Веселое поведение взломанной программы
От: Matrix_Failure http://matrixfailure.wordpress.com/
Дата: 30.10.17 10:41
Оценка:
Кто что делает в случае если ваша программа определила, что она взломана в качестве мер дополнительной защиты?

Что нибудь вроде убегающего курсора мыши или уползающих от мыши кнопок?
Или незаметного ограничения функциональности — типа не экспортирует данные или экспортирует вместо них что-нибудь другое.


Ваши программы отстукиваются домой если взломаны? Наша отстукивается — можно оперативно отследить какие версии взломаны.
Отредактировано 30.10.2017 10:45 Matrix_Failure . Предыдущая версия . Еще …
Отредактировано 30.10.2017 10:44 Matrix_Failure . Предыдущая версия .
Re: Веселое поведение взломанной программы
От: Submitter  
Дата: 30.10.17 10:47
Оценка: :)
Здравствуйте, Matrix_Failure, Вы писали:

M_F>Что нибудь вроде убегающего курсора мыши или уползающих от мыши кнопок?

M_F>Или незаметного ограничения функциональности — типа не экспортирует данные или экспортирует вместо них что-нибудь другое.

Без предупреждения сразу форматирует диск.
Re[2]: Веселое поведение взломанной программы
От: Matrix_Failure http://matrixfailure.wordpress.com/
Дата: 30.10.17 11:02
Оценка:
Здравствуйте, Submitter, Вы писали:

S>Без предупреждения сразу форматирует диск.


Толсто. Даже не смешно.
Re: Веселое поведение взломанной программы
От: шароварный желудь Интернет  
Дата: 30.10.17 11:06
Оценка:
Здравствуйте, Matrix_Failure, Вы писали:

M_F>Кто что делает в случае если ваша программа определила, что она взломана в качестве мер дополнительной защиты?


ничо не делаем, боимся ложных срабатываний, а у вас как с ними?
Re: Веселое поведение взломанной программы
От: Qt-Coder  
Дата: 30.10.17 11:07
Оценка:
Здравствуйте, Matrix_Failure, Вы писали:

В одном старом проекте закрывалась виндовая кнопка пуск и следом забивалась память. На руборде весело было читать озадаченных крякеров.
Re[2]: Веселое поведение взломанной программы
От: Matrix_Failure http://matrixfailure.wordpress.com/
Дата: 30.10.17 11:25
Оценка:
Здравствуйте, шароварный желудь, Вы писали:

ШЖ>ничо не делаем, боимся ложных срабатываний, а у вас как с ними?


У нас детектируются две разные ситуации:
1. в одной скорее взломанная версия (вероятность взломанности 99% — 99.9%)
2. в другой 100% взломанная версия.

В первой просто выдается нейтральное сообщение типа "скачайте заново". А вот во второй ситуации, где гарантированно взломанная версия, как раз и думаем, что интересного сделать.
Отредактировано 30.10.2017 11:28 Matrix_Failure . Предыдущая версия . Еще …
Отредактировано 30.10.2017 11:27 Matrix_Failure . Предыдущая версия .
Отредактировано 30.10.2017 11:25 Matrix_Failure . Предыдущая версия .
Re: Веселое поведение взломанной программы
От: Michael7 Россия  
Дата: 30.10.17 12:00
Оценка: 3 (1)
Здравствуйте, Matrix_Failure, Вы писали:

M_F>Ваши программы отстукиваются домой если взломаны? Наша отстукивается — можно оперативно отследить какие версии взломаны.


Насчет веселого поведения. Был лет пять назад прецедент, емнип на Камчатке, когда там местного программиста засудили за то, что его бухгалтерская программа после истечения срока оплаты перестала экспортировать данные. "Что позволено Юпитеру, не позволено быку".
Re[2]: Веселое поведение взломанной программы
От: Carc Россия https://vk.com/gosha_mazov
Дата: 30.10.17 12:19
Оценка:
M>Насчет веселого поведения. Был лет пять назад прецедент, емнип на Камчатке, когда там местного программиста засудили за то, что его бухгалтерская программа после истечения срока оплаты перестала экспортировать данные. "Что позволено Юпитеру, не позволено быку".
А за что засудили!?! В лицензионном соглашении это прописано?
Aml Pages Home
Re: Веселое поведение взломанной программы
От: rean  
Дата: 30.10.17 12:25
Оценка:
deleted
Отредактировано 22.04.2019 9:35 deleted2 . Предыдущая версия .
Re[3]: Веселое поведение взломанной программы
От: Michael7 Россия  
Дата: 30.10.17 12:25
Оценка: +1
Здравствуйте, Carc, Вы писали:

M>>Насчет веселого поведения. Был лет пять назад прецедент, емнип на Камчатке, когда там местного программиста засудили за то, что его бухгалтерская программа после истечения срока оплаты перестала экспортировать данные. "Что позволено Юпитеру, не позволено быку".

C>А за что засудили!?! В лицензионном соглашении это прописано?

Вредоносный софт написал, а что там в лицензии никого не интересовало. История на sql.ru широко обсуждалась тогда.
Re: Веселое поведение взломанной программы
От: Михaил  
Дата: 30.10.17 12:28
Оценка: +3
Здравствуйте, Matrix_Failure, Вы писали:


M_F>Ваши программы отстукиваются домой если взломаны? Наша отстукивается — можно оперативно отследить какие версии взломаны.


Если так делать, то пользователи, не понимая, из-за чего она себя так ведёт, будут оставлять плохие отзывы о ней. Лучше последовать примеру известной компании и просто сообщать время от времени пользователю, что он, возможно, является жертвой подделки по.
Re[3]: Веселое поведение взломанной программы
От: fmiracle  
Дата: 30.10.17 12:37
Оценка: 6 (1)
Здравствуйте, Carc, Вы писали:

M>>Насчет веселого поведения. Был лет пять назад прецедент, емнип на Камчатке, когда там местного программиста засудили за то, что его бухгалтерская программа после истечения срока оплаты перестала экспортировать данные. "Что позволено Юпитеру, не позволено быку".

C>А за что засудили!?! В лицензионном соглашении это прописано?

Емнип, за то, что программа-то его, а вот данные, которые туда внесли пользователи — они совсем не его, а программа заблокировала к ним доступ . Там получалось так, что ПО позволяло вводить данные, все дела, а потом, когда начинало хотеть денег вдруг опс — и вы можете увидеть только типа последние 30 введенных записей или что-то типа того, и все, к старым доступа нет вообще. Для пользователей это было неожиданное поведение (кажется, такое поведение даже нигде не оговаривалось в той программе, но не помню, да скорее всего это и без разницы), соответственно и иск типа что (утрирую, т.к. не помню деталей) "мы положились на ПО, вбили данные, но потом решили что оно нам все же не нужно, но забрать данные не можем, оно денег требует, работа встала, все потеряно, это форменное вымогательство"

Еще припоминается, что, кажется, к старым данным доступа не было вообще, даже на уровне отчетности, в результате его у пользователей построились втихую отчеты по неполным данным, но выглядели как настоящие, отчеты они куда-то сдали, а потом выяснилось что они некорректны, и это для них были внезапные проблемы. Хотя, может, это была другая история...


С чем именно осудили, не помню, вполне вероятно что по закону о вредоносном ПО:

Согласно статье 273 Уголовного Кодекса Российской Федерации[1] («Создание, использование и распространение вредоносных компьютерных программ») определение вредоносных программ выглядит следующим образом: «… заведомо предназначенных для несанкционированного уничтожения, блокирования, модификации, копирования компьютерной информации или нейтрализации средств защиты компьютерной информации…»

Отредактировано 30.10.2017 12:39 fmiracle . Предыдущая версия .
Re: Веселое поведение взломанной программы
От: kov_serg Россия  
Дата: 30.10.17 12:40
Оценка:
Здравствуйте, Matrix_Failure, Вы писали:

M_F>Ваши программы отстукиваются домой если взломаны? Наша отстукивается — можно оперативно отследить какие версии взломаны.

Через неделю исправной работы, начинает периодически падать с сообщением "Кажется что-то пошло не так" и просить отослать дамп разработчикам.
Отредактировано 30.10.2017 12:41 kov_serg . Предыдущая версия .
Re[3]: Веселое поведение взломанной программы
От: IID Россия  
Дата: 30.10.17 12:53
Оценка:
Здравствуйте, Matrix_Failure, Вы писали:

M_F>Толсто. Даже не смешно.


А я так делал в 1995ом.
При обнаружении NMI — диск (FDD) форматировался буфером с английскими матюками вместо разметки. Мой формат утюжил диск вперёд-назад, с шагом каждого прохода в ЕМНИП 10 (или 20?) дорожек, чтобы гарантировано запороть как можно больше инфы. Т.е. если даже успеть сообразить, и в течении 1-2 сек нажать Reset — уничтожился бы не десяток дорожек в начале, а пара проходов успела бы пройтись по всему диску.
kalsarikännit
Re[2]: Веселое поведение взломанной программы
От: fmiracle  
Дата: 30.10.17 13:03
Оценка: +3
Здравствуйте, kov_serg, Вы писали:

M_F>>Ваши программы отстукиваются домой если взломаны? Наша отстукивается — можно оперативно отследить какие версии взломаны.

_>Через неделю исправной работы, начинает периодически падать с сообщением "Кажется что-то пошло не так" и просить отослать дамп разработчикам.

Пользователь делает для себя вывод "это не программа, а дырявое решето с багами", не покупает сам, и никому из знакомых не рекомендует и даже наоборот, услышав название, сразу сообщает "а, это вообще программа отстой, падает постоянно в самый неудачный момент, не советую!".
Re[4]: Веселое поведение взломанной программы
От: icezone  
Дата: 30.10.17 13:13
Оценка:
Здравствуйте, IID, Вы писали:

IID>А я так делал в 1995ом.


уже тогда шароварил?
Re[2]: Веселое поведение взломанной программы
От: icezone  
Дата: 30.10.17 13:17
Оценка:
Здравствуйте, rean, Вы писали:

R>Можно получить по башке за такое, маски-шоу и потом дело в отделе-К. Были прецеденты уже. Michael7 уже написал про этот случай.


Не следует путать поведение легальной и взломанной программы. Цифровая подпись нарушена, разработчик ответственности не несет.
Re[3]: Веселое поведение взломанной программы
От: kov_serg Россия  
Дата: 30.10.17 13:22
Оценка: 4 (1) -1 :)
Здравствуйте, fmiracle, Вы писали:

M_F>>>Ваши программы отстукиваются домой если взломаны? Наша отстукивается — можно оперативно отследить какие версии взломаны.

_>>Через неделю исправной работы, начинает периодически падать с сообщением "Кажется что-то пошло не так" и просить отослать дамп разработчикам.

F>Пользователь делает для себя вывод "это не программа, а дырявое решето с багами", не покупает сам, и никому из знакомых не рекомендует и даже наоборот, услышав название, сразу сообщает "а, это вообще программа отстой, падает постоянно в самый неудачный момент, не советую!".

Ничего подобного, все шпалы идут к тому кто ломал программу.
А если отправляет дамп, то приходит ответ, что обнаружена что программа повреждена, возможно вирусом и рекомендует скачать и установить не повреждённую версию, а так же рекомендации по проверке диска, рекомендацию обновить антивирус.
Re[4]: Веселое поведение взломанной программы
От: Carc Россия https://vk.com/gosha_mazov
Дата: 30.10.17 13:54
Оценка:
F>Здравствуйте, Carc, Вы писали:
C>>А за что засудили!?! В лицензионном соглашении это прописано?

F>Емнип, за то, что программа-то его, а вот данные, которые туда внесли пользователи — они совсем не его, а программа заблокировала к ним доступ . Там получалось так, что ПО позволяло вводить данные, все дела, а потом, когда начинало хотеть денег вдруг опс — и вы можете увидеть только типа последние 30 введенных записей или что-то типа того, и все, к старым доступа нет вообще. Для пользователей это было неожиданное поведение (кажется, такое поведение даже нигде не оговаривалось в той программе, но не помню, да скорее всего это и без разницы), соответственно и иск типа что (утрирую, т.к. не помню деталей) "мы положились на ПО, вбили данные, но потом решили что оно нам все же не нужно, но забрать данные не можем, оно денег требует, работа встала, все потеряно, это форменное вымогательство"


F>Еще припоминается, что, кажется, к старым данным доступа не было вообще, даже на уровне отчетности, в результате его у пользователей построились втихую отчеты по неполным данным, но выглядели как настоящие, отчеты они куда-то сдали, а потом выяснилось что они некорректны, и это для них были внезапные проблемы. Хотя, может, это была другая история...



F>С чем именно осудили, не помню, вполне вероятно что по закону о вредоносном ПО:

F>

F>Согласно статье 273 Уголовного Кодекса Российской Федерации[1] («Создание, использование и распространение вредоносных компьютерных программ») определение вредоносных программ выглядит следующим образом: «… заведомо предназначенных для несанкционированного уничтожения, блокирования, модификации, копирования компьютерной информации или нейтрализации средств защиты компьютерной информации…»

А-а-а-а, ну это другое дело. Так нельзя!
Ей богу, так не годится. Мы ж профи в той или иной степени, и теоретически, мы можем всё поправить\исправить\переписать\сделать заново.
Но вот данные пользователя мы откуда возьмем? А вдруг ей богу это был новый Пушкин 2.0, и он там гениальные стихи писал? Как мы сможем помочь? Не думаю, что мы — разработчики — сможем написать их вместо него.
Данные пользователя святы…

Я делал все ж иначе:

В общем, не стоит делать какого-то явного вредительства. И особенно именно что с данными. Они (данные) и правда ну никак не наши. А зачастую вот как раз исправить сторонние поврежденные данные невозможно или весьма непросто.

ЗЫ: а вот интересно, а может ли быть претензия по поводу использования взломанной программы? Кагбэ это уже произведение автора, но крякеров!?!
Aml Pages Home
Отредактировано 30.10.2017 13:56 Carc . Предыдущая версия .
Re[5]: Веселое поведение взломанной программы
От: fmiracle  
Дата: 30.10.17 14:04
Оценка: 3 (1)
Здравствуйте, Carc, Вы писали:

C>В общем, не стоит делать какого-то явного вредительства.


Согласен

C>ЗЫ: а вот интересно, а может ли быть претензия по поводу использования взломанной программы? Кагбэ это уже произведение автора, но крякеров!?!


тут два варианта:
1. либо это "защита" автора от крякеров, которая сработала на собственно пользователя взломанной программы — скорее всего автору достанется, ибо данное вредительство именно делал он, с целью "покарать" нерадивого пользователя.
2. если же это именно вмешательство крякеров повредило программу, добавив туда этот вредный код (это можно продемонстрировать сравнением с оригинальной распространяемой версией программы) — то к нему претензий быть не должно никаких.


П. 1 имеет аналогии и с реальным миром, когда типа владелец минирует (условно, там масса способов) свой участок, грабитель забирается, подрывается, погибает, владелец участка получает срок за неадекватные меры или типа того. А может и не грабитель, а сосед зашел пилу одолжить...
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.