Новый год мля...)
От: Figaro Россия  
Дата: 20.12.13 12:43
Оценка:
Здр All.

В след году примерно 85 кусков клиентов ожидается, как можно обеспечить контроль над лицензионкой....

Проблема с защитой... Что лучше использовать (ключи железные и прочая хрень)? Проект commerce only.
avalon/1.0.433
Re: Новый год мля...)
От: Figaro Россия  
Дата: 20.12.13 12:46
Оценка:
Забыл добавить... кросс-платформ С++ и Qt
avalon/1.0.433
Re: Новый год мля...)
От: Grayscaler Россия  
Дата: 20.12.13 14:31
Оценка:
Здравствуйте, Figaro, Вы писали:

F>В след году примерно 85 кусков клиентов ожидается, как можно обеспечить контроль над лицензионкой....


Чё, уже корпоратив в разгаре?
Re: Новый год мля...)
От: pva  
Дата: 20.12.13 15:10
Оценка:
Здравствуйте, Figaro, Вы писали:

F>В след году примерно 85 кусков клиентов ожидается, как можно обеспечить контроль над лицензионкой....

F>Проблема с защитой... Что лучше использовать (ключи железные и прочая хрень)? Проект commerce only.
Базовая защита: любой протектор на виртуальных машинах. Например, VMProtect
Расширенная защита: любой черный ящик. Например, SenseLock EL.
newbie
Re[2]: Новый год мля...)
От: Figaro Россия  
Дата: 20.12.13 16:40
Оценка:
Нет еще.. начальство договор привезло подписанный... Но на днях междусобойчик начну
avalon/1.0.433
Re[2]: Новый год мля...)
От: Figaro Россия  
Дата: 20.12.13 16:40
Оценка:
Хм... проблема... как распространять... девицы в офисе рехнутся
avalon/1.0.433
Re[3]: Новый год мля...)
От: pva  
Дата: 20.12.13 18:22
Оценка:
Здравствуйте, Figaro, Вы писали:

F>Хм... проблема... как распространять... девицы в офисе рехнутся

Ну здесь можно только гадать. Дадите больше инфы — может предложу еще что-то.
Для десктопа лучше ничего не придумано. Можно, конечно, удаленный сервак как черный ящик сделать, если архитектура позволяет и все клиенты обеспечены энторнетами.
newbie
Re[4]: Новый год мля...)
От: Figaro Россия  
Дата: 20.12.13 19:20
Оценка:
Можно поподробнее о черном ящике? Вс клиенты с инетом... Но больщинству требуются серверные лицензии. Склоняюсь к железным ключам, но вот какие именно не определился, лет 10 уже не в теме.
avalon/1.0.433
Re[5]: Новый год мля...)
От: pva  
Дата: 20.12.13 20:06
Оценка:
Здравствуйте, Figaro, Вы писали:

F>Можно поподробнее о черном ящике? Вс клиенты с инетом... Но больщинству требуются серверные лицензии. Склоняюсь к железным ключам, но вот какие именно не определился, лет 10 уже не в теме.

Идея черного ящика — когда чаcть логики приложения вынесена куда-то (в ящик), который недоступен для анализа. Атакующему доступны только входы-выходы.
Соответственно, если все клиенты с инетом — ставится сервер на котором работает некая нетривиальная логика. Приложение в своей работе использует эти удаленные "функции" для обработки данных. Вы контролируете доступ лицензионных пользователей на сервер. Недостаток: взлом сервера = взлом вашего ПО.
"Правильные" электронные ключи работают по той же схеме. Часть логики выносится в ключ. Недостаток: распространение требует пересылки железяк.
newbie
Re[6]: Новый год мля...)
От: Figaro Россия  
Дата: 21.12.13 04:03
Оценка:
pva> Идея черного ящика — когда чаcть логики приложения вынесена куда-то (в ящик), который недоступен для анализа. Атакующему доступны только входы-выходы.
pva> Соответственно, если все клиенты с инетом — ставится сервер на котором работает некая нетривиальная логика. Приложение в своей работе использует эти удаленные "функции" для обработки данных. Вы контролируете доступ лицензионных пользователей на сервер. Недостаток: взлом сервера = взлом вашего ПО.
pva> "Правильные" электронные ключи работают по той же схеме. Часть логики выносится в ключ. Недостаток: распространение требует пересылки железяк.


Thnx... буду консультироваться c начальством, к сожалению пересылка ключей тож денег стоит
avalon/1.0.433
Re[2]: Новый год мля...)
От: loginx  
Дата: 21.12.13 19:52
Оценка:
Здравствуйте, pva, Вы писали:

>> Например, VMProtect


А что думает вирустотал по попводу закрытых вмпротектом файлов? сколько детектов?
Re[3]: Новый год мля...)
От: Aniskin  
Дата: 21.12.13 20:25
Оценка:
Здравствуйте, loginx, Вы писали:

L>А что думает вирустотал по попводу закрытых вмпротектом файлов? сколько детектов?


У меня стабильно вылазят только три false positive.

McAfee-GW-Edition — Heuristic.LooksLike.Win32.SuspiciousPE.N!87
TrendMicro — PAK_Generic.009
TrendMicro-HouseCall — PAK_Generic.009

Иногда появляются и другие, но "перезащита" и повторная перепроверка убирают их.
Re[4]: Новый год мля...)
От: loginx  
Дата: 22.12.13 00:08
Оценка: -4 :)
Здравствуйте, Aniskin, Вы писали:

A>У меня стабильно вылазят только три false positive.

A>McAfee-GW-Edition — Heuristic.LooksLike.Win32.SuspiciousPE.N!87
A>TrendMicro — PAK_Generic.009
A>TrendMicro-HouseCall — PAK_Generic.009

а вы понимаете, что это капец?! Ведь это уважаемые антивирусы и это подводит под уголовную статью в России,
распространение вредоносного кода!

По себе знаю, что достаточно ОДНОГО детекта, чтобы заблокировали аккаунт на хостинге МГНОВЕННО, как только обнаружат.

Понятно что на самом деле там вируса нет, но это вероятно придется доказывать уже в суде нанимая дорогого адвоката,
а с хостинга однозначно сгонят, акаунт забанят, деньги не вернут. Могут и на домен наехать! Например у Гоудяди могут и домен забрать!
Вообщем с этим горе протектором геморой будет огромный!

По уму автор протектора должен был подать в суд на эти антивирусы и заставить их снять детект.
Ну а если автор не хочет, то нам потенциальным .зерам отдуваться за него в суде это не-е-е-е-е-е-е не пойдет.
Re[5]: Новый год мля...)
От: maks1180  
Дата: 22.12.13 00:42
Оценка:
L>По уму автор протектора должен был подать в суд на эти антивирусы и заставить их снять детект.

Вы слышали хотя бы одно дело выигранное у вендоров антивирусов, из-за ложного срабатывания ?
===============================================
(реклама, удалена модератором)
Re[6]: Новый год мля...)
От: loginx  
Дата: 22.12.13 01:01
Оценка:
Здравствуйте, maks1180, Вы писали:

L>>По уму автор протектора должен был подать в суд на эти антивирусы и заставить их снять детект.


M>Вы слышали хотя бы одно дело выигранное у вендоров антивирусов, из-за ложного срабатывания ?


и что? вы наверняка не слышали что у яндекса выгрывали в суде и снимали бан сайтов,
а также вы наверняка не слышали что вебманей выиграл в суде e налоговой 1 МИЛЛИАРД РУБЛЕЙ
и заставил налоговую признать вебмани электронными чеками — а вы не слышали и что?
Мы много чего не слышали, ну и что? Если автор дорожит своей репутацией то должен подать в суд и заставить
их снять блок! Ну реально я думаю достаточно будет грамотного наезда от USA лоейера по заказу автора
и все решиться без суда, урегулируют так сказать в досудебном порядке
Re[5]: Новый год мля...)
От: drVanо Россия https://vmpsoft.com
Дата: 22.12.13 06:39
Оценка:
Здравствуйте, loginx, Вы писали:

L>Понятно что на самом деле там вируса нет, но это вероятно придется доказывать уже в суде нанимая дорогого адвоката,

L>а с хостинга однозначно сгонят, акаунт забанят, деньги не вернут. Могут и на домен наехать! Например у Гоудяди могут и домен забрать!
L>Вообщем с этим горе протектором геморой будет огромный!

Проблема с фолсами на самом деле существует независимо от того какой протектор использован. Есть множество примеров, когда аверы фолсят на программы в 5 строчек даже без всякого протектора, при этом никто не собирается банить к примеру MSVC за то что он может компилировать такие "вредоносные" программы
Ну а если серъезно, то практика показывает что из всего зоопарка, представленного на VT, на компьютерах пользователях встречается не больше 10-ти самых крупных (KAV, NOD, DrWEB, AVG, Avira, Sophos, Panda, F-Secure) и доверять следует только им. Вот кстати интересная статья по теме. По поводу проблем с хостингом/доменом из-за фолса г@вноавера слышу впервые. Есть реальные примеры таких судебных процессов?
Re[7]: Новый год мля...)
От: drVanо Россия https://vmpsoft.com
Дата: 22.12.13 06:51
Оценка:
Здравствуйте, loginx, Вы писали:

L>Мы много чего не слышали, ну и что? Если автор дорожит своей репутацией то должен подать в суд и заставить

L>их снять блок! Ну реально я думаю достаточно будет грамотного наезда от USA лоейера по заказу автора
L>и все решиться без суда, урегулируют так сказать в досудебном порядке

Я вам по секрету скажу, что:
1. Чтобы USA лойер спустился с небес и хотябы вник в суть вашей проблемы вам придется раскошелиться на несколько килобаксов. Если он все-таки возметься за ваше дело, то суммы уже будут измеряться десятками килобаксами. Если дело дойдет до суда, то я боюсь что вы останетесь вообще без штанов.
2. Антивирус это такой же софт как и весь остальной и я на 146% уверен, что у каждого из аверов в лицензионном соглашении есть пункт "AS IS", который не гарантирует отсутствие ошибок (отсутствие ложных срабатываний) в этом самом антивирусе и что пользователь этого антивируса использует его на свой страх и риск. Поэтому я совершенно не понимаю что вы собираетесь им предъявлять до/в/на суде.
Re[8]: Новый год мля...)
От: loginx  
Дата: 22.12.13 08:04
Оценка:
Здравствуйте, drVanо, Вы писали:

V>Здравствуйте, loginx, Вы писали:


L>>Мы много чего не слышали, ну и что? Если автор дорожит своей репутацией то должен подать в суд и заставить

L>>их снять блок! Ну реально я думаю достаточно будет грамотного наезда от USA лоейера по заказу автора
L>>и все решиться без суда, урегулируют так сказать в досудебном порядке

V>Я вам по секрету скажу, что:

V>1. Чтобы USA лойер спустился с небес и хотябы вник в суть вашей проблемы вам придется раскошелиться на несколько килобаксов.

и что? это много для вас? а вы посмотрите на стоимость вмпротекта! Явно для автора несколько кило это пустяковая сумма...
И мне кажется в корпоратив и в многотысячные по числу юзеров за раз лицензии с детектом на вирустотале путь закрыт.

И мало ли что там в лицухе у АВ прописано, если он наносит ущерб своими ЛОЖНЫМИ срабатываниями ДРУГОМУ бизнесу
с него могут ЗАКОННО взыскать ущерб в любой стране мира. Вы что думаете если вы пропишете в лицухе что будете
клеветать на другие фирмы и нчнете это делать вам это сойдет с рук, так как у вас в лицухе это прописано?
Re[6]: Новый год мля...)
От: loginx  
Дата: 22.12.13 08:16
Оценка:
Здравствуйте, drVanо, Вы писали:

>> По поводу проблем с хостингом/доменом из-за фолса г@вноавера слышу впервые. Есть реальные примеры таких судебных процессов?


а суд тут причем? хостер просто блочит аккаунт и все.... и из-за 30 бакосв в месяц судится — ну его нафиг,
проще сайт перенести на другой сервер, хотя конечно некоторый геморой в этом есть. Гемор еще и в том что
антивирусы некоторым образом взаимодействуют с браузерами, и если через сэйф-бровзинг заблочит домен и файл — Хром и яНдекс И Лиса
это уже просто пи... — трафик и прибыль сразу рухнет. Да и аваст и Нод др. блочат тоже через свои файр-волы и это дает
заметную просадку трафа (файл то можно пересоздать, а блок на домен уже так просто не снять!).

Хостеры кстати не говорят какие у них АВ, понятно почему...

но если вы этого не знаете значит вас не коснулось, ну и Слава Богу!
Re[9]: Новый год мля...)
От: Marty Пират https://www.youtube.com/channel/UChp5PpQ6T4-93HbNF-8vSYg
Дата: 22.12.13 08:18
Оценка:
Здравствуйте, loginx, Вы писали:

L>и что? это много для вас? а вы посмотрите на стоимость вмпротекта! Явно для автора несколько кило это пустяковая сумма...

Так-то ты с автором и беседуешь
Маньяк Робокряк колесит по городу
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.