|
74 / 74 / 4
Регистрация: 31.05.2009
Сообщений: 243
|
|
Дырка в проге.10.08.2009, 13:31. Показов 4681. Ответов 39
Метки нет (Все метки)
Есть очень интересный вопрос.
Вот программер написал свою прогу, долго и старательно... И очень часто бывают такие случаи, что их обманывают и не платят или используют ту прогу в своих целях... Я думаю в таких случаях желательно сделать "дырку", что б программист смог если что, остановить работу все накопированных его программ. Как это сделать? У кого-то есть какие-то идеи?
1
|
|
| 10.08.2009, 13:31 | |
|
Ответы с готовыми решениями:
39
Если ярлыка к проге нет, то Создать ярлык к проге по адресу (текущий адрес) Дырка под футером Дырка с чтением строк |
|
537 / 459 / 3
Регистрация: 08.07.2009
Сообщений: 2,625
|
|
| 11.08.2009, 12:19 | |
|
Если зазчику очень захочется, то он взломает прогу.
Есть базовый принцип защиты информации: защита информации должна стоить дешевле её взлома. Т.е. если стоимость защиты высокая, то стоимость взлома должна быть ещё выше. Защиту, которую предложил Evg ломается в элементе: отслеживается, что меняет прога и меняется то, что надо. Защита Некромант - это вообще не защита: если у заказчика стоит firewall и все соединея с инетом делаются через одну машину, то это никак нельзя осуществить. А если заказчик - фирма, то это 100-пудово так.
0
|
|
|
|
||
| 11.08.2009, 12:24 | ||
|
0
|
||
|
74 / 74 / 4
Регистрация: 31.05.2009
Сообщений: 243
|
||
| 11.08.2009, 14:44 [ТС] | ||
|
Да, интересно... Классные варианты...
![]() Добавлено через 3 минуты 27 секунд
1
|
||
|
537 / 459 / 3
Регистрация: 08.07.2009
Сообщений: 2,625
|
||
| 11.08.2009, 15:16 | ||
|
0
|
||
|
UNIX-way
712 / 495 / 49
Регистрация: 15.01.2009
Сообщений: 1,720
|
||
| 11.08.2009, 16:06 | ||
|
0
|
||
|
537 / 459 / 3
Регистрация: 08.07.2009
Сообщений: 2,625
|
||
| 11.08.2009, 17:22 | ||
|
0
|
||
|
UNIX-way
712 / 495 / 49
Регистрация: 15.01.2009
Сообщений: 1,720
|
||
| 11.08.2009, 17:49 | ||
|
Однако я ведь только подал идею, которую можно развивать. Например передавать не ОК, а новый ID, который будет использован при следующем обращении к сайту. При этом можно не случайно генерировать ИД, а по какому-то алгоритму и сравнивать возвращённый и рассчитанный самой программой. Если же лицензия кончилась - то сайт должен выдавать заведомо неверный ИД, но так, чтоб он для хакера выглядел как верный. Кроме того, можно блокировать работу программы не сразу, а через определённый интервал времени после обнаружения нелицензионности. Интервал может выбираться из определённого списка значений случайно, но должен быть примерно равным тому моменту, когда пользователь (по мнению программиста) сделает достаточное количество изменений. Кроме того, при нажатии на "сохранить" работа должна немедленно блокироваться. Самое лучшее - тупо закрыть прогу без объяснения причин. Ну или перед самым закрытием вывести окошко с просьбой заплатить.
1
|
||
|
537 / 459 / 3
Регистрация: 08.07.2009
Сообщений: 2,625
|
||||||
| 11.08.2009, 18:40 | ||||||
![]()
![]()
Ты что, думаешь у Били Гейтса не хватает денег ? Если бы такая зашита существовала, он бы её применил для защиты вин хр. Для одной проги по затратам времени и ресурсов, лучше всего привязаться к кому-нибудь серийнику. Я не знаю к какому и как.
0
|
||||||
|
UNIX-way
712 / 495 / 49
Регистрация: 15.01.2009
Сообщений: 1,720
|
||||||
| 11.08.2009, 18:50 | ||||||
|
Что один человек придумал - другой всегда сможет взломать. Сколько веков насчитывается с момента изобретения замка? А сейфы до сих пор взламывают ![]()
0
|
||||||
|
|
|
| 11.08.2009, 19:08 | |
|
Вариант с проверкой по инету не совсем хорош вот скакой стороны. Все программы, которые проверяют себе через интернет в своём описании выставляют такое требование, а так же пишут об этом в лицензионном соглашении. Т.е. если программа делает какое-то дополнительное соединение, не указанное в ТЗ, то теоретически это означает невыполнение договора, а потому можно прие$аться с юридической стороны
Второй момент использования инета - это то, что для взлома достаточно студента-админа средней квалификации. Сисадмин есть в любой конторе, в которой имеются компы для выхода в инет. Защита без инета требует для взлома уже опытного программиста или хакера, а потому цена взлома возрастает. При этом наличие программиста означает возможность взлома хоть с инетом, хоть без него. Но программисты есть в штате далеко не у каждой компании, поэтому на мой взгляд более предпочтителен вариант без инета По поводу того, что всё ломается. Взлом стОит денег. И вопрос в том, нужен ли этот геморой закачику - связываться со сторонними прогрммистами и хакерами. Если за час пишется защита для программы стоимостью в 100 баксов, условная цена взлома которой так же равна 100 баксам, то почему бы это не реализовать?
1
|
|
|
125 / 123 / 0
Регистрация: 30.03.2009
Сообщений: 766
|
|
| 11.08.2009, 20:00 | |
|
а по-моему, использование инета является одним из самых надежных средств защиты. возьмите касперского, возьмите onlineRPG.
предложу свой алгоритм 1. программа посылает уникальный seed 2. сервер присылает в ответ hesh 3. программа шифрует весь свой трафик, который пересылает на сервер, используя полученный hesh все.
1
|
|
|
61 / 60 / 9
Регистрация: 13.01.2009
Сообщений: 322
|
|
| 12.08.2009, 10:16 | |
|
Дырку если и оставлять то в веб приложениях, там это актуальней, а в сях думаю лучше использовать просто триальную версию, с ограниченными возможностями, например: показ в столбце всего 5 строк из БД , и подобные варианты, если заказчику понравится программа то он её купит, а подправить пару строк кода не так сложно. практично и несложно. да и не сломаешь тут уже ничего.
0
|
|
|
Временно недоступен
957 / 228 / 14
Регистрация: 12.04.2009
Сообщений: 926
|
||
| 14.08.2009, 01:38 | ||
0
|
||
|
74 / 74 / 4
Регистрация: 31.05.2009
Сообщений: 243
|
||
| 16.08.2009, 13:44 [ТС] | ||
|
Тяжело сказать что защита по нету хуже чем защита без него, ведь в твоих руках прога. Вот надуют тебя и выгонят с работы, а твой продукт пустят на продажу, как серийник поможет проучить гадов?
А как сделать, что бы прога подала запрос на сайт? Через Инди?
1
|
||
|
|
|||
| 16.08.2009, 17:09 | |||
|
0
|
|||
|
537 / 459 / 3
Регистрация: 08.07.2009
Сообщений: 2,625
|
||
| 23.08.2009, 16:55 | ||
|
Так что с инетом имеет смысл связываться только тогда, когда прога без него жить не может.
0
|
||
|
74 / 74 / 4
Регистрация: 31.05.2009
Сообщений: 243
|
|
| 23.08.2009, 20:13 [ТС] | |
|
Собственно прога конектится через нет на свою базу, если не будет соединения, то она полюбэ не заработает.
Мне интерестно как можно организовать, что б прога получала разрешение через нет. Мы, вроде, дошли до того, что на сервере должен лежать файл, и прога должна его читать? Но как это организовать? Может сделать так, что б она каждый рас его качала, а потом уже проверяла? Да, это идея не из лучших, но как вы на это смотрите, может по другому попробовать?
1
|
|
|
537 / 459 / 3
Регистрация: 08.07.2009
Сообщений: 2,625
|
|
| 23.08.2009, 20:25 | |
|
Сделай как Каспер и семёрка. Проверяй регистрацию через инет. Только не тяни весь файл с сервера, а то содержимое этого файла станет сразу известным.
0
|
|
| 23.08.2009, 20:25 | |
|
Помогаю со студенческими работами здесь
40
Дырка – это неподвижный положительный ион Ajax обновление капчи - дырка в безопасности сма Candy G04 085-06S 31002251 0749 0301, дырка в барабане дырка для захвата видео с видео камеры Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Доступность команды формы по условию
Maks 07.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "СписаниеМатериалов", разработанного в конфигурации КА2.
Задача: сделать доступной кнопку (команда формы "ЗавершитьСписание") при. . .
|
Уведомление о неверно выбранном значении справочника
Maks 06.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "НарядПутевка", разработанного в конфигурации КА2.
Задача: уведомлять пользователя, если в документе выбран неверный склад. . .
|
Установка Qt Creator для C и C++: ставим среду, CMake и MinGW без фреймворка Qt
8Observer8 05.04.2026
Среду разработки Qt Creator можно установить без фреймворка Qt. Есть отдельный репозиторий для этой среды: https:/ / github. com/ qt-creator/ qt-creator, где можно скачать установщик, на вкладке Releases:. . .
|
AkelPad-скрипты, структуры, и немного лирики..
testuser2 05.04.2026
Такая программа, как AkelPad существует уже давно, и также давно существуют скрипты под нее. Тем не менее, прога живет, периодически что-то не спеша дополняется, улучшается. Что меня в первую очередь. . .
|
|
Отображение реквизитов в документе по условию и контроль их заполнения
Maks 04.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "ПланированиеСпецтехники", разработанного в конфигурации КА2.
Данный документ берёт данные из другого нетипового документа. . .
|
Фото всей Земли с борта корабля Orion миссии Artemis II
kumehtar 04.04.2026
Это первое подобное фото сделанное человеком за 50 лет. Снимок называют новым вариантом легендарной фотографии «The Blue Marble» 1972 года, сделанной с борта корабля «Аполлон-17». Новое фото. . .
|
Вывод диалогового окна перед закрытием, если документ не проведён
Maks 04.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "СписаниеМатериалов", разработанного в конфигурации КА2.
Задача: реализовать программный контроль на предмет проведения документа. . .
|
Программный контроль заполнения реквизитов табличной части документа
Maks 02.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "СписаниеМатериалов", разработанного в конфигурации КА2.
Задача:
1. Реализовать контроль заполнения реквизита. . .
|