2009-05-13 24 views

Trả lời

8

tôi đề nghị bạn đọc Strong name assemblies can keep you out of DLL Hell:

lắp ráp tên mạnh cho phép các nhà phát triển để đơn giản hóa thành phần cập nhật và tránh những DLL khét tiếng Địa ngục. Tìm hiểu về giải phẫu của tên mạnh và xem cách bạn có thể sử dụng để đảm bảo tính tương thích phiên bản và bảo mật trong ứng dụng .NET của bạn.

Cũng xem this article để được hướng dẫn nhanh về cách đặt tên mạnh cho hội đồng.

+3

Liên kết đầu tiên bị hỏng –

2

Nó cũng có thể được sử dụng để đảm bảo rằng lắp ráp không bị giả mạo vì nó được phát hành từ nhà xuất bản ban đầu.

+1

Nhưng thiếu phương thức xác minh nhà xuất bản ban đầu. Cho rằng bạn sẽ phải sử dụng một công nghệ như AuthentiCode ngoài. Tuy nhiên, mục đích chính là tạo các tên duy nhất ("mạnh") để xác định một phiên bản cụ thể của một assembly (để giải quyết các vấn đề 'DLL Hell' http://msdn.microsoft.com/en-us/library/ms811694 .aspx) –

+0

@divo: Chắc chắn rồi. Điều này được đề cập trong câu trả lời của Andrew. Tôi không thấy cần phải lặp lại. Tôi chỉ muốn thêm khả năng này. Tôi đã đề cập chi tiết sự thật này trong câu trả lời này: http://stackoverflow.com/questions/369248/can-strong-naming-an-assembly-be-used-to-verify-the-assembly-author/369268#369268 –

1

Tôi đã viết một phản hồi dài phác thảo cách đặt tên mạnh mẽ một hội đồng sẽ ngăn chặn một bên thứ ba giả mạo lắp ráp như một câu trả lời cho số question này. Nó có thể hữu ích nếu bạn muốn như thế nào là tốt và tại sao.

+1

Điều đó đúng. Tuy nhiên, điều này không phải là khía cạnh chính khi thiết kế mạnh mẽ được thiết kế. Đặt tên mạnh là thiếu các tính năng quan trọng như xác thực nhà xuất bản và thu hồi. Nếu một bản phân phối giả mạo của các hội đồng của bạn được mong muốn thì tốt hơn là dựa vào các chứng chỉ số (như Authenticode) –

0

Tôi nghĩ rằng một trong những tính năng quan trọng là tránh bị tấn công DLL (hoặc bất kỳ điều gì bạn gọi là) do các quyền yếu tiềm ẩn.

Giả sử rằng một trong các tệp DLL trong ứng dụng của bạn có thể được viết bởi "mọi người" trong trường hợp đó ai đó có thể sửa đổi nó và khi một đặc quyền cao chạy ứng dụng .NET attacker có thể nâng cao đặc quyền của họ. Điều này là khá mát mẻ bởi vì trong thế giới thực, bạn có thể thấy những cuộc tấn công chống lại các ứng dụng như chống vi-rút và các ứng dụng phức tạp khác dựa trên một số DLL ở một số địa điểm khác nhau. Quay lại đầu trang |

Các vấn đề liên quan