PDA

View Full Version : آموزش: Macro security level



saeed1234n
چهارشنبه 18 اردیبهشت 1392, 23:44 عصر
سلام
دوستان
بحث موضوع فوق هنوز بازمانده است
بخصوص که این ایراد در نرم افزاری که بنده طراحی کردم همچنان به قوت خویش باقی است
اساتید محبت کنید و برای همیشه این بحث را جمع کنید.

hamid-nice
پنج شنبه 19 اردیبهشت 1392, 10:24 صبح
با سلام
موافقم ، عنوان تاپیک هم خوب انتخاب شده پس می تونه برای بعدی ها هم به سرعت در دسترس واقع بشه
من هم در تاپیکهای زیادی این موضوع را دیدم ولی هنوز یک چیز منسجم کاربردی که شرایط زیر را نداشته باشه به جز یک مورد ندیدم(که با استفاده از اون در پست بعدی راهکاری را خدمتتان ارایه خواهم داد و اون فایل یا مشابه اون را با جستجو کردن در این سایت می توانید پیدا کنید چون مدتها قبل این را گرفته بودم نمی دانم از کجا بود که لینکش اینجا بذارم )
اما برای اینکه این تاپیک هم از اون دست نشه پیشنهاد می کنم موارد زیر دقیقا در نظر گرفته شوند :

1-از هرگونه جمع آوری اطلاعات از تاپیکهای دیگر و یا دادن صرفا لینکهاش پرهیز شود چرا که هر کس می تونه سرچ کنه و به جای این کار اون مطلب اگر واقعا عملی است ، در کنار لینکش آورده شود
2- مشکلاتی که تاپیکهای دیگر را غیر کاربردی کرده بپرهیزید :
الف - انحصار داشتن به ورژن آفیس (فایلی را که می خواهید ارائه دهید لطفا مثلا برای 2007 و ... نباشد اینجور موارد در تاپیکهای دیگر به وفور یافت می شه )
ب- سعی در استفاده از کددر همون دیتابیس (چرا که این امر یک پروسیجر خارجی لازم داره چون برای اجرای کد اول باید همین Low security انجام بشه تا اجرای کدامکان پذیر باشه )
ج-استفاده کردن از لودر (چرا که طبق نظر جناب پیروزمهر باعث ایجاد شکاف نفوذی برای هکرها خواهد شد البته من یک راه ارایه میدم با استفاده از لودر که درواقع چون به خود فایل اکسس ارتباط نداره این مساله توش اتفاق نمی افته پس منظورم ارائه نکردن راهی است که لودر مستقیم خود فایل اصلی اکسس را اجرا می کنه)

با تشکر

hamid-nice
جمعه 20 اردیبهشت 1392, 16:20 عصر
با سلام
وعده ای که داده بودم :

یکی از راههای ساده به صورت زیر هست :
ملزومات :

1- نرم افزار winrar
2-نرم افزار Autoit
فایل زیر را دانلود کنید و در درایو C اکسترکت کنید
فایل e.exe را که با Autoit ساخته شده اجرا کنید تا فایل sample بدون پیغام امنیتی مورد بحث اجرا بشه

توضیحات :
فایل open low.exe با winrar ساخته شده می تونید اون را با این یرنامه باز کنید که یک فایلی در آن است که بعد از اکسترکت کردن اون با راست کلیک روی اون و انتخاب edit ، می تونید اون را ویرایش کنید و آدرس فایل Access که می خواهید اجرا شود را تغییر و اصلاح کنید
چرا از این فایل استفاده می کنیم ؟چون می خوایم یک لودر مثلAutoit استفاده کنیم و نمی خوایم که این لودر باعث شکاف امنیتی در فایل اصلی بشه و لودر هم علاوه بر این باعث ایجاد یک فایل اجرایی صرفا کاربر پسند می کنه (البته این مساله ممکنه برای خیلی ها اهمیت نداشته باشه)

open low.vbs که در داخل فایل open low.exe هستش یک فایل میانی اکسس بین لودر و برنامه اصلی هست

کارش این هست که برنامه اصلی را بدون پیغام Low security باز کنه

توجه : لزوما نیازی به استفاده از لودر هم نیست ، شما با ایجاد شورت کات به این فایل میانی ، می توانید به این منظور دست یابید در واقع فقط نیاز به استفاده از این فایل میانی دارید .
منتظر ارایه راهکار های بهتری از سوی دوستان هستیم

hamid-nice
دوشنبه 23 اردیبهشت 1392, 21:35 عصر
با سلام
از دوستان کسی راه حل بهتری سراغ نداشت که مطرح کند؟یعنی این راه بهترین راه هست ؟
با تشکر

alirezabahrami
دوشنبه 23 اردیبهشت 1392, 22:09 عصر
با سلام
از دوستان کسی راه حل بهتری سراغ نداشت که مطرح کند؟یعنی این راه بهترین راه هست ؟
با تشکر
سلام
من شخصاً برای برنامه های اصلی و مهمم ستاپ می سازم و در فایل ستاپ حذف پیغام Low security قرار میدهم ؛ که فکر می کنم این بهترین راهه . چون فقط در هنگام نصب برنامه پیغام Low security حذف میشود و دیگر نیازی نیست در هر بار اجرای برنامه این موضوع چک شود .
موفق باشید

hamid-nice
دوشنبه 23 اردیبهشت 1392, 22:47 عصر
دوست گرامی
با نرم افزار ستاپ ساز از چه فایل رجیستری( یا روش دیگری ) استفاده می کنید که وابسته به ورژن اکسس نباشد ؟اگر وابسته به ورژن نباشه من هم موافقم که بهترین راهه.
چرا که معمولا این فایلهای رجیستری که من تاکنون دیده ام بیشتر برای ورژن خاصی مثل 2007 یا 2010 هست و اگر کاربر با ورژن دیگری از اکسس کار کند جواب نمی دهد که این مساله استفاده از ستاپ ساز را از گزینه بهترین راه ، در می آوردبنابراین ممنون می شم بیشتر توضیح دهید .
با تشکر

hamid-nice
چهارشنبه 25 اردیبهشت 1392, 18:36 عصر
با سلام
از کلیه دوستان برای تکمیل شدن این موضوع کاربردی دعوت می شود که راهکار هایی را که مفید می دانند ارائه نمایند
جناب بهرامی همچنان منتظر پاسخ شما نیز در مورد سوال پست قبلی هستیم

با تشکر فراوان

alirezabahrami
چهارشنبه 25 اردیبهشت 1392, 19:26 عصر
با سلام
از کلیه دوستان برای تکمیل شدن این موضوع کاربردی دعوت می شود که راهکار هایی را که مفید می دانند ارائه نمایند
جناب بهرامی همچنان منتظر پاسخ شما نیز در مورد سوال پست قبلی هستیم

با تشکر فراوان
با تشکر فراوان[/QUOTE]
سلام
شک نکن که بهترین روش برای حذف پیغام Low security استفاده از فایل ستاپ ساز است به همون دلیل که در پست قبل عرض کردم .و تهیه فایل رجیستری یک مقو له دیگر است ؛ چرا که برای حذف پیغام Low security ناچاراً باید از یک روشی استفاده کرده و بهترین روش هم استفاده از فایل رجیستری است که مستقل از اکسس و برای حذف پیغام فوق باید در فایل ستاپ ساز قرار بگیرد.
در ضمیمه دو تا فایل رجیستری برای حذف پیغام Low security اکسس 2003 و 2007
که قبلاً در همین تالار توسط آقای پیروز مهر ارائه گردیده رامیتوانید دانلود نمائید . قطعاً همین روش برای ورژن های دیگر هم قابل انجام است ولی شخصاً با ورژن های بالاتر از 2007 کار نکرده ام که برای تهیه آن اقدام نمایم.
این که عرض کردم استفاده از فایل ستاپ برای حذف پیغام Low security بهترین روش است به همین دلیل است که شما وقتی این دو فایل را در برنامه ستاپ ساز قرار قرار میدهید و آن را نصب نمودید بعد از آن دیگر نیازی به این فایل ندارید همچنانکه به فایل نصبی برنامه نیاز ندارید مگر به وقت ضرورت .
موفق باشید

saeed1234n
چهارشنبه 25 اردیبهشت 1392, 19:37 عصر
سلام
جناب بهرامی از چه برنامه ستاپ سازی بهتر است استفاده شود ؟

hamid-nice
چهارشنبه 25 اردیبهشت 1392, 20:04 عصر
دوست گرامی جناب بهرامی
چنانچه عرض کردم من هم استفاده از ست آپ ساز را در صورتی که نیازمان را از ورژن اکسس رفع کند بهترین گزینه می دانم ولی مساله این است که در فایل های رجیستری که قرار دادید اگر سال بعد کاربر تصمیم بگیره از ورژن بالاتر از آن ورژنی که ما برای رجیستری درنظر گرفتیم استفاده کند باز این پیغام ظاهر خواهد شد به همین دلیل استفاده از ست آپ ساز به این طریق و با استفاده از فایلهایی که قرار دادید ناکارآمد می شود و آنرا از بهترین گزینه خارج می کند مگر راهی یا فایلی دیگر را بتوان پیدا کرد که وابسته به ورژن نباشد
آیا شما راهی که به این صورت باشد را سراغ دارید ؟
با تشکر

hamid-nice
چهارشنبه 25 اردیبهشت 1392, 23:14 عصر
یک فایل رجیستری قرار دادم که الان ورژن 15 آومده ولی تا ورژن 40 کار می کنه که دوستان می تونند در برنامه ستاپ ساز بکار ببرند ولی محدودیتهاش :

1- تا ورژن 40 اگه روند مایکروسافت به همین ترتیب باشه
2- اگه مکانی که آفیس نصب بشه به همین ترتیب که تا حالا بوده ، ادامه پیدا کنه


اما هنوز به جز یک راه حل که در پست 3 ارایه کردم راهکاری که این محدودیتها را نداشته باشد ارایه نشده

در این تاپیک می خواهیم ببینیم که آیا واقعا راهکاری که شرایط پست 2 را داشته باشد می توان یافت ؟

بنابراین مشتاق مساعدت دوستان عزیز همچنان هستیم
با کمال تشکر

azadich
جمعه 27 اردیبهشت 1392, 00:35 صبح
ببینید استفاده از ستاپ بهترین راه است.ما می تونیم برناممون طوری ستاپ سازی کنیم که موقعی که نصب شد خودکار با اکسس2003 بازبشه ولو که نسخه های بالاتری نصب شده باشه.

hamid-nice
جمعه 27 اردیبهشت 1392, 00:44 صبح
ببینید استفاده از ستاپ بهترین راه است.ما می تونیم برناممون طوری ستاپ سازی کنیم که موقعی که نصب شد خودکار با اکسس2003 بازبشه ولو که نسخه های بالاتری نصب شده باشه.
دوست گرامی اگر روش شما به ورژن اکسس محدود نمی شود لطفا نمونه ارایه کنید یا روشی که با ستاپ ساز این هدف را برآورده می کند بیان فرمایید تا همگی با روشی که می گویید آشنا شویم تا کنون روشی که به ورژن اکسس وابسته نباشد با ستاپ ساز ارایه نشده است
و همانطور که قبلا هم عرض کردم:
در اینصورت ما هم با استفاده از ستاپ ساز به عنوان بهترین گزینه موافق هستیم

با تشکر

New Account
شنبه 28 اردیبهشت 1392, 20:05 عصر
سلام saeed1234n
این پاسخ رو در مجموع در پاسخ به سئوال شما که موجود در پست شماره یک هستش درج میکنم و هدفم پرداختن به شرایطی که برای پاسخها , در پست شماره 2 درج شده نیست ، چرا که موارد ذیل در پست شماره 2 نادیده گرفته شده که گذرا به اونها نیم نگاهی میکنیم :
در بند دوم , نگارنده محترم مواردی رو به عنوان مشکل عنوان کردند که این مشکلات پروسه ها و روشهای موجود رو غیر مفید میکنه :


الف - انحصار داشتن به ورژن آفیس (فایلی را که می خواهید ارائه دهید لطفا مثلا برای 2007 و ... نباشد اینجور موارد در تاپیکهای دیگر به وفور یافت می شه )در این خصوص میبایست به چند نکته توجه داشت :

تعیین کننده سیاستهای امنیتی محصولات مایکروسافت بنده , شما و یا دیگر کاربران این محصول نیستیم , بنا بر این موظف به پیروی از سیاستهای کاری این شرکت هستیم , این مورد امری مستقل از سلایق شخصی کاربران هستش که بخوایم به راهکارهایی خود ساخته روی بیاریم

مایکروسافت آفیس هر چند سال با توجه به شرایط ، پالایشهایی خاص رو در محصولات خودش ایجاد میکنه و به همون نسبت هم رفتارهایی متفاوت رو از این محصولات شاهد هستیم .

به طور مثال در جهش از نسخه 2003 به بالاتر از اون شاهد اضافه شدن یک تنظیم کاملا جدید در داخل رجیستری ویندوز بودیم که مرتبط با غیر فعال سازی ماکروها هستش که به وضوح این سوییچ جدید در داخل دو فایل رجیستری که دوستمون آقای بهرامی زحمت الصاق اون رو کشیدند مشهود هستش
در فایل 2003 این تنظیمات وجود داره :


[HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\A ccess\Security]
"Level"=dword:00000001

و در فایل مرتبط با آفیس 2007 تنظیمات ذیل :


[HKEY_CURRENT_USER\Software\Microsoft\Office\12.0\A ccess\Security]
"Level"=dword:00000001
"VBAWarnings"=dword:00000001

همونطوری که مشخص هستش در این نسخه شما نیاز به یک تنظیم مجزا و اضافه هم خواهید داشت

با توجه به همین مورد تا مادامی که الگوهای امنیتی از سوی مایکروسافت ارائه میشه , اعلام راه حل قطعی و دائمی ممکن نیست , مگر اینکه تغییر الگویی نداشته باشیم


دوستان قدیمی که با Access 97 کار کردند به یاد دارند که اکسس 2000 با ورود خودش چه تغییرات پایه ای رو به وجود آورد

حرفه ای ها بیشترین مشکلات رو داشتند چرا که معماری کد نویسی DAO در نسخه 2000 نسبت به نسخه 97 کاملا متمایز بود و بخش زیادی از کدهای نوشته شده در نسخه 97 در هنگام اجرا با نسخه 2000 دچار خطا میشد که شما ناگزیر به کدنویسی مجدد اون بخشها میشدید

در ارتقا از نسخه 2000 به 2002 و 2003 با مشکل خاصی مواجه نیستیم چرا که این دو عموماً نمونه های بهینه ای شده ای بر مبنای نسخه 2000 هستند

در ارتقاء از نسخه 2003 به 2007 و بالاتر تغییرات جنبه ویژوال پیدا میکنند و بیشترین تغییر بر روی امکانات بصری شده , البته منظور نادیده گرفته شدن امکانات پایه ای اضافه شده جدید نیست بلکه فقط هدف اشاره به تغییراتی هستش که منجر به تحت تاثیر قرار دادن بر روی پروژه های انجام شده توسط نسخ قبلی داره , فرضا در نسخه 2007 منوها به شکل قبلی خودشون که در نسخه 2003 بر روی اونها کار میشد نیستند و شما نیاز به تنظیماتی جدید در این خصوص دارید و ...

الگوی به کار گرفته شده در نسخه های بالاتر از 2007 نیز بر پایه همین نسخه هستند و در واقع نسخ 2010 و 2013 ، نسخه های تکمیلی و به روز رسانی شده این محصول هستند
خلاصه کنم , اینگونه نیست که شما یک محصول رو بنویسید و تا ابد با تمام نسخه های آتی آفیس به راحتی کار کنه

مشکل تنظیمات ماکرو در داخل اون ، یک بخش خیلی جزئی از تغییرات مورد نیاز هستش , وقتی که که فرضا محصولی رو بر روی سایتتون قرار دادید و در بخش نیازمندیهای اون عنوان کردید که این محصول برای اجرا به اکسس 2003 نیاز داره , حال پس از درج تغییرات مورد نیاز و ارائه به روز رسانیهای مورد نظر ( از جمله تغییرات ماکروها ) , ستاپ جدید رو بر روی سایتتون قرار میدید و شما عنوان میکنید که امکان پشتیبانی از نسخه 2007 نیز به محصول اضافه شد

توجه داشته باشید , تعیین کننده محیط کاری نرم افزار و الزامات مورد نیاز اون ، شما هستید و نه کاربر نهایی
شما میبایست محدودیتهای نرم افزار خودتون رو به صراحت اعلام کنید و کاربر رو مقید به رعایت همین چارچوب کنید , این یک امر عرف هستش در زمینه توسعه نرم افزاری و قطعا این یک توصیه خود ساخته نیست
وانگهی هر محصول دارای یک طول عمر مشخصه ، هیچ شرکت و گروهی مادام العمر از محصول خودش پشتیبانی نمیکنه , مایکروسافت هم تابع همین قانونه پس شما هم همیشه به روز باشید , هیچ کاربری هم از یک محصول به صورت مادام العمر استفاده نمیکنه و خواهان نسخه های به روز شده اون خواهد بود
تفکری که امروز در طراحی محصولتون دارید , جدیده ، فردا قدیمیه و پس فردا منقرض ، اگر این قانون رو فراموش کنید ، قطعا شما و محصولتون هر دو منقرض خواهید شد


جهت اطلاع عرض میکنم که , یکی از روشهای تخریب و آسیب به کاربران ، نوشتن ویروسهایی هستش که در هنگام Load اکسس و یا دیگر اعضا مجموعه آفیس قابلیت اجرا دارند , مایکروسافت جهت جلوگیری از این امر در وحله اول و در هنگام وجود کدهای قابل اجرا در داخل فایل ( بدون توجه به ماهیت عملکردی اونها ) , اقدام به نمایش این پیغام امنیتی میکنه ، تا ضمن هشدار و در صورت تایید شما ، اقدام به اجرای کدها کنه و بدین وسیله مسئولیت تخریب احتمالی به واسطه کدهای مخرب فرضی رو به دوش کاربر نهایی بندازه

در صورتی که این پیغام ظاهر شده رو کاربر نهایی تایید نکنه اکسس در محیطی موسوم به مد Sandbox اجرا خواهد شد ، در این مد اکسس در حالت حفاظت شده به اجرا در میاد و کدهای نوشته شده شخصی ، اجرا نخواهند شد

با توضیح فوق مشخص هستش که گشتن به دنبال کدی که بتونه از داخل اکسس این پیغام رو غیر فعال کنه , اندکی به دور از ذهن هستش

ابتدا یک تعریف ساده رو باز کنم :

هک به پروسه نفوذ از راه دور گفته میشه ، شما یک شبکه کامپیوتری و یا یک وبسایت رو هک میکنید
کرک پروسه نفوذ به داخل روالهای کنترلی و رفتاری یک نرم افزار هستش ( اصطلاح ساده اون قفل شکستن ) ، یک نرم افزار رو کرک میکنند

یک سایت کرک نمیشه و یک نرم افزار هم هک نمیشه

در خصوص بهترین راه حل هم همونطوری که دیگر دوستان هم اشاره کردند ، بهترین راه حل استفاده از برنامه های SetUp ساز هستش

یک واقعیت وجود داره ، که پذیرش و یا عدم پذیرش این امر از سوی هر کسی , هیچگونه اهمیتی نداره

میخواید بپذیرید , میخواید نپذیرید

بنده و شمای نوعی دو نفر توسعه گر هستیم که شاید به دنبال راههای ابداعی باشیم ، ما دو نفر حتی در صورت موفقیت احتمالی در زمینه کشف یک راه حل شخصی ، هیچ لطمه ای به آمار صدها هزار توسعه گری که اقدام به بازنشر محصولاتشون از طریق برنامه های SetUp ساز میکنند , وارد نخواهیم کرد


قرض از این بحث : تصور میکنم هنوز هر دو در ابتدای مسیریم ( بنده نوعی شاید دو قدم جلوتر و یا عقب تر از شما ) ، پس سعی نکنیم مجددا دست به طراحی چرخ بزنیم ، زمان رو به شکل مدیریت شده تری استفاده کنیم

دوست گرامی ، پروسه توسعه و نشر یک محصول بر روی سیستمهای کاربران نهایی تنها شامل یک تنظیم در خصوص Macro Security نیست که بخوایم به دنبال راه حلی برای اون باشیم

ممکنه از نصب چند اکتیو ایکس و فایلهای وابسته ، ایجاد شورتکات ، ایجاد پوشه های جدید و نصب به روز رسانیهای متفاوت و تنظیماتی متفاوت در رجیستری شروع بشه تا دیگر تنظیماتی که مد نظر شماست
همه و همه اینها در داخل یک برنامه SetUp ساز امکان پذیره

یادگیری کلیات یک برنامه SetUp ساز حداکثر به کمتر از یک نیم روز نیاز داره و تصور میکنم صرف این زمان ارزش سرگردانی و گشتن به دنبال راه حلهای غیر استاندارد رو داره

در داخل سایت برنامه نویس تالاری اختصاصی در این خصوص وجود داره

اینکه از چه برنامه SetUp سازی استفاده کنید ؛ محدودیت خاصی در این رابطه ندارید و تقریبا همگی اونها کار شما رو انجام خواهند داد

آموزش کوتاهی در خصوص یک محصول در داخل فرومم درج شده بود
(http://cpsd.ir/forum/showthread.php?tid=13)
در عرصه نرم افزار ، زمان و سرعت حرف اول و آخر رو میزنه ، پس زمانتون رو از دست ندید و خودتون رو درگیر صورت مساله های فرضی نکنید

با برگشتن به مسیر اصلی مطمئن باشید روز به روز بیشتر از صاحبان اینجور تفکراتی فاصله خواهید گرفت و انشاا.. روز به روز موفقتر خواهید شد

آرزو میکنم شما هم روزی حرفه ای بشید حتی اگر به تعبیر یک کاربر منظور از حرفه ای همون کارگر ماهر باشه ، کارگر ماهر بودن برای همه ما بهتره

پی نوشت :


خدانگهدار همگی

RESMAILY
شنبه 28 اردیبهشت 1392, 20:50 عصر
به نام خدا
با سلام. hamid-nice نوشته است كه

یک فایل رجیستری قرار دادم که الان ورژن 15 آومده ولی تا ورژن 40 کار می کنه که دوستان می تونند در برنامه ستاپ ساز بکار ببرند ولی محدودیتهاش :
گرچه خود من هم مثل حميد عاشق راه حل هاي نهايي و قطعي هستم. و در آن دوران (دانشجويي) براي نوشتن دترمينان يك ماتريسف حتما آن را n*n در نظر مي گرفتم و پدر خودم را در مي آوردم. درحاليكه رفقا با يك ماتريس 3*3 قال قضيه را مي كندند و تكليف را پاس مي كردند. اما به هرحال به اين پيشنهاد حميد هم مي گويند " استقراء" و اين روش گرچه در رياضي و منطق يك اصل قرص و محكمي است براي خودش، ولي در زمينه پيش بيني راهبردهاي شركت هاي بزرگ توليد نرم افزار جواب نمي دهد ‌لاكردار!(بقول بهرنگ عزيز!) چون به هرحال اقتصادي نيست و در ثاني موارد نقض آن قبلا ديده شده است. همين تفاوت در آدرس 2003 و 2007 را ببينيد مثلا.
يعني امروز ممكن است آدرس رجيستري اين چيزي باشد كه حميد نوشته است و فردا در .رژن بعدي آدرس چيز ديگري بشود وتازه اگر اصلا آكسس به همين صورت باقي بماند. يادتان رفته همين امسال يك تاپيك داشتيم كه اصلا ترديد كرده بود در ادامه حيات آكسس در مجموعه افيس.
لذا راه حل ها اغلب راهكارند و نه راهبرد و بهترين روش (بعد از تنظيم دستي خود كاربر!) هماني است كه اقاي بهرامي نوشته است. ستاپ بسازيد و شماهم به فكر پشتيباني و روزآمد كردن برنامه هاي تحويلي تان به كاربر باشيد.

hamid-nice
سه شنبه 31 اردیبهشت 1392, 23:12 عصر
سلام saeed1234n

اگر کسی راه حل ایمنی در خصوص loader ها دارند ، ارائه کنند

ضمن اینکه چند سال پیش معرف و مبدع استفاده از Loader در اکسس یکی از دیگر کاربرانی بود که متاسفانه در داخل محصولشون که بر روی وبسایتشون هم قرار داده بودند استفاده کردند و در همون ابتدا هم نرم افزار کرک شد و اطلاع رسانی لازم در این خصوص به عمل اومد ، نمی دونم اصلاح کردند و یا همچنان همون نقیصه رو داره

شما هم میتونید پا جای پای ایشون بذارید ، اگر خودتون صلاح میدونید

در خصوص اینکه استفاده از لودر در امنیت برنامه در برابر یک کرکر تفاوت ایجاد می کند نظری موجه به نظر نمی رسد زیرا چه از لودر استفاده کنیم یا نکنیم یک کاربر ساده هم می تواند یک فایل با استفاده از لودر ایجاد کند و برنامه را بوسیله آن اجرا کند بنابراین اگر یک کرکر بخواهد به این طریق به برنامه نفوذ کند به راحتی چه ما از لودر استفاده کرده باشیم یا نکرده باشیم ، می تواند یک لودر را به برنامه انتصاب داده و برنامه را مورد نفوذ قرار دهد
نتیجه :
استفاده از لودر از لحاظ امنیت و نفوذ توسط کرکر ، فاقد اهمیت هست
اگر کسی در این نظر اشتباهی می بیند خوشحال می شیم که ما را نیز آگاه کند ، نظر فوق یک نظر منطقی است و نیازی به داشتن دانش تخصصی هم ندارد
با تشکر

mhkavian
جمعه 04 مرداد 1392, 23:30 عصر
با سلام

یکی از مواردی که همیشه دغدغه برنامه نویسان اکسس بوده ، غیر فعال بودن ماکرو ها بصورت پیش فرض به هنگام نصب اکسس می باشد . این مسئله که به خودی خو یک اقدام بایسته از طرف مایکروسافت برای جلوگیری از انتشار و فعالیت برنامه های آلوده به ویروس می باشد ، زمانی دردسر ساز می گردد که برنامه نویس اکسس برنامه خود را با استفاده از چندین خط کد VBA کاملا کاربر پسند نموده و سپس آن را در اختیار کاربری در یک کامپیوتر دیگر قرار می دهد که فعالیت ماکرو ها در آن به صورت پیش فرض غیر فعال می باشد . اینجاست که پروسه سخت آموزش فعال سازی ماکرو ها از طریق تلفن در اکسس های مختلف آغاز می شود . ساخت یک فایل Reg که کاربر با دابل کلیک بر روی آن این امکان را برای اکسس های 97 ، 2000 ، XP و 2003 ، 2007 و 2010 فعال می کند .
برنامه نویسان گرامی می توانند این فایل را در کنار برنامه خود به کاربر داده تا کاربر قبل از اجرای برنامه آنها با اجرای این فایل عملیات فعال سازی ماکرو ها را فارغ از نسخه اکسس خود در یک حرکت انجام دهد .
لازم به ذکر است از محتویات درون این فایل نیز می توان در ساخت برنامه نصبی از فایل اکسس خود استفاده نمود تا برنامه نصبی نیز به هنگام نصب ، این تنظیمات رجیستری را اعمال نماید .


Macro security level (http://www.mantis.ir/access-knowledge/access-articles/item/39)