У нас есть приложение, которое, помимо прочего, проверяет наличие cookie-файла и считывает и расшифровывает его содержимое. Хотя данные, хранящиеся в файле cookie, не являются конфиденциальными, они были зашифрованы с помощью шифрования TripleDes. Сегодня был поднят вопрос, можно ли скопировать cookie, сохраненный на одном ПК, на другой ПК и сможет ли веб-приложение обнаружить наличие этого скопированного cookie на другом компьютере и в конечном итоге расшифровать то, что будет на исходном ПК.
Мой вопрос такой:
Мы используем стандартную реализацию ASP.NET для сохранения файлов cookie (т. Е. Через HttpResponse), предотвращает ли файл index.dat передачу cookie с одного компьютера на другой? Что если файл index.dat также был перенесен и скопирован, или внутри index.dat есть какая-то внутренняя структура, которая связывает файл cookie с определенной машиной?