информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Страшный баг в WindowsВсе любят медГде водятся OGRы
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / programming
Имя Пароль
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Все. Открытый ключ пользователя мне, как автору ПО, уже не... 06.09.04 12:04  Число просмотров: 1667
Автор: TARASA <Taras L. Stadnik> Статус: Member
<"чистая" ссылка>
> > Рядышком лежит в каталоге программы. Как вариант
>
> Ну и что мешает крэкеру им воспользоваться, чтоб получить
> незашифрованный модуль, чтоб потом наплевать на любые
> супер-пупер ключи?
Все. Открытый ключ пользователя мне, как автору ПО, уже не интересен.
Мне оттуда нужно, используя известный мне алгоритм вытащить какую-либо инфу.
На основании этой инфы и своего закрытого ключа генерится ключик для расшифровки модуля и
запуска ПО в работу. Еще раз повторюсь, сама софтина не предполагает поиск расшифрованного модуля
на HDD. Ищет она его в памяти, если видит - то что е интересует, то работает, если не видит - соответственно нет.

> > зашифровывается компонента и отсылается пользователю
> вместе
> > с открытым ключем разработчика. На стороне клиента все
> это
> > хозяйство расшифровывается и запускается в работу.

> Ну и каким боком это относится к защите софта от
> несанкционированного распространения?
Если фразу вычленить из контекста треда - то никак.
А если в общем и целом, то при невозможности или при приложении изрядного количества усилий равное
как минимум стоимости ПО помноженое к примеру на 10000 - вполне.
Врядли найдется желающий крэкнуть какой либо софт, стоимостью, к примеру 1000$, затратив при этом 10000000$. Ну может только из альтруизма :) Только вот не попадались пока такие альтруисты.

> > По идее не предполагается хранить расшифрованный
> модуль на
> > HDD. Расшифровать и на лету запустить?
>
> А крэкер разшифрует и будет хранить, чтоб проще без ключей
> работалось.
Повтор: Софтина не ищет расшифрованный модуль на HDD, ищет в памяти.

> > человеко-машиноресурсов на генерацию перегенерацию
> ключей.
>
> Зачем "человеко-", можно и полностью в автоматическом
> режиме, вот только ни к чему это все.
Вопрос, видимо, из чисто практического о том как защитить, перешел в сферу полемическую ... а нафиг вообще все это надо... Ведь All software must be free... если не ошибаюсь :)
<programming> Поиск 






Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach