоумышленник получил возможность подмемнить одну сборку, то подменить другие не составит труда.]]></description>
		<content:encoded><![CDATA[<p>Согласен что сборки обьязателько нужно подписывать строгим именем. В Code Analysis даже правило такое есть.</p>
<p>Но есть одно но. Строгое имя со сборки снимается в несколько кликов потенциальным взломщиком, поэтому если для веб приложений это и может дать хоть какую-то большую толику защищенности то для настольных когда сборки устанавливаются на клиентской машине &#8211; это не дает повышения его уровня безопаности.</p>
<p>Да, вызывающая сборка, которая имеет строгое имя, руганется на сборку где оно отсуствие. Но проблема с ней решается также просто как и с предыдущей. Строгое имя удаляется вообще. Думаю и для веб приложения подобный сценарий возможен, так как если уже злоумышленник получил возможность подмемнить одну сборку, то подменить другие не составит труда.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Sergiy Baydachnyy</title>
		<link>http://baydachnyy.com/2010/01/29/%d1%81%d0%b1%d0%be%d1%80%d0%ba%d0%b8-%d1%81%d0%be-%d1%81%d1%82%d1%80%d0%be%d0%b3%d0%b8%d0%bc-%d0%b8%d0%bc%d0%b5%d0%bd%d0%b5%d0%bc-%d0%bf%d0%be%d0%b2%d1%8b%d1%88%d0%b5%d0%bd%d0%b8%d0%b5-%d1%83%d1%80/#comment-23</link>
		<dc:creator><![CDATA[Sergiy Baydachnyy]]></dc:creator>
		<pubDate>Fri, 29 Jan 2010 14:18:32 +0000</pubDate>
		<guid isPermaLink="false">http://baydachnyy.wordpress.com/2010/01/29/%d1%81%d0%b1%d0%be%d1%80%d0%ba%d0%b8-%d1%81%d0%be-%d1%81%d1%82%d1%80%d0%be%d0%b3%d0%b8%d0%bc-%d0%b8%d0%bc%d0%b5%d0%bd%d0%b5%d0%bc-%d0%bf%d0%be%d0%b2%d1%8b%d1%88%d0%b5%d0%bd%d0%b8%d0%b5-%d1%83%d1%80/#comment-23</guid>
		<description><![CDATA[MSDN ни о чем?:)]]></description>
		<content:encoded><![CDATA[<p>MSDN ни о чем?:)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Аноним</title>
		<link>http://baydachnyy.com/2010/01/29/%d1%81%d0%b1%d0%be%d1%80%d0%ba%d0%b8-%d1%81%d0%be-%d1%81%d1%82%d1%80%d0%be%d0%b3%d0%b8%d0%bc-%d0%b8%d0%bc%d0%b5%d0%bd%d0%b5%d0%bc-%d0%bf%d0%be%d0%b2%d1%8b%d1%88%d0%b5%d0%bd%d0%b8%d0%b5-%d1%83%d1%80/#comment-22</link>
		<dc:creator><![CDATA[Аноним]]></dc:creator>
		<pubDate>Fri, 29 Jan 2010 13:53:57 +0000</pubDate>
		<guid isPermaLink="false">http://baydachnyy.wordpress.com/2010/01/29/%d1%81%d0%b1%d0%be%d1%80%d0%ba%d0%b8-%d1%81%d0%be-%d1%81%d1%82%d1%80%d0%be%d0%b3%d0%b8%d0%bc-%d0%b8%d0%bc%d0%b5%d0%bd%d0%b5%d0%bc-%d0%bf%d0%be%d0%b2%d1%8b%d1%88%d0%b5%d0%bd%d0%b8%d0%b5-%d1%83%d1%80/#comment-22</guid>
		<description><![CDATA[ни о чем, кусок MSDN]]></description>
		<content:encoded><![CDATA[<p>ни о чем, кусок MSDN</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Sergiy Baydachnyy : Сборки со строгим именем: повышение уровня безопасности приложения</title>
		<link>http://baydachnyy.com/2010/01/29/%d1%81%d0%b1%d0%be%d1%80%d0%ba%d0%b8-%d1%81%d0%be-%d1%81%d1%82%d1%80%d0%be%d0%b3%d0%b8%d0%bc-%d0%b8%d0%bc%d0%b5%d0%bd%d0%b5%d0%bc-%d0%bf%d0%be%d0%b2%d1%8b%d1%88%d0%b5%d0%bd%d0%b8%d0%b5-%d1%83%d1%80/#comment-21</link>
		<dc:creator><![CDATA[Sergiy Baydachnyy : Сборки со строгим именем: повышение уровня безопасности приложения]]></dc:creator>
		<pubDate>Fri, 29 Jan 2010 13:13:02 +0000</pubDate>
		<guid isPermaLink="false">http://baydachnyy.wordpress.com/2010/01/29/%d1%81%d0%b1%d0%be%d1%80%d0%ba%d0%b8-%d1%81%d0%be-%d1%81%d1%82%d1%80%d0%be%d0%b3%d0%b8%d0%bc-%d0%b8%d0%bc%d0%b5%d0%bd%d0%b5%d0%bc-%d0%bf%d0%be%d0%b2%d1%8b%d1%88%d0%b5%d0%bd%d0%b8%d0%b5-%d1%83%d1%80/#comment-21</guid>
		<description><![CDATA[[...] Читать в моем блоге о технологиях   Опубліковані Friday, January 29, 2010 3:12 PM від Sergiy Baydachnyy [...]]]></description>
		<content:encoded><![CDATA[<p>[...] Читать в моем блоге о технологиях   Опубліковані Friday, January 29, 2010 3:12 PM від Sergiy Baydachnyy [...]</p>
]]></content:encoded>
	</item>
</channel>
</rss>

