Как запретить программному обеспечению, подобному Fiddler, перехватывать запросы и перехватывать запросы, отправленные в электронном виде - PullRequest
0 голосов
/ 27 апреля 2020

Из запроса, сделанного в электронном виде, я не хочу, чтобы программное обеспечение, такое как Fiddler, понимало, как это должно быть сделано. Любая помощь очень благодарна

1 Ответ

0 голосов
/ 27 апреля 2020

Вы не можете. Такая информация в конечном итоге публикуется c (если трафик c не зашифрован HTTPS, но Fiddler также может прочитать это, потому что он действует как человек посередине), и есть даже более сложное программное обеспечение, такое как Wireshark, которое позволяет Вы читаете любой сетевой трафик c, который проходит через вашу локальную сеть.

В случае, если вы не используете HTTPS: используйте HTTPS с действительными, неподписанными сертификатами (например, бесплатными Давайте зашифруем сертификаты) и включим проверку сертификатов в Electron, если у вас он отключен (он включен по умолчанию), потому что Electron затем отклонит самозаверяющий сертификат, который Fiddler использует для трафика HTTPS c, и, следовательно, не будет делать никаких запросов, что в конечном итоге предотвращает Скрипач от их прочтения.

Однако я бы не стал беспокоиться об этом вообще. Любой, у кого есть доступ к соединению, может прослушивать его и даже по HTTPS-трафику c, если все секреты доступны (т. Е. Один сниффинг находится в той же системе или имеет к нему доступ), поэтому на самом деле нет способа сохранить запрос / ответная информация «секретно», когда третье лицо имеет доступ ко всем секретным материалам.

...