[порка] DocuDRM - защита паролем любого типа документов
От: Marinera Чили  
Дата: 24.08.11 16:08
Оценка:
Всем привет,

Предлагаю потестировать наш новый сервис:
http://www.docudrm.com

DocuDRM позволяет защитить паролем документы любого типа: PDF, PPT, DOC, аудио и видео, и любые другие. Документ конвертируется в EXE файл, после ввода пароля защищенный документ открывается в просмотрщике по умолчанию для данного типа файлов.

Сервис работает в тестовом режиме, доступна только защита паролем для документов до 1 МБ.
В релизе будет также защита от сохранения и печати файлов.
saas порка
Re: [порка] DocuDRM - защита паролем любого типа документов
От: lozzy  
Дата: 24.08.11 16:17
Оценка:
Здравствуйте, Marinera, Вы писали:

M>DocuDRM позволяет защитить паролем документы любого типа: PDF, PPT, DOC, аудио и видео, и любые другие. Документ конвертируется в EXE файл, после ввода пароля защищенный документ открывается в просмотрщике по умолчанию для данного типа файлов.


А кто после этого помешает сохранить файл в папочку и распространять его без оболочки?
Re[2]: [порка] DocuDRM - защита паролем любого типа документ
От: Marinera Чили  
Дата: 24.08.11 16:21
Оценка:
Здравствуйте, lozzy, Вы писали:

L>Здравствуйте, Marinera, Вы писали:


M>>DocuDRM позволяет защитить паролем документы любого типа: PDF, PPT, DOC, аудио и видео, и любые другие. Документ конвертируется в EXE файл, после ввода пароля защищенный документ открывается в просмотрщике по умолчанию для данного типа файлов.


L>А кто после этого помешает сохранить файл в папочку и распространять его без оболочки?


В релизной версии у нас будет защита от сохранения файла (Save, Save As...). А также от распечатки на принтере.
Re[3]: [порка] DocuDRM - защита паролем любого типа документ
От: Submitter  
Дата: 24.08.11 16:24
Оценка:
Здравствуйте, Marinera, Вы писали:

M>В релизной версии у нас будет защита от сохранения файла (Save, Save As...). А также от распечатки на принтере.


Если вы пишите, что файл открывается "в просмотрщике по умолчанию для данного типа файлов", то как вы запретите сохранять в сторонних программах?
Re: [порка] DocuDRM - защита паролем любого типа документов
От: samius Япония http://sams-tricks.blogspot.com
Дата: 24.08.11 16:29
Оценка:
Здравствуйте, Marinera, Вы писали:

M>Всем привет,


M>Предлагаю потестировать наш новый сервис:

DocuDRM allows opening protected documents in a viewer application installed on the host device, and choosing the best available viewer.

О каких именно девайсах/платформах идет речь?
Re[4]: [порка] DocuDRM - защита паролем любого типа документ
От: Marinera Чили  
Дата: 24.08.11 16:29
Оценка:
Здравствуйте, Submitter, Вы писали:

S>Здравствуйте, Marinera, Вы писали:


M>>В релизной версии у нас будет защита от сохранения файла (Save, Save As...). А также от распечатки на принтере.


S>Если вы пишите, что файл открывается "в просмотрщике по умолчанию для данного типа файлов", то как вы запретите сохранять в сторонних программах?


know-how
Re[2]: [порка] DocuDRM - защита паролем любого типа документ
От: Marinera Чили  
Дата: 24.08.11 16:31
Оценка:
Здравствуйте, samius, Вы писали:

S>Здравствуйте, Marinera, Вы писали:


M>>Всем привет,


M>>Предлагаю потестировать наш новый сервис:

S>

S>DocuDRM allows opening protected documents in a viewer application installed on the host device, and choosing the best available viewer.

S>О каких именно девайсах/платформах идет речь?

Сейчас PC/Windows, потом добавим Mac
Re[3]: [порка] DocuDRM - защита паролем любого типа документ
От: samius Япония http://sams-tricks.blogspot.com
Дата: 24.08.11 16:35
Оценка:
Здравствуйте, Marinera, Вы писали:

M>Здравствуйте, samius, Вы писали:


S>>О каких именно девайсах/платформах идет речь?


M>Сейчас PC/Windows, потом добавим Mac

Под девайсами обычно подразумевает совсем не PC
Re[5]: [порка] DocuDRM - защита паролем любого типа документ
От: icezone  
Дата: 24.08.11 17:26
Оценка: 1 (1) +1 -1
Здравствуйте, Marinera, Вы писали:

S>>Если вы пишите, что файл открывается "в просмотрщике по умолчанию для данного типа файлов", то как вы запретите сохранять в сторонних программах?

M>know-how

Прямо таки в любой программе заблокируете сохранение?
Заблокируете дисковые операции для запущенного процесса? Других вариантов не вижу.

А как эта программа будет загружать защищенный файл?
Тоже через хук системных функций или просто файлик распакуете во временную папку чтобы меньше геморроя поиметь?

После всей этой возни умники начнут паковать вашим сервисом малвару
и вы будете иметь постоянные проблемы с антивирусами.
Все приметы малвары на лицо — криптография, хуки, запуск процессов.
Плавали, знаем.
Re[6]: [порка] DocuDRM - защита паролем любого типа документ
От: vladrsdn http://vvh-ru.blogspot.com/
Дата: 24.08.11 17:39
Оценка:
Здравствуйте, icezone, Вы писали:

I>Здравствуйте, Marinera, Вы писали:


S>>>Если вы пишите, что файл открывается "в просмотрщике по умолчанию для данного типа файлов", то как вы запретите сохранять в сторонних программах?

M>>know-how

I>Прямо таки в любой программе заблокируете сохранение?

I>Заблокируете дисковые операции для запущенного процесса? Других вариантов не вижу.

I>А как эта программа будет загружать защищенный файл?


да, наверно только операции по сохранению.

Но клипбоард никто не отменял (с запуском программы-аналога, в которую будет вставлено содержимое открываемого документа).

В мсофисе еще есть функция отправки документа, может ей тоже получится пользоваться..

I>Тоже через хук системных функций или просто файлик распакуете во временную папку чтобы меньше геморроя поиметь?


I>После всей этой возни умники начнут паковать вашим сервисом малвару

I>и вы будете иметь постоянные проблемы с антивирусами.
I>Все приметы малвары на лицо — криптография, хуки, запуск процессов.
I>Плавали, знаем.

Но имхо идея интересная.
http://vvh-dev-ru.blogspot.com — Трудовые будни шароварщика http://vvh-ru.blogspot.com — Блог об оффлайне
Re[3]: [порка] DocuDRM - защита паролем любого типа документ
От: Кольцехвостый Кускус  
Дата: 24.08.11 17:42
Оценка:
Здравствуйте, Marinera, Вы писали:
M>В релизной версии у нас будет защита от сохранения файла (Save, Save As...). А также от распечатки на принтере.

копи/паст, PrintScreen, вывод изображения на монитор и захват звука с аудиовыхода тоже отломаете?
Re[4]: [порка] DocuDRM - защита паролем любого типа документ
От: Submitter  
Дата: 24.08.11 17:47
Оценка: :)
Здравствуйте, Кольцехвостый Кускус, Вы писали:

КК>копи/паст, PrintScreen, вывод изображения на монитор и захват звука с аудиовыхода тоже отломаете?


Ещё сделают так, что нельзя будет сфотографировать фотоаппаратом картинку на мониторе.
Re[4]: [порка] DocuDRM - защита паролем любого типа документ
От: Alexéy Sudáchen Чили  
Дата: 24.08.11 18:05
Оценка: +1
Здравствуйте, Кольцехвостый Кускус, Вы писали:

M>>В релизной версии у нас будет защита от сохранения файла (Save, Save As...). А также от распечатки на принтере.

КК>копи/паст, PrintScreen, вывод изображения на монитор и захват звука с аудиовыхода тоже отломаете?

Цифровой фотоаппарат/видеокамеру никто не отменял =) Хотя и тут тоже можно что-то придумать =))) Вопрос в рамках разумного. Копипаст вообще-то запрещается элементарно.

На самом деле сломать можно всё, вопрос лишь в ресурсах. =) Абсолютную защиту никто не предлагает.

Фактически есть два кейса:

первый — защита файлов паролем, с возможностью просмотра без промежуточной расшифровки и сохранения на диск. За разумное время независимо от ухищрений это вообще не ломается.

второй — распространение контента с защитой от нелегального копирования. Возможна лишь частичная защита от непрофессионала. Понятно что интеграция вьювера многократно усложняет работу взломщику, и это тоже будет для основного набора типов документов. Однако, любой встроенный вьювер будет уступать полноценному установленному в системе. Так что это уже вопрос компромисса.
Re[6]: [порка] DocuDRM - защита паролем любого типа документ
От: Alexéy Sudáchen Чили  
Дата: 24.08.11 18:24
Оценка:
Здравствуйте, icezone, Вы писали:

I>После всей этой возни умники начнут паковать вашим сервисом малвару

I>и вы будете иметь постоянные проблемы с антивирусами.
I>Все приметы малвары на лицо — криптография, хуки, запуск процессов.

Два момента:

Первый — какая польза от малвари которая предупреждает что в содержимое файла неизвестно (и может быть потенциально опасно) и к тому же требует пароль? Кстати, конкретный кейс не приложите, а то как-то всё очень теоретически получается?

Второй — частично это бесплатный сервис. Сильная криптографии, без распаковки промежуточных (не шифрованных) файлов на диск и возможностью зашифровать, а затем просмотреть что угодно без установки в систему специального шифрующего софта. =) Вы можете, к примеру, просто не иметь права ставить такой софт. И что важно, это в основном собственные документы пользователя! Пользователи сервиса не оценят столь сильной заботы о них со стороны старшего брата =)))
Re[5]: [порка] DocuDRM - защита паролем любого типа документ
От: Sharowarsheg  
Дата: 24.08.11 19:14
Оценка:
Здравствуйте, Alexéy Sudáchen, Вы писали:


AS>Фактически есть два кейса:


AS>первый — защита файлов паролем, с возможностью просмотра без промежуточной расшифровки и сохранения на диск. За разумное время независимо от ухищрений это вообще не ломается.


Ломается, довольно тривиально, любым автоматизатором нажатий кнопок. Page Down, Print Screen, Alt-Tab, Ctrl+V, Ctrl+S, fileNNNN.tif, Enter, Ctrl+F4, Alt-Tab и по кругу. Получается пачка скриншотов за разумно короткое время. Потом FineReader и всё.
Re: [порка] DocuDRM - защита паролем любого типа документов
От: Qa1888  
Дата: 24.08.11 19:38
Оценка:
вы решили универсальный инструмент создать, для всех типов документов?
или же для наиболее используемых?

если второе еще можно представить.
а вот если первое врядли что-то выйдет. Вот как вы уверены что система будет работать для rhinoceros в режиме копирования выделеных объектов, или в autodesk civil 3d для экспорта точек и мало ли.
Вы же не протестируете физически для ряда продуктов.


M>Всем привет,


M>Предлагаю потестировать наш новый сервис:

M>http://www.docudrm.com

M>DocuDRM позволяет защитить паролем документы любого типа: PDF, PPT, DOC, аудио и видео, и любые другие. Документ конвертируется в EXE файл, после ввода пароля защищенный документ открывается в просмотрщике по умолчанию для данного типа файлов.


M>Сервис работает в тестовом режиме, доступна только защита паролем для документов до 1 МБ.

M>В релизе будет также защита от сохранения и печати файлов.
Re[2]: [порка] DocuDRM - защита паролем любого типа документ
От: Anpek  
Дата: 24.08.11 19:41
Оценка:
Здравствуйте, Qa1888, Вы писали:

Q>Вы же не протестируете физически для ряда продуктов.


Я так понял, они просто загоняют файл в ресурс их стандартного пекера, а потом на лету вынимают при правльном пароле, сохраняют куда-нить в темповую папку и запускают открывальщик.
Re[3]: [порка] DocuDRM - защита паролем любого типа документ
От: SSSerge Украина  
Дата: 24.08.11 19:43
Оценка:
A>Я так понял, они просто загоняют файл в ресурс их стандартного пекера, а потом на лету вынимают при правльном пароле, сохраняют куда-нить в темповую папку и запускают открывальщик.
Все намного интереснее — на диске файл не сохраняется.
В программе документ виден как открытый из того же места, только его там нет.
Занятная реализация потока, браво.
Re[4]: [порка] DocuDRM - защита паролем любого типа документ
От: Qa1888  
Дата: 24.08.11 19:53
Оценка:
а как это блокирует фукции приложений? напр. в ряде cad систем есть различные способы экспорта объектов.
Открылось с временной папки, стоит статус для чтения, перехватили работу с клипбордом. И что? Это гарантия что в любом приложении нет возможности работать с документом? Всяких cad систем, редакторов специфический, много че есть.

A>>Я так понял, они просто загоняют файл в ресурс их стандартного пекера, а потом на лету вынимают при правльном пароле, сохраняют куда-нить в темповую папку и запускают открывальщик.

SSS>Все намного интереснее — на диске файл не сохраняется.
SSS>В программе документ виден как открытый из того же места, только его там нет.
SSS>Занятная реализация потока, браво.
Re[5]: [порка] DocuDRM - защита паролем любого типа документ
От: SSSerge Украина  
Дата: 24.08.11 19:55
Оценка:
Q>а как это блокирует фукции приложений? напр. в ряде cad систем есть различные способы экспорта объектов.
Q>Открылось с временной папки, стоит статус для чтения, перехватили работу с клипбордом. И что? Это гарантия что в любом приложении нет возможности работать с документом? Всяких cad систем, редакторов специфический, много че есть.
Никак. Блокирования нет еще. Не пощупать. Чего сейчас гадать.
Это я про сохранение в папку.
Кстати, о том, что на диск не пишет, на сайте в фичах описано.
Re[6]: [порка] DocuDRM - защита паролем любого типа документ
От: Alexéy Sudáchen Чили  
Дата: 24.08.11 20:01
Оценка:
Здравствуйте, Sharowarsheg, Вы писали:

AS>>первый — защита файлов паролем, с возможностью просмотра без промежуточной расшифровки и сохранения на диск. За разумное время независимо от ухищрений это вообще не ломается.


S>Ломается, довольно тривиально, любым автоматизатором нажатий кнопок. Page Down, Print Screen, Alt-Tab, Ctrl+V, Ctrl+S, fileNNNN.tif, Enter, Ctrl+F4, Alt-Tab и по кругу. Получается пачка скриншотов за разумно короткое время. Потом FineReader и всё.


Что именно из перечисленного ломается таким способом? Ещё раз, у вас есть шифрованный документ. Цель посмотреть/показать его без расшифровки на диск "одним кликом" (не оставляя следов на диске). И без установки софта вгрызающегося в систему и создающего, к примеру, виртуальные диски. Даже не упоминая того, что в некоторых случаях вы просто не можете такой софт поставить.

Сами скриншотить будете? Не проще оригинал взять?!
Re[2]: [порка] DocuDRM - защита паролем любого типа документ
От: Alexéy Sudáchen Чили  
Дата: 24.08.11 20:12
Оценка:
Q>вы решили универсальный инструмент создать, для всех типов документов?

Универсальный.

Q>а вот если первое врядли что-то выйдет.


Мне это говорят регулярно =) Вы не оригинальны =)))
Re: [порка] DocuDRM - защита паролем любого типа документов
От: x64 Россия http://x64blog.name
Дата: 24.08.11 20:16
Оценка: +6
M>Сервис работает в тестовом режиме, доступна только защита паролем для документов до 1 МБ.
M>В релизе будет также защита от сохранения и печати файлов.

Мне кажется, основная проблема сервиса не в реализации, а в психологии. Например, я настолько уже привык, что .exe а-ля электронная книга = очередной троян, что подобные файлы тупо обхожу стороной.
JID: x64j@jabber.ru
Re[3]: [порка] DocuDRM - защита паролем любого типа документ
От: Qa1888  
Дата: 24.08.11 20:18
Оценка:
В любом случае удачи в начинании. Все же вы куда глубже копали и занимались. Может и существуют способы
По описанию проект интересный. Если еще и универсальный метод найдете, чтобы антивирусы не ругались, то будет весьма полезная система.

AS>Мне это говорят регулярно =) Вы не оригинальны =)))
Re: [порка] DocuDRM - защита паролем любого типа документов
От: alex95  
Дата: 24.08.11 20:45
Оценка: +1
Лично я даже sfx архивы никогда не запускаю. Если RAR такой архив не открывает то .exe тут же стирается что бы там ни было.
По почте .exe файл послать почти невозможно, через MSN Messenger тоже.
За запуск .exe почти во всех импортных конторах дадут по башке. Хотя чаще всего такое вообще под запретом.

В общем мне кажется вот где основная проблема...
Re[2]: [порка] DocuDRM - защита паролем любого типа документ
От: ZaQQQ  
Дата: 24.08.11 20:56
Оценка:
пароль test
https://www.docudrm.com/status/6be098a8a45633ef066620aa3b652503938057a1a63b34ec

Внутри EICAR-AV-Test

Кстати, багрепорт:
не отрывается хтмл
браузер — хром, в пути были пробелы и решетка из нестандартного.
Re[3]: [порка] DocuDRM - защита паролем любого типа документ
От: ZaQQQ  
Дата: 24.08.11 20:57
Оценка:
Здравствуйте, ZaQQQ, Вы писали:

ZQQ>пароль test

ZQQ>https://www.docudrm.com/status/6be098a8a45633ef066620aa3b652503938057a1a63b34ec

ZQQ>Внутри EICAR-AV-Test


ZQQ>Кстати, багрепорт:

ZQQ>не отрывается хтмл
ZQQ>браузер — хром, в пути были пробелы и решетка из нестандартного.
забыл написать:
вирустотал 0/44

В процессе распаковки антивирь не ругался.
Re[3]: [порка] DocuDRM - защита паролем любого типа документ
От: Marinera Чили  
Дата: 24.08.11 22:05
Оценка:
Здравствуйте, ZaQQQ, Вы писали:

ZQQ>пароль test

ZQQ>https://www.docudrm.com/status/6be098a8a45633ef066620aa3b652503938057a1a63b34ec

ZQQ>Внутри EICAR-AV-Test


ZQQ>Кстати, багрепорт:

ZQQ>не отрывается хтмл
ZQQ>браузер — хром, в пути были пробелы и решетка из нестандартного.

Спасибо за багрепорт, будем исправлять.
К сожалению, мы храним файлы всего 30 минут, так что скачать не успели.
Re[4]: [порка] DocuDRM - защита паролем любого типа документ
От: ZaQQQ  
Дата: 24.08.11 22:37
Оценка: 2 (1)
Здравствуйте, Marinera, Вы писали:

M>Спасибо за багрепорт, будем исправлять.

M>К сожалению, мы храним файлы всего 30 минут, так что скачать не успели.

отсюда наверняка успеете
http://www.woofiles.com/dl-260149-nViv8Nzz-1.exe

путь вида C:\# BLABLA\1.exe
Re[6]: [порка] DocuDRM - защита паролем любого типа документ
От: Banned by IT  
Дата: 24.08.11 22:46
Оценка:
Здравствуйте, SSSerge, Вы писали:

SSS>Кстати, о том, что на диск не пишет, на сайте в фичах описано.

Глянул по быстрому. Я так понял вы через code injecting в просмотрщик делали подчитку файла?
... << RSDN@Home 1.1.4 stable SR1 rev. 568>>
Забанили по IP, значит пора закрыть эту страницу.
Всем пока
Re[5]: [порка] DocuDRM - защита паролем любого типа документ
От: Marinera Чили  
Дата: 24.08.11 23:37
Оценка:
Здравствуйте, ZaQQQ, Вы писали:

ZQQ>Здравствуйте, Marinera, Вы писали:


M>>Спасибо за багрепорт, будем исправлять.

M>>К сожалению, мы храним файлы всего 30 минут, так что скачать не успели.

ZQQ>отсюда наверняка успеете

ZQQ>http://www.woofiles.com/dl-260149-nViv8Nzz-1.exe

ZQQ>путь вида C:\# BLABLA\1.exe


Спасибо, скачали
Re[6]: [порка] DocuDRM - защита паролем любого типа документ
От: ZaQQQ  
Дата: 24.08.11 23:46
Оценка:
Здравствуйте, Marinera, Вы писали:

M>Здравствуйте, ZaQQQ, Вы писали:


ZQQ>>Здравствуйте, Marinera, Вы писали:


M>>>Спасибо за багрепорт, будем исправлять.

M>>>К сожалению, мы храним файлы всего 30 минут, так что скачать не успели.

ZQQ>>отсюда наверняка успеете

ZQQ>>http://www.woofiles.com/dl-260149-nViv8Nzz-1.exe

ZQQ>>путь вида C:\# BLABLA\1.exe


M>Спасибо, скачали


мне вот интересна ваша стратегия, как вы будете очищать свое имя у антивирусов после старта? Тест-малвару я уже впихнул в ваш упаковщик.
Re[7]: [порка] DocuDRM - защита паролем любого типа документ
От: Banned by IT  
Дата: 25.08.11 02:31
Оценка:
Здравствуйте, ZaQQQ, Вы писали:

ZQQ>мне вот интересна ваша стратегия, как вы будете очищать свое имя у антивирусов после старта? Тест-малвару я уже впихнул в ваш упаковщик.

Мнэ, малвара требующая ввода пароля это как троян требующий серийник и онлайн активацию при установке.
... << RSDN@Home 1.1.4 stable SR1 rev. 568>>
Забанили по IP, значит пора закрыть эту страницу.
Всем пока
Re[6]: [порка] DocuDRM - защита паролем любого типа документ
От: Aniskin  
Дата: 25.08.11 04:20
Оценка:
Здравствуйте, icezone, Вы писали:

I>Здравствуйте, Marinera, Вы писали:


S>>>Если вы пишите, что файл открывается "в просмотрщике по умолчанию для данного типа файлов", то как вы запретите сохранять в сторонних программах?

M>>know-how

I>Прямо таки в любой программе заблокируете сохранение?

I>Заблокируете дисковые операции для запущенного процесса? Других вариантов не вижу.

А как отличить запись запущенным процессом нашего защищенного файла от записи на диск программой своих внутренних файлов, например конфигов и т.д.
Re[7]: [порка] DocuDRM - защита паролем любого типа документ
От: icezone  
Дата: 25.08.11 04:51
Оценка:
Здравствуйте, Alexéy Sudáchen, Вы писали:

AS>Два момента:


При чем здесь эти моменты если я говорю о своей практике?
Я уже сто раз упоминал, что у меня похожее приложение.
И шифрование, и компрессия, и зашита паролем есть.
Для просмотра тоже используется софт пользователя.
Для малвары оно бесполезно, однако фелсы лезут каждую неделю.
Re[7]: [порка] DocuDRM - защита паролем любого типа документ
От: icezone  
Дата: 25.08.11 04:54
Оценка:
Здравствуйте, Aniskin, Вы писали:

A>А как отличить запись запущенным процессом нашего защищенного файла от записи на диск программой своих внутренних файлов, например конфигов и т.д.


Муторно, но можно посмотреть что сохраняется и сравнить с защищенными данными.
Re[7]: [порка] DocuDRM - защита паролем любого типа документ
От: icezone  
Дата: 25.08.11 04:57
Оценка:
Здравствуйте, Alexéy Sudáchen, Вы писали:

AS>Что именно из перечисленного ломается таким способом? Ещё раз, у вас есть шифрованный документ. Цель посмотреть/показать его без расшифровки на диск "одним кликом" (не оставляя следов на диске). И без установки софта вгрызающегося в систему и создающего, к примеру, виртуальные диски. Даже не упоминая того, что в некоторых случаях вы просто не можете такой софт поставить.


AS>Сами скриншотить будете? Не проще оригинал взять?!


DRM в названии намекает на защиту от копирования, а не от просмотра. Чем эта система лучше обычного архива с паролем?
Re[7]: [порка] DocuDRM - защита паролем любого типа документ
От: Sharowarsheg  
Дата: 25.08.11 04:58
Оценка:
Здравствуйте, Alexéy Sudáchen, Вы писали:

AS>Здравствуйте, Sharowarsheg, Вы писали:


AS>>>первый — защита файлов паролем, с возможностью просмотра без промежуточной расшифровки и сохранения на диск. За разумное время независимо от ухищрений это вообще не ломается.


S>>Ломается, довольно тривиально, любым автоматизатором нажатий кнопок. Page Down, Print Screen, Alt-Tab, Ctrl+V, Ctrl+S, fileNNNN.tif, Enter, Ctrl+F4, Alt-Tab и по кругу. Получается пачка скриншотов за разумно короткое время. Потом FineReader и всё.


AS>Что именно из перечисленного ломается таким способом?


Защита от копирования при возможности просмотра.
Re[8]: [порка] DocuDRM - защита паролем любого типа документ
От: icezone  
Дата: 25.08.11 05:01
Оценка:
Здравствуйте, Banned by IT, Вы писали:

BBI>Мнэ, малвара требующая ввода пароля это как троян требующий серийник и онлайн активацию при установке.


Вы отстали от жизни, ее давно уже распространяют с паролями.
Re[8]: [порка] DocuDRM - защита паролем любого типа документ
От: Aniskin  
Дата: 25.08.11 05:07
Оценка:
Здравствуйте, icezone, Вы писали:

I>Здравствуйте, Aniskin, Вы писали:


A>>А как отличить запись запущенным процессом нашего защищенного файла от записи на диск программой своих внутренних файлов, например конфигов и т.д.


I>Муторно, но можно посмотреть что сохраняется и сравнить с защищенными данными.


Imho, в общем случае не реализуемо. Например, защищаем jpg, а сохраняет png. Сравнивать по содержимому? Поддержку всех форматов не предусмотреть. К тому же можно подправить документ, для графики например изменить размеры изображения, и сравнение по содержимому обломится.
Re[9]: [порка] DocuDRM - защита паролем любого типа документ
От: icezone  
Дата: 25.08.11 06:21
Оценка:
Здравствуйте, Aniskin, Вы писали:

A>Imho, в общем случае не реализуемо. Например, защищаем jpg, а сохраняет png. Сравнивать по содержимому? Поддержку всех форматов не предусмотреть. К тому же можно подправить документ, для графики например изменить размеры изображения, и сравнение по содержимому обломится.


Полностью согласен. Похоже защита от сохранения будет чисто для галочки.
Re[7]: [порка] DocuDRM - защита паролем любого типа документ
От: Sharowarsheg  
Дата: 25.08.11 06:26
Оценка:
Здравствуйте, Aniskin, Вы писали:

S>>>>Если вы пишите, что файл открывается "в просмотрщике по умолчанию для данного типа файлов", то как вы запретите сохранять в сторонних программах?

M>>>know-how

I>>Прямо таки в любой программе заблокируете сохранение?

I>>Заблокируете дисковые операции для запущенного процесса? Других вариантов не вижу.

A>А как отличить запись запущенным процессом нашего защищенного файла от записи на диск программой своих внутренних файлов, например конфигов и т.д.


Виртуализируй всё, и по окончании выполнения всё на помойку. Пусть ничего не записывает вообще. Конфиги временно хранить до конца выполнения, и хватит с них.
Re: [порка] DocuDRM - защита паролем любого типа документов
От: Centaur Россия  
Дата: 25.08.11 06:32
Оценка: :)
Здравствуйте, Marinera, Вы писали:

M>DocuDRM позволяет защитить паролем документы любого типа: PDF, PPT, DOC, аудио и видео, и любые другие. Документ конвертируется в EXE файл, после ввода пароля защищенный документ открывается в просмотрщике по умолчанию для данного типа файлов.


То, что вы делаете, бесперспективно, аморально и вообще malware.
Re: [порка] DocuDRM - защита паролем любого типа документов
От: Ivan Permyakov Россия https://vmpsoft.com
Дата: 25.08.11 06:34
Оценка:
Здравствуйте, Marinera, Вы писали:

M>Предлагаю потестировать наш новый сервис:

M>http://www.docudrm.com

Продукт пока не смотрел, но есть мнение что это система основана на возможностях MoleBox. Если это так, то узким местом будетя являться ваши хуки, через которые обращение к файлу перенаправляется в ядро молебокса. Т.е. крякеру будет достаточно заинжектить "правильную" DLL-ку в процесс вьювера, чтобы полностью выдернуть раскриптованный контент и никакие хуки вам не помогут.
Re[8]: [порка] DocuDRM - защита паролем любого типа документ
От: Alexéy Sudáchen Чили  
Дата: 25.08.11 08:53
Оценка:
Здравствуйте, Sharowarsheg, Вы писали:

S>>>Ломается, довольно тривиально, любым автоматизатором нажатий кнопок. Page Down, Print Screen, Alt-Tab, Ctrl+V, Ctrl+S, fileNNNN.tif, Enter, Ctrl+F4, Alt-Tab и по кругу. Получается пачка скриншотов за разумно короткое время. Потом FineReader и всё.

AS>>Что именно из перечисленного ломается таким способом?
S>Защита от копирования при возможности просмотра.

Вы это серьёзно? Просто дальше начинается эволюция. На каждый оригинальный способ взлома придумывается способ его не допустить. =) После некоторого числа итераций взлом усложняется настолько что простой смертный его произвести не в состоянии. Что собственно и требуется. Для профессионала это лишь вопрос цены и ресурсов.

В вашем кейсе есть одно маленькое, но неприятное место. Кто вам сказал что Ctrl+V даст какой-то результат? =)

Естественно цифровой фотоаппарат никто не отменял =) но тут уже с автоматизацией немного напряжно получается. Хотя и против этого можно кое-что сделать, но уже с встроенным вьювером. Реально здесь уже вопрос в востребованности столь жёсткой защиты, и ИМХО, нафиг такая жёсткость никому не упала.
Re[8]: [порка] DocuDRM - защита паролем любого типа документ
От: Alexéy Sudáchen Чили  
Дата: 25.08.11 08:56
Оценка:
Здравствуйте, icezone, Вы писали:

I>Для малвары оно бесполезно, однако фелсы лезут каждую неделю.


Защита от фолсов у меня давно есть. Но здесь это не важно. ИМХО, лучшая защита от фолсов — юзеры антивиря, котором понравился халявный ресурс. =) Они сами антирирусникам все мозги вынесут.
Re[9]: [порка] DocuDRM - защита паролем любого типа документ
От: Tee Moore  
Дата: 25.08.11 12:40
Оценка:
Здравствуйте, Alexéy Sudáchen, Вы писали:

AS>Защита от фолсов у меня давно есть. Но здесь это не важно. ИМХО, лучшая защита от фолсов — юзеры антивиря, котором понравился халявный ресурс. =) Они сами антирирусникам все мозги вынесут.


У юзеров слепая вера в непогрешимость антивирей, и в случае фолсов юзеры напрявят все лучи поноса в Вашу сторону.
Re[8]: [порка] DocuDRM - защита паролем любого типа документ
От: Marinera Чили  
Дата: 25.08.11 13:52
Оценка:
Здравствуйте, icezone, Вы писали:

I>Здравствуйте, Alexéy Sudáchen, Вы писали:


AS>>Два момента:


I>При чем здесь эти моменты если я говорю о своей практике?

I>Я уже сто раз упоминал, что у меня похожее приложение.
I>И шифрование, и компрессия, и зашита паролем есть.
I>Для просмотра тоже используется софт пользователя.
I>Для малвары оно бесполезно, однако фелсы лезут каждую неделю.

Вы забыли дать ссылку на приложение. Мало ли какие могут быть проблемы у сферического софта в вакууме?
Re[8]: [порка] DocuDRM - защита паролем любого типа документ
От: Marinera Чили  
Дата: 25.08.11 13:58
Оценка:
Здравствуйте, icezone, Вы писали:

I>DRM в названии намекает на защиту от копирования, а не от просмотра. Чем эта система лучше обычного архива с паролем?


Алексей уже ответил на этот вопрос. Работа без распаковки документа — no traces of protected document.
Расписывать весь roadmap я не буду.
Re[9]: [порка] DocuDRM - защита паролем любого типа документ
От: Sharowarsheg  
Дата: 25.08.11 16:11
Оценка:
Здравствуйте, Alexéy Sudáchen, Вы писали:

AS>В вашем кейсе есть одно маленькое, но неприятное место. Кто вам сказал что Ctrl+V даст какой-то результат? =)


AS>Естественно цифровой фотоаппарат никто не отменял =) но тут уже с автоматизацией немного напряжно получается.


По здравому размышлению, еще лучше (и проще) поставить вебкамеру.
Re[10]: [порка] DocuDRM - защита паролем любого типа докумен
От: Alexéy Sudáchen Чили  
Дата: 25.08.11 17:00
Оценка:
Здравствуйте, Tee Moore, Вы писали:

AS>>Защита от фолсов у меня давно есть. Но здесь это не важно. ИМХО, лучшая защита от фолсов — юзеры антивиря, котором понравился халявный ресурс. =) Они сами антирирусникам все мозги вынесут.

TM>У юзеров слепая вера в непогрешимость антивирей, и в случае фолсов юзеры напрявят все лучи поноса в Вашу сторону.

Ну дык, давайте проверим =)
Re[2]: [порка] DocuDRM - защита паролем любого типа документ
От: Alexéy Sudáchen Чили  
Дата: 25.08.11 17:10
Оценка:
Здравствуйте, Centaur, Вы писали:

M>>DocuDRM позволяет защитить паролем документы любого типа: PDF, PPT, DOC, аудио и видео, и любые другие. Документ конвертируется в EXE файл, после ввода пароля защищенный документ открывается в просмотрщике по умолчанию для данного типа файлов.

C>То, что вы делаете, бесперспективно, аморально и вообще malware.

Странное утверждение. Человек так устроен, что аморальное обычно очень даже перспективно =)
С другой стороны, по понятным причинам, аморально оно только если вы работаете в госорганах,
и соответственно malware — если в антивирусной компании.

Вы чьих будете?
Re: [порка] DocuDRM - защита паролем любого типа документов
От: eugenem  
Дата: 26.08.11 09:27
Оценка:
Отредактировано 19.01.2024 11:29 dd33 . Предыдущая версия .
Re: [порка] DocuDRM - защита паролем любого типа документов
От: Disker  
Дата: 26.08.11 11:48
Оценка:
Здравствуйте, Marinera, Вы писали:

M>Сервис работает в тестовом режиме, доступна только защита паролем для документов до 1 МБ.

M>В релизе будет также защита от сохранения и печати файлов.

Интересный и (возможно) полезный для меня сервис.
Но главное imho тут как раз защита от сохранения, а она пока не работает...

Только как сервис будет работать? Не все доверят конфиденциальные документы.
Как приложение не планируется (без баннеров, лого, about-экрана)?
Сколько приблизительно будет стоить?

И еще: полезно было бы иметь возможность не вводить пароль вручную, а закидывать программно из другого приложения (тут нужен какой-то протокол обмена придумать).

Можно ли как-то с вами в привате пообщаться?
Re: [порка] DocuDRM - защита паролем любого типа документов
От: Pzz Россия https://github.com/alexpevzner
Дата: 26.08.11 14:36
Оценка: 10 (2)
Здравствуйте, Marinera, Вы писали:

M>DocuDRM позволяет защитить паролем документы любого типа: PDF, PPT, DOC, аудио и видео, и любые другие. Документ конвертируется в EXE файл, после ввода пароля защищенный документ открывается в просмотрщике по умолчанию для данного типа файлов.


Если бы мне прислали документ в виде .exe файла, я бы его не думая отправил бы в /dev/null, даже не попытавшись открыть.
Re[9]: [порка] DocuDRM - защита паролем любого типа документ
От: icezone  
Дата: 26.08.11 15:36
Оценка:
Здравствуйте, Marinera, Вы писали:

M>Вы забыли дать ссылку на приложение. Мало ли какие могут быть проблемы у сферического софта в вакууме?


Зачем вам ссылка? Класс продукта тот же что и у вас, но только для определенных документов.
Re[9]: [порка] DocuDRM - защита паролем любого типа документ
От: icezone  
Дата: 26.08.11 15:38
Оценка:
Здравствуйте, Marinera, Вы писали:

M>Алексей уже ответил на этот вопрос. Работа без распаковки документа — no traces of protected document.

M>Расписывать весь roadmap я не буду.

Так ведь и работа с ZIP вполне прозрачна и не требует распаковки.
Плюсы вашего решения я кончно вижу, но они недостаточно весомые.
Re[9]: [порка] DocuDRM - защита паролем любого типа документ
От: icezone  
Дата: 26.08.11 15:40
Оценка: +2
Здравствуйте, Alexéy Sudáchen, Вы писали:

AS>Вы это серьёзно? Просто дальше начинается эволюция. На каждый оригинальный способ взлома придумывается способ его не допустить. =) После некоторого числа итераций взлом усложняется настолько что простой смертный его произвести не в состоянии. Что собственно и требуется. Для профессионала это лишь вопрос цены и ресурсов.


После некоторого числа итераций ваш софт превратится в монстра с защитой от легального пользователя.

AS>В вашем кейсе есть одно маленькое, но неприятное место. Кто вам сказал что Ctrl+V даст какой-то результат? =)


А drag'n'drop?
Re[10]: [порка] DocuDRM - защита паролем любого типа докумен
От: Marinera Чили  
Дата: 26.08.11 22:13
Оценка:
Здравствуйте, icezone, Вы писали:

I>Здравствуйте, Marinera, Вы писали:


M>>Алексей уже ответил на этот вопрос. Работа без распаковки документа — no traces of protected document.

M>>Расписывать весь roadmap я не буду.

I>Так ведь и работа с ZIP вполне прозрачна и не требует распаковки.


ZIP распаковывается во временную папку, у нас ничего не распаковывается. Ну и шифрование у них несерьезное.
Re[11]: [порка] DocuDRM - защита паролем любого типа докумен
От: icezone  
Дата: 26.08.11 23:00
Оценка:
Здравствуйте, Marinera, Вы писали:

M>ZIP распаковывается во временную папку, у нас ничего не распаковывается. Ну и шифрование у них несерьезное.


Вот это я и считаю несущественным преимуществом. О каком шифровании может идти речь если файл нужно будет закачивать на посторонний сервер?
Re[12]: [порка] DocuDRM - защита паролем любого типа докумен
От: Alexéy Sudáchen Чили  
Дата: 26.08.11 23:41
Оценка:
Здравствуйте, icezone, Вы писали:

I>Здравствуйте, Marinera, Вы писали:


M>>ZIP распаковывается во временную папку, у нас ничего не распаковывается. Ну и шифрование у них несерьезное.


I>Вот это я и считаю несущественным преимуществом. О каком шифровании может идти речь если файл нужно будет закачивать на посторонний сервер?


Инь Фу Во два дня настраивал VPN-туннель для своего персонального компьютера. Когда туннель заработал, Инь уселся, почтительно повернувшись лицом к югу, и стал читать свою френдленту.

– О, Учитель, – спросил его Сисадмин, – я не могу понять, зачем вам VPN?
– Ты разве не знаешь, что в VPN-туннеле весь трафик шифруется? – удивился Инь.
– Знаю. Но ваш туннель терминируется на обычном сервере в стране западных варваров. А далее весь ваш яшмовый трафик идёт по Сети в открытом виде.
– Сети нет дела до моего трафика, чего не скажешь о провайдере, – ответил Учитель. Видя, что Сисадмин не понял, он добавил. – Вот, например, ты доверил свои деньги банку.

Сисадмин кивнул.

– Но ты не можешь доверить все свои деньги собственной супруге, – продолжал мудрый Инь. – Почему? Потому что она может посчитать эти деньги своими. А с банком такого не случится.

Просветлённый Сисадмин ушёл поднимать себе VPN-туннель.

http://forensics.ru/InFuWo.htm
Re[2]: [порка] DocuDRM - защита паролем любого типа документ
От: Alexéy Sudáchen Чили  
Дата: 26.08.11 23:57
Оценка:
Здравствуйте, Disker, Вы писали:

D>Можно ли как-то с вами в привате пообщаться?

info(at)docudrm.com
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.