Solomon » 21 апр 2014, 21:38
ОГРОМНАЯ ДЫРА В СИСТЕМЕ БЕЗОПАСТНОСТИ ПО "СОНАТА"
КЛЮЧИ, ПАРОЛИ К КЛЮЧАМ И МНОГО ДАННЫХ О ПРЕДПРИЯТИИ СОХРАНЯЮТСЯ В ОТКРЫТОМ ВИДЕ НА ДИСКЕ С:\
НАЖАТИЕ НА КНОПКУ "ОЧИСТИТЬ" меню "СОНАТЫ" очищает ключи и пароли в сомом меню "Сонаты".
Но по адресу: C:\Users\Имя Пользователя\AppData\Local\sonata\profiles - сохраняется файл, который носит название, соответствующее коду ОКПО предприятия, если этот файл открыть блокнотом, то в нем можно прочитать ВСЁ.
ТЕРЯЕТСЯ ВЕСЬ СМЫСЛ КРИПТОГРАФИИ, ЗАЧЕМ ШИФРОВАТЬ, ЕСЛИ ПОТОМ ВСЁ ЛЕЖИТ В БЛОКНОТЕ???
Ключи, пароли, адреса, и мого ещё интересного о предприятии. Этот фай ничем не защищен, он открыт.
Более того, если из самой "Сонаты" удалить вообще профиль предприятия, то в этом файле вся информация остается.
Это серьёзная ДЫРА в безопастености программы "СОНАТА", это серьёзная недоработка.
Я бы много раз подумал, использовать этот продукт или отказаться от него полностью.
Ведь ключи сейчас выдают на два года, если один раз их ввести в ПО "СОНАТА", они (ключи и пароли) останутся по указанному адресу на диске С: навсегда и доступны ДАЖЕ ПРИ УДАЛЕНИИ САМОЙ "СОНАТЫ". ПОПРОБУЙТЕ, УБЕДИТЕСЬ САМИ.
С УВАЖЕНИЕМ СОЛОМОН.
Красный цвет - цвет администрации форума. Админ