Статьи с тегом «Безопасность»
Статьи с тегом «Безопасность» (15 шт.), от новых к старым.
-
Политика выполнения PowerShell и подпись скриптов — практическое руководство, как перестать «затыкать дыры» параметром Bypass
Политика выполнения PowerShell — это «не граница безопасности, а защитный механизм». Разбираем различия между RemoteSigned и другими политиками, приоритет об...
-
Если ваше Windows-приложение приняли за вирус — как реагировать на ложные срабатывания Microsoft Defender и жить с влиянием на производительность
Разбираем правильный порядок действий, если Microsoft Defender ложно определяет ваше Windows-приложение как вредоносное: как устроена современная антивирусна...
-
Встраиваем аутентификацию Entra ID в приложения WinForms/WPF — практическая архитектура на MSAL.NET и брокере WAM
Разбираем порядок встраивания аутентификации Entra ID в десктопные приложения WinForms/WPF: концепцию публичного клиента, регистрацию приложения, паттерн Acq...
-
Что сделать перед утилизацией Windows PC — практический чек-лист по стиранию данных, отвязке учётных записей и резервному копированию
Разбираем, что нужно сделать перед утилизацией, передачей, продажей или возвратом по лизингу Windows PC: резервное копирование, стирание данных, BitLocker, у...
-
Как правильно работать с токенами олицетворения в Windows — заимствование прав на уровне потока и безопасный откат
Разбираем токены олицетворения в Windows — токены доступа, первичные и потоковые токены, уровни олицетворения, RevertToSelf и WindowsIdentity.RunImpersonated...
-
Почему Windows стала такой, какая она есть: эволюция Windows глазами разработчика
Разбираем изменения от Windows 95 до Windows 11 не как визуальную хронологию, а с точки зрения разработчика Windows-приложений: совместимость, стабильность, ...
-
Почему Windows показывает сообщение «Windows защитил ваш компьютер»
Разбираем с практической точки зрения, почему при распространении Windows-приложений появляется предупреждение SmartScreen: подпись кода, сертификаты EV/OV, ...
-
В чём разница между псевдослучайными и истинно случайными числами и как их различить
Разбираем различие между псевдослучайными и истинно случайными числами (истинно случайные / физические / NRBG) с точки зрения воспроизводимости, предсказуемо...
-
Безопасность автообновления - почему одного HTTPS недостаточно
Рассматриваем автообновление как границу доверия и разбираем с практической точки зрения подписанные метаданные, проверку на стороне клиента, разделение ключ...
-
Практический алгоритм определения типа хеша по строке
Разбираем, как определить тип хеша по строке, оставшейся в логах или БД: удобнее всего смотреть по порядку - префикс, разделители, набор символов, длина. Фор...
-
Как работает разрешение имён DLL в Windows — порядок поиска и SxS
Разбираем разрешение имён DLL в Windows с практической точки зрения: DLL search order, Known DLLs, loaded-module list, API set, SxS manifest и влияние API се...
-
Когда на Windows действительно требуются права администратора — UAC, защищённые области и как это определить на этапе проектирования
Разбираем на практических примерах, когда в Windows требуются права администратора — с точки зрения UAC, защищённых областей, служб, драйверов и проектирован...
-
Как на практике выделить в Windows-приложении «только те операции, для которых нужны права администратора»
Разбираем на практике дизайн, при котором UI Windows-приложения остаётся asInvoker, а операции, требующие прав администратора, выносятся в helper EXE — с учё...
-
Хранение секретов в Windows-приложениях - избегаем открытых настроек с помощью DPAPI
Чтобы не хранить учётные данные и API-токены в конфигурационных файлах Windows-приложений в открытом виде, разбираем принципы DPAPI / ProtectedData, разницу ...
-
Минимальный чек-лист безопасности при разработке Windows-приложений
Систематизируем в виде чек-листа базовые меры безопасности для бизнес-приложений на WPF / WinForms / WinUI / C++ / C#: права доступа, подпись кода, обновлени...