Re[6]: [порка] DocuDRM - защита паролем любого типа документ
От: Alexéy Sudáchen Чили  
Дата: 24.08.11 20:01
Оценка:
Здравствуйте, Sharowarsheg, Вы писали:

AS>>первый — защита файлов паролем, с возможностью просмотра без промежуточной расшифровки и сохранения на диск. За разумное время независимо от ухищрений это вообще не ломается.


S>Ломается, довольно тривиально, любым автоматизатором нажатий кнопок. Page Down, Print Screen, Alt-Tab, Ctrl+V, Ctrl+S, fileNNNN.tif, Enter, Ctrl+F4, Alt-Tab и по кругу. Получается пачка скриншотов за разумно короткое время. Потом FineReader и всё.


Что именно из перечисленного ломается таким способом? Ещё раз, у вас есть шифрованный документ. Цель посмотреть/показать его без расшифровки на диск "одним кликом" (не оставляя следов на диске). И без установки софта вгрызающегося в систему и создающего, к примеру, виртуальные диски. Даже не упоминая того, что в некоторых случаях вы просто не можете такой софт поставить.

Сами скриншотить будете? Не проще оригинал взять?!
Re[2]: [порка] DocuDRM - защита паролем любого типа документ
От: Alexéy Sudáchen Чили  
Дата: 24.08.11 20:12
Оценка:
Q>вы решили универсальный инструмент создать, для всех типов документов?

Универсальный.

Q>а вот если первое врядли что-то выйдет.


Мне это говорят регулярно =) Вы не оригинальны =)))
Re: [порка] DocuDRM - защита паролем любого типа документов
От: x64 Россия http://x64blog.name
Дата: 24.08.11 20:16
Оценка: +6
M>Сервис работает в тестовом режиме, доступна только защита паролем для документов до 1 МБ.
M>В релизе будет также защита от сохранения и печати файлов.

Мне кажется, основная проблема сервиса не в реализации, а в психологии. Например, я настолько уже привык, что .exe а-ля электронная книга = очередной троян, что подобные файлы тупо обхожу стороной.
JID: x64j@jabber.ru
Re[3]: [порка] DocuDRM - защита паролем любого типа документ
От: Qa1888  
Дата: 24.08.11 20:18
Оценка:
В любом случае удачи в начинании. Все же вы куда глубже копали и занимались. Может и существуют способы
По описанию проект интересный. Если еще и универсальный метод найдете, чтобы антивирусы не ругались, то будет весьма полезная система.

AS>Мне это говорят регулярно =) Вы не оригинальны =)))
Re: [порка] DocuDRM - защита паролем любого типа документов
От: alex95  
Дата: 24.08.11 20:45
Оценка: +1
Лично я даже sfx архивы никогда не запускаю. Если RAR такой архив не открывает то .exe тут же стирается что бы там ни было.
По почте .exe файл послать почти невозможно, через MSN Messenger тоже.
За запуск .exe почти во всех импортных конторах дадут по башке. Хотя чаще всего такое вообще под запретом.

В общем мне кажется вот где основная проблема...
Re[2]: [порка] DocuDRM - защита паролем любого типа документ
От: ZaQQQ  
Дата: 24.08.11 20:56
Оценка:
пароль test
https://www.docudrm.com/status/6be098a8a45633ef066620aa3b652503938057a1a63b34ec

Внутри EICAR-AV-Test

Кстати, багрепорт:
не отрывается хтмл
браузер — хром, в пути были пробелы и решетка из нестандартного.
Re[3]: [порка] DocuDRM - защита паролем любого типа документ
От: ZaQQQ  
Дата: 24.08.11 20:57
Оценка:
Здравствуйте, ZaQQQ, Вы писали:

ZQQ>пароль test

ZQQ>https://www.docudrm.com/status/6be098a8a45633ef066620aa3b652503938057a1a63b34ec

ZQQ>Внутри EICAR-AV-Test


ZQQ>Кстати, багрепорт:

ZQQ>не отрывается хтмл
ZQQ>браузер — хром, в пути были пробелы и решетка из нестандартного.
забыл написать:
вирустотал 0/44

В процессе распаковки антивирь не ругался.
Re[3]: [порка] DocuDRM - защита паролем любого типа документ
От: Marinera Чили  
Дата: 24.08.11 22:05
Оценка:
Здравствуйте, ZaQQQ, Вы писали:

ZQQ>пароль test

ZQQ>https://www.docudrm.com/status/6be098a8a45633ef066620aa3b652503938057a1a63b34ec

ZQQ>Внутри EICAR-AV-Test


ZQQ>Кстати, багрепорт:

ZQQ>не отрывается хтмл
ZQQ>браузер — хром, в пути были пробелы и решетка из нестандартного.

Спасибо за багрепорт, будем исправлять.
К сожалению, мы храним файлы всего 30 минут, так что скачать не успели.
Re[4]: [порка] DocuDRM - защита паролем любого типа документ
От: ZaQQQ  
Дата: 24.08.11 22:37
Оценка: 2 (1)
Здравствуйте, Marinera, Вы писали:

M>Спасибо за багрепорт, будем исправлять.

M>К сожалению, мы храним файлы всего 30 минут, так что скачать не успели.

отсюда наверняка успеете
http://www.woofiles.com/dl-260149-nViv8Nzz-1.exe

путь вида C:\# BLABLA\1.exe
Re[6]: [порка] DocuDRM - защита паролем любого типа документ
От: Banned by IT  
Дата: 24.08.11 22:46
Оценка:
Здравствуйте, SSSerge, Вы писали:

SSS>Кстати, о том, что на диск не пишет, на сайте в фичах описано.

Глянул по быстрому. Я так понял вы через code injecting в просмотрщик делали подчитку файла?
... << RSDN@Home 1.1.4 stable SR1 rev. 568>>
Забанили по IP, значит пора закрыть эту страницу.
Всем пока
Re[5]: [порка] DocuDRM - защита паролем любого типа документ
От: Marinera Чили  
Дата: 24.08.11 23:37
Оценка:
Здравствуйте, ZaQQQ, Вы писали:

ZQQ>Здравствуйте, Marinera, Вы писали:


M>>Спасибо за багрепорт, будем исправлять.

M>>К сожалению, мы храним файлы всего 30 минут, так что скачать не успели.

ZQQ>отсюда наверняка успеете

ZQQ>http://www.woofiles.com/dl-260149-nViv8Nzz-1.exe

ZQQ>путь вида C:\# BLABLA\1.exe


Спасибо, скачали
Re[6]: [порка] DocuDRM - защита паролем любого типа документ
От: ZaQQQ  
Дата: 24.08.11 23:46
Оценка:
Здравствуйте, Marinera, Вы писали:

M>Здравствуйте, ZaQQQ, Вы писали:


ZQQ>>Здравствуйте, Marinera, Вы писали:


M>>>Спасибо за багрепорт, будем исправлять.

M>>>К сожалению, мы храним файлы всего 30 минут, так что скачать не успели.

ZQQ>>отсюда наверняка успеете

ZQQ>>http://www.woofiles.com/dl-260149-nViv8Nzz-1.exe

ZQQ>>путь вида C:\# BLABLA\1.exe


M>Спасибо, скачали


мне вот интересна ваша стратегия, как вы будете очищать свое имя у антивирусов после старта? Тест-малвару я уже впихнул в ваш упаковщик.
Re[7]: [порка] DocuDRM - защита паролем любого типа документ
От: Banned by IT  
Дата: 25.08.11 02:31
Оценка:
Здравствуйте, ZaQQQ, Вы писали:

ZQQ>мне вот интересна ваша стратегия, как вы будете очищать свое имя у антивирусов после старта? Тест-малвару я уже впихнул в ваш упаковщик.

Мнэ, малвара требующая ввода пароля это как троян требующий серийник и онлайн активацию при установке.
... << RSDN@Home 1.1.4 stable SR1 rev. 568>>
Забанили по IP, значит пора закрыть эту страницу.
Всем пока
Re[6]: [порка] DocuDRM - защита паролем любого типа документ
От: Aniskin  
Дата: 25.08.11 04:20
Оценка:
Здравствуйте, icezone, Вы писали:

I>Здравствуйте, Marinera, Вы писали:


S>>>Если вы пишите, что файл открывается "в просмотрщике по умолчанию для данного типа файлов", то как вы запретите сохранять в сторонних программах?

M>>know-how

I>Прямо таки в любой программе заблокируете сохранение?

I>Заблокируете дисковые операции для запущенного процесса? Других вариантов не вижу.

А как отличить запись запущенным процессом нашего защищенного файла от записи на диск программой своих внутренних файлов, например конфигов и т.д.
Re[7]: [порка] DocuDRM - защита паролем любого типа документ
От: icezone  
Дата: 25.08.11 04:51
Оценка:
Здравствуйте, Alexéy Sudáchen, Вы писали:

AS>Два момента:


При чем здесь эти моменты если я говорю о своей практике?
Я уже сто раз упоминал, что у меня похожее приложение.
И шифрование, и компрессия, и зашита паролем есть.
Для просмотра тоже используется софт пользователя.
Для малвары оно бесполезно, однако фелсы лезут каждую неделю.
Re[7]: [порка] DocuDRM - защита паролем любого типа документ
От: icezone  
Дата: 25.08.11 04:54
Оценка:
Здравствуйте, Aniskin, Вы писали:

A>А как отличить запись запущенным процессом нашего защищенного файла от записи на диск программой своих внутренних файлов, например конфигов и т.д.


Муторно, но можно посмотреть что сохраняется и сравнить с защищенными данными.
Re[7]: [порка] DocuDRM - защита паролем любого типа документ
От: icezone  
Дата: 25.08.11 04:57
Оценка:
Здравствуйте, Alexéy Sudáchen, Вы писали:

AS>Что именно из перечисленного ломается таким способом? Ещё раз, у вас есть шифрованный документ. Цель посмотреть/показать его без расшифровки на диск "одним кликом" (не оставляя следов на диске). И без установки софта вгрызающегося в систему и создающего, к примеру, виртуальные диски. Даже не упоминая того, что в некоторых случаях вы просто не можете такой софт поставить.


AS>Сами скриншотить будете? Не проще оригинал взять?!


DRM в названии намекает на защиту от копирования, а не от просмотра. Чем эта система лучше обычного архива с паролем?
Re[7]: [порка] DocuDRM - защита паролем любого типа документ
От: Sharowarsheg  
Дата: 25.08.11 04:58
Оценка:
Здравствуйте, Alexéy Sudáchen, Вы писали:

AS>Здравствуйте, Sharowarsheg, Вы писали:


AS>>>первый — защита файлов паролем, с возможностью просмотра без промежуточной расшифровки и сохранения на диск. За разумное время независимо от ухищрений это вообще не ломается.


S>>Ломается, довольно тривиально, любым автоматизатором нажатий кнопок. Page Down, Print Screen, Alt-Tab, Ctrl+V, Ctrl+S, fileNNNN.tif, Enter, Ctrl+F4, Alt-Tab и по кругу. Получается пачка скриншотов за разумно короткое время. Потом FineReader и всё.


AS>Что именно из перечисленного ломается таким способом?


Защита от копирования при возможности просмотра.
Re[8]: [порка] DocuDRM - защита паролем любого типа документ
От: icezone  
Дата: 25.08.11 05:01
Оценка:
Здравствуйте, Banned by IT, Вы писали:

BBI>Мнэ, малвара требующая ввода пароля это как троян требующий серийник и онлайн активацию при установке.


Вы отстали от жизни, ее давно уже распространяют с паролями.
Re[8]: [порка] DocuDRM - защита паролем любого типа документ
От: Aniskin  
Дата: 25.08.11 05:07
Оценка:
Здравствуйте, icezone, Вы писали:

I>Здравствуйте, Aniskin, Вы писали:


A>>А как отличить запись запущенным процессом нашего защищенного файла от записи на диск программой своих внутренних файлов, например конфигов и т.д.


I>Муторно, но можно посмотреть что сохраняется и сравнить с защищенными данными.


Imho, в общем случае не реализуемо. Например, защищаем jpg, а сохраняет png. Сравнивать по содержимому? Поддержку всех форматов не предусмотреть. К тому же можно подправить документ, для графики например изменить размеры изображения, и сравнение по содержимому обломится.
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.