|
74 / 74 / 4
Регистрация: 31.05.2009
Сообщений: 243
|
|
Дырка в проге.10.08.2009, 13:31. Показов 4916. Ответов 39
Метки нет (Все метки)
Есть очень интересный вопрос.
Вот программер написал свою прогу, долго и старательно... И очень часто бывают такие случаи, что их обманывают и не платят или используют ту прогу в своих целях... Я думаю в таких случаях желательно сделать "дырку", что б программист смог если что, остановить работу все накопированных его программ. Как это сделать? У кого-то есть какие-то идеи?
1
|
|
| 10.08.2009, 13:31 | |
|
Ответы с готовыми решениями:
39
Если ярлыка к проге нет, то Создать ярлык к проге по адресу (текущий адрес) Дырка под футером Дырка с чтением строк |
|
537 / 459 / 3
Регистрация: 08.07.2009
Сообщений: 2,625
|
|
| 11.08.2009, 12:19 | |
|
Если зазчику очень захочется, то он взломает прогу.
Есть базовый принцип защиты информации: защита информации должна стоить дешевле её взлома. Т.е. если стоимость защиты высокая, то стоимость взлома должна быть ещё выше. Защиту, которую предложил Evg ломается в элементе: отслеживается, что меняет прога и меняется то, что надо. Защита Некромант - это вообще не защита: если у заказчика стоит firewall и все соединея с инетом делаются через одну машину, то это никак нельзя осуществить. А если заказчик - фирма, то это 100-пудово так.
0
|
|
|
|
||
| 11.08.2009, 12:24 | ||
|
0
|
||
|
74 / 74 / 4
Регистрация: 31.05.2009
Сообщений: 243
|
||
| 11.08.2009, 14:44 [ТС] | ||
|
Да, интересно... Классные варианты...
![]() Добавлено через 3 минуты 27 секунд
1
|
||
|
537 / 459 / 3
Регистрация: 08.07.2009
Сообщений: 2,625
|
||
| 11.08.2009, 15:16 | ||
|
0
|
||
|
UNIX-way
712 / 495 / 49
Регистрация: 15.01.2009
Сообщений: 1,720
|
||
| 11.08.2009, 16:06 | ||
|
0
|
||
|
537 / 459 / 3
Регистрация: 08.07.2009
Сообщений: 2,625
|
||
| 11.08.2009, 17:22 | ||
|
0
|
||
|
UNIX-way
712 / 495 / 49
Регистрация: 15.01.2009
Сообщений: 1,720
|
||
| 11.08.2009, 17:49 | ||
|
Однако я ведь только подал идею, которую можно развивать. Например передавать не ОК, а новый ID, который будет использован при следующем обращении к сайту. При этом можно не случайно генерировать ИД, а по какому-то алгоритму и сравнивать возвращённый и рассчитанный самой программой. Если же лицензия кончилась - то сайт должен выдавать заведомо неверный ИД, но так, чтоб он для хакера выглядел как верный. Кроме того, можно блокировать работу программы не сразу, а через определённый интервал времени после обнаружения нелицензионности. Интервал может выбираться из определённого списка значений случайно, но должен быть примерно равным тому моменту, когда пользователь (по мнению программиста) сделает достаточное количество изменений. Кроме того, при нажатии на "сохранить" работа должна немедленно блокироваться. Самое лучшее - тупо закрыть прогу без объяснения причин. Ну или перед самым закрытием вывести окошко с просьбой заплатить.
1
|
||
|
537 / 459 / 3
Регистрация: 08.07.2009
Сообщений: 2,625
|
||||||
| 11.08.2009, 18:40 | ||||||
![]()
![]()
Ты что, думаешь у Били Гейтса не хватает денег ? Если бы такая зашита существовала, он бы её применил для защиты вин хр. Для одной проги по затратам времени и ресурсов, лучше всего привязаться к кому-нибудь серийнику. Я не знаю к какому и как.
0
|
||||||
|
UNIX-way
712 / 495 / 49
Регистрация: 15.01.2009
Сообщений: 1,720
|
||||||
| 11.08.2009, 18:50 | ||||||
|
Что один человек придумал - другой всегда сможет взломать. Сколько веков насчитывается с момента изобретения замка? А сейфы до сих пор взламывают ![]()
0
|
||||||
|
|
|
| 11.08.2009, 19:08 | |
|
Вариант с проверкой по инету не совсем хорош вот скакой стороны. Все программы, которые проверяют себе через интернет в своём описании выставляют такое требование, а так же пишут об этом в лицензионном соглашении. Т.е. если программа делает какое-то дополнительное соединение, не указанное в ТЗ, то теоретически это означает невыполнение договора, а потому можно прие$аться с юридической стороны
Второй момент использования инета - это то, что для взлома достаточно студента-админа средней квалификации. Сисадмин есть в любой конторе, в которой имеются компы для выхода в инет. Защита без инета требует для взлома уже опытного программиста или хакера, а потому цена взлома возрастает. При этом наличие программиста означает возможность взлома хоть с инетом, хоть без него. Но программисты есть в штате далеко не у каждой компании, поэтому на мой взгляд более предпочтителен вариант без инета По поводу того, что всё ломается. Взлом стОит денег. И вопрос в том, нужен ли этот геморой закачику - связываться со сторонними прогрммистами и хакерами. Если за час пишется защита для программы стоимостью в 100 баксов, условная цена взлома которой так же равна 100 баксам, то почему бы это не реализовать?
1
|
|
|
125 / 123 / 0
Регистрация: 30.03.2009
Сообщений: 766
|
|
| 11.08.2009, 20:00 | |
|
а по-моему, использование инета является одним из самых надежных средств защиты. возьмите касперского, возьмите onlineRPG.
предложу свой алгоритм 1. программа посылает уникальный seed 2. сервер присылает в ответ hesh 3. программа шифрует весь свой трафик, который пересылает на сервер, используя полученный hesh все.
1
|
|
|
61 / 60 / 9
Регистрация: 13.01.2009
Сообщений: 322
|
|
| 12.08.2009, 10:16 | |
|
Дырку если и оставлять то в веб приложениях, там это актуальней, а в сях думаю лучше использовать просто триальную версию, с ограниченными возможностями, например: показ в столбце всего 5 строк из БД , и подобные варианты, если заказчику понравится программа то он её купит, а подправить пару строк кода не так сложно. практично и несложно. да и не сломаешь тут уже ничего.
0
|
|
|
Временно недоступен
957 / 228 / 14
Регистрация: 12.04.2009
Сообщений: 926
|
||
| 14.08.2009, 01:38 | ||
0
|
||
|
74 / 74 / 4
Регистрация: 31.05.2009
Сообщений: 243
|
||
| 16.08.2009, 13:44 [ТС] | ||
|
Тяжело сказать что защита по нету хуже чем защита без него, ведь в твоих руках прога. Вот надуют тебя и выгонят с работы, а твой продукт пустят на продажу, как серийник поможет проучить гадов?
А как сделать, что бы прога подала запрос на сайт? Через Инди?
1
|
||
|
|
|||
| 16.08.2009, 17:09 | |||
|
0
|
|||
|
537 / 459 / 3
Регистрация: 08.07.2009
Сообщений: 2,625
|
||
| 23.08.2009, 16:55 | ||
|
Так что с инетом имеет смысл связываться только тогда, когда прога без него жить не может.
0
|
||
|
74 / 74 / 4
Регистрация: 31.05.2009
Сообщений: 243
|
|
| 23.08.2009, 20:13 [ТС] | |
|
Собственно прога конектится через нет на свою базу, если не будет соединения, то она полюбэ не заработает.
Мне интерестно как можно организовать, что б прога получала разрешение через нет. Мы, вроде, дошли до того, что на сервере должен лежать файл, и прога должна его читать? Но как это организовать? Может сделать так, что б она каждый рас его качала, а потом уже проверяла? Да, это идея не из лучших, но как вы на это смотрите, может по другому попробовать?
1
|
|
|
537 / 459 / 3
Регистрация: 08.07.2009
Сообщений: 2,625
|
|
| 23.08.2009, 20:25 | |
|
Сделай как Каспер и семёрка. Проверяй регистрацию через инет. Только не тяни весь файл с сервера, а то содержимое этого файла станет сразу известным.
0
|
|
| 23.08.2009, 20:25 | |
|
Дырка – это неподвижный положительный ион Ajax обновление капчи - дырка в безопасности сма Candy G04 085-06S 31002251 0749 0301, дырка в барабане дырка для захвата видео с видео камеры Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
| Опции темы | |
|
|
Новые блоги и статьи
|
|||
|
ИИ не может найти нужный язык в списке
Supersumestria 05.10.2026
Я ему даю вот такое изображение и прошу найти и подчеркнуть немецкий язык.
Возвращает он вот это:
https:/ / i. **********/ vqBWLe2. png
Нужную строчку в 3й колонке просто выдумал. .
Это. . .
|
Новая последняя моя музыка в SUNO
zorxor 05.10.2026
Здравствуйте, дорогие мои друзья! С большой радостью я хотел бы представить вам свою новую последнею музыку, которую сгенерировала мне по моей просьбе нейросеть SUNO. С уважением, zorxor.
Это. . .
|
Nekobox - outbounds[0].transport: unknown transport type: raw
damix 01.10.2026
Фикс ошибки
Правым кликом по серверу -> отладочная информация -> edit
Заменить "net": "raw", на "net": "tcp",
Нажать кнопку reload.
|
Программный домашний кинотеатр
russiannick 27.09.2026
Сподобился на программный домашний кинотеатр. В качестве ЯВУ по традиции выбрал js.
В помощники взял Яндекс-Алису.
Было создано три зала на разные интересы.
исторические и ретро
сериал Хичкок. . .
|
|
Беседа с ИИ о программистах, недопускающих к созданию и правке кода генеративные ИИ и причины этого
zorxor 21.09.2026
Раньше я радовался или получал некоторые эмоции, пусть небольшие, но всё же, от самого процесса написания кода, рекомпиляции и запуска, видя постепенное развитие программы и прочее. А теперь лень. . .
|
Мобильное приложение ColorStep
pavlinmavlin 17.09.2026
Реализовал приложение Красный, Зеленый, Синий в Unity3d + c#.
Название изменил на ColorStep.
Приложение прошло модерацию и теперь доступно для скачивания. Делал его сам, шаг за шагом — и вот,. . .
|
Запрет дублирования строк в табличной части
Maks 13.09.2026
Реализация из решения ниже выполнена на нетиповом справочнике "Нормы ТО" с табличной часть "Виды ТО", разработанного в КА2, со следующими реквизитами:
- ВидТО (СправочникСсылка. ВидыТО);
- ВидГСМ. . .
|
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр.
Jin X 06.09.2026
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр.
Работая с форумом и нейросетями в браузере часто хочется что-то подкорректировать или добавить какого-то функционала.
Ниже прикреплён. . .
|