Hackerboard WikiHaboBlog

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

PC-Identifikation

Diskussion: PC-Identifikation im Forum (In)security allgemein, in der Kategorie Security Area; Hallo, mich würde mal interessieren, ob man einen PC irgendwie eindeutig identifizieren kann (außer mit IP oder MAC-Adresse). Der Grund ...

Antwort
Alt 17.08.10, 18:22   #1 (permalink)
 
Registriert seit: 17.08.10
pekke Leistung: Facit NTK
Likes: 0
Standard PC-Identifikation


Hallo,
mich würde mal interessieren, ob man einen PC irgendwie eindeutig identifizieren kann (außer mit IP oder MAC-Adresse).

Der Grund ist folgender.
Ich möchte Accounts vergeben, mit denen man sich in ein bestimmtes Programm einloggen kann. Aber ich will die Accounts PC-gebunden machen um die Mehrfachnutzung eines Accounts vorzubeugen.
Oder gibt es vielleicht andere Methoden um Mehrfachnutzung eines Accounts zu verhindern?

Hoffe dass ich hier richtig bin.

pekke ist offline   Mit Zitat antworten
Alt 17.08.10, 18:30   #2 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 42
Standard

Möglichkeiten gibt es da bestimmt einige, aber beschreibe mal bitte etwas mehr die Voraussetzungen (also vermutlich Betriebssystem, Art der Anmeldung, wo und wie wird das Ganze eingesetzt..., halt alles, was irgendwie helfen kann).

Allgemein würde ich erstmal sagen, IPs sind nicht eindeutig, außer es geht dir darum, dass keine gleichzeitige Nutzung von 2 Rechnern aus möglich ist. Eine MAC würde sich ebenfalls leicht fälschen lassen.
lightsaver ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 17.08.10, 18:34   #3 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteron
Likes: 371
Standard

Eindeutig bekommt man es vermutlich nur, wenn man mehrere Werte des Rechners zusammenfasst wie z.B. CPUID + MAC.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Alt 17.08.10, 18:56   #4 (permalink)
 
Registriert seit: 10.08.10
Heraton Leistung: Facit NTK
Likes: 0
Standard Kopierschutz oder Authentifizierung ?

Zitat:
Zitat von pekke
Oder gibt es vielleicht andere Methoden um Mehrfachnutzung eines Accounts zu verhindern?
Wichtig wäre noch zu wissen, ob es sich um eine Client-Server-Umgebung handelt, in der ein Benutzer eindeutig bestimmt werden soll, oder ob die Weitergabe einer nur lokal ausgeführten Anwendung verhindert werden soll. Das sind zwei verschiedene Probleme...

LG, Heraton
Heraton ist offline   Mit Zitat antworten
Alt 20.08.10, 14:03   #5 (permalink)
 
Benutzerbild von Mani
 
Registriert seit: 09.07.08
Mani Leistung: Facit NTK
Mani eine Nachricht über ICQ schicken Mani eine Nachricht über Skype™ schicken
Likes: 0
Standard

Zitat:
Aber ich will die Accounts PC-gebunden machen um die Mehrfachnutzung eines Accounts vorzubeugen.
Du willst den Account, an den PC binden, damit du der Mehrfachnutzung eines Accounts aus dem Weg gehst?

-LOKAL----------------------------------------------------------------

Habe ich dich richtig verstanden, das du es unterbinden willst das ein Nutzer sich wärend er mit einem PC eingeloggt ist, sich nicht mit einem anderen PC nochmal einloggen kann?
Da wäre doch das einfachste zu sagen, dass der Account nur eine Session zu gewiesen bekommt.

Oder meinst du das man mit nur einem PC, sich nur an einen Account anmelden darf und genau mit dem, der dem PC zugewiesen ist?
Wenn du das meinst, erstell doch einfach eine Datenbank, in der du den festen lokalen PC eine Nummer übergibst, die an die IP gekoppelt ist -> die dann wiederrum an einen bestimmten Account XY gebunden ist.
So kannst du dann bei der Anmeldung abfragen, ist PC 2 in der Liste für den Account XY -> wenn ja Zugriff, wenn nein kein Zugriff.

Was ich aber immer noch nicht ganz verstehe ist, warum du es verhindern willst das man sich mit anderen PC's nicht auf den Account einloggen darf.
Es wäre doch auch sinnvoll, wenn man mal an einem anderen PC sitzt und sich dort auch mit anmelden darf. Du kannst ja immer dem Account ja zu sagen das er nur eine Sitzung offen haben darf.

Nunja, wenn der PC im Intranet steht könnte man ihn ja schon über die IP eindeutig Identifizieren. Nimmste noch die MAC und ggf. die Seriennummer von dem Betriebssystem dazu, sollte dies doch sicher genug sein.
Steht der Rechner nicht im Intranet würde ich VPN empfehlen.

Fazit: Wenn du einen PC an einen Account bindest dann ist dies schlecht für die Dynamische Nutzung. Wenn es wirklich darum geht das du es verhindern willst das mehrer PC's an einem Account angemeldet sind würde ich empfehlen einfach die Session einzustellen. 1 Account -> 1 Anmeldung.
PC-Name:XY -> 1 Anmeldung
__________________

„Wenn ein unordentlicher Schreibtisch einen unordentlichen Geist repräsentiert, was sagt dann ein leerer Schreibtisch über den Menschen, der ihn benutzt aus?“
Albert Einstein
Mani ist offline   Mit Zitat antworten
Alt 21.08.10, 02:45   #6 (permalink)
 
Benutzerbild von blue182
 
Registriert seit: 21.08.10
blue182 Leistung: Facit NTK
Likes: 10
Standard

Zitat:
Zitat von bitmuncher Beitrag anzeigen
Eindeutig bekommt man es vermutlich nur, wenn man mehrere Werte des Rechners zusammenfasst wie z.B. CPUID + MAC.
Ich kann mir auch nichts anderes vorstellen. Es gibts nichts eindeutigeres als Hardware-Komponenten. Allein die Vielfalt von PCs inklusiver unterschiedlicher Seriennummern macht einen PC richtig eindeutig.

Natürlich lassen sich bestimmte Werte anpassen, aber wenn man den Aufwand betrachtet, wird das niemand umsetzen wollen. Allein schon weil mit Garantieverfall der Komponenten gerechnet werden muss, wenn bspw. Firmware des Geräts verändert wird.
blue182 ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » PC-Identifikation
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61