Хранение полной версии программы на сайте
От: Khimik  
Дата: 20.11.23 07:37
Оценка: :))) :)
Я убрал часть функционала из триальной версии, выложил на сайт триальную вместе с полной, и после покупки покупателю приходит ссылка на скачивание полной. Возник вопрос, а может ли хакер, не покупая полную версию, найти URL файла с ней? Теоретически это можно сделать перебором названий файлов, конечно это сложно, а не может ли хакер просто посмотреть список файлов закачанных на сайт?
"Ты должен сделать добро из зла, потому что его больше не из чего сделать". АБ Стругацкие.
Re: Хранение полной версии программы на сайте
От: scf  
Дата: 20.11.23 08:05
Оценка: +3
Здравствуйте, Khimik, Вы писали:

K>Я убрал часть функционала из триальной версии, выложил на сайт триальную вместе с полной, и после покупки покупателю приходит ссылка на скачивание полной. Возник вопрос, а может ли хакер, не покупая полную версию, найти URL файла с ней? Теоретически это можно сделать перебором названий файлов, конечно это сложно, а не может ли хакер просто посмотреть список файлов закачанных на сайт?


Конечно может, например, попросив ссылку у того, кто купил.
Re: Хранение полной версии программы на сайте
От: falcoware Россия https://falcoware.com/rus/
Дата: 20.11.23 08:55
Оценка: :)))
Здравствуйте, Khimik, Вы писали:

K>Я убрал часть функционала из триальной версии, выложил на сайт триальную вместе с полной, и после покупки покупателю приходит ссылка на скачивание полной. Возник вопрос, а может ли хакер, не покупая полную версию, найти URL файла с ней? Теоретически это можно сделать перебором названий файлов, конечно это сложно, а не может ли хакер просто посмотреть список файлов закачанных на сайт?


Но если Вы знаете IP покупателя — только ему и отдвать скачивание?
https://falcoware.com/rus/ — Бесплатные Игры!!!
Re: Хранение полной версии программы на сайте
От: drVanо Россия https://vmpsoft.com
Дата: 21.11.23 04:04
Оценка: +1 :)
Здравствуйте, Khimik, Вы писали:

K>Я убрал часть функционала из триальной версии, выложил на сайт триальную вместе с полной, и после покупки покупателю приходит ссылка на скачивание полной.


Еще 15 лет тусы на RSDN и человек узнает про генерацию серийных номеров с помощью ассиметричных криптоалгоритмов.
Re[2]: Хранение полной версии программы на сайте
От: falcoware Россия https://falcoware.com/rus/
Дата: 23.11.23 04:10
Оценка: -2
H>Когда на заводе вместо модернизации рабочих мест и обучения рабочих начинают вводить слежку за нахождением на рабочем месте и пропуска с подсчетом времени — это начало конца

²¹ Если с детства воспитывать раба в неге, то впоследствии он захочет быть сыном.Притчи 29:21
© Библия Онлайн, 2003-2023.
https://falcoware.com/rus/ — Бесплатные Игры!!!
Re[2]: Хранение полной версии программы на сайте
От: temnik Россия  
Дата: 20.11.23 09:29
Оценка: +1
F>Но если Вы знаете IP покупателя — только ему и отдвать скачивание?

IP бывают динамические.

Можно отдавать не прямую ссылку на файл, а через скрипт создавать динамическую ссылку, активную, например, несколько часов или до первого скачивания. А потом она перестает работать.
Лучший хостинг от 4 евро, VPS от 6 евро, разные локации, оплата картами без проблем, скидки до 20%.
50 бесплатных смс
Отредактировано 20.11.2023 9:54 temnik . Предыдущая версия .
Re[3]: Хранение полной версии программы на сайте
От: flаt  
Дата: 23.11.23 16:46
Оценка: :)
Здравствуйте, temnik, Вы писали:
.

T>Можно отдавать не прямую ссылку на файл, а через скрипт создавать динамическую ссылку, активную, например, несколько часов или до первого скачивания. А потом она перестает работать.


Пахнуло Rapidshare.de
Re: Хранение полной версии программы на сайте
От: sharez  
Дата: 20.11.23 08:45
Оценка:
Здравствуйте, Khimik, Вы писали:

K>а не может ли хакер просто посмотреть список файлов закачанных на сайт?


Точки раскрытия этого URL:
— Пользователь сам расшарит ссылку
— Вы забыли убрать какой-нибудь index.php
— Почтовик проиндексирует ссылку в ящике клиента. GMail/Google вряд ли будут использовать её, остальные — хз.
— Разные SEO плагины и вообще всякий spyware в виде Chrome плагинов трекает, по каким УРЛам ходит юзер. Потом эти данные продаются всем кому не лень, типа similarweb.

Я бы делал для юзера личный кабинет по паролю.
Это вам же выгодно — удержание юзера, возможность слать е-мейлы, повторные продажи, апсейлы и т. д..
Re[3]: Хранение полной версии программы на сайте
От: temnik Россия  
Дата: 20.11.23 09:55
Оценка:
Лучший хостинг от 4 евро, VPS от 6 евро, разные локации, оплата картами без проблем, скидки до 20%.
50 бесплатных смс
Отредактировано 21.11.2023 8:20 temnik . Предыдущая версия .
Re: Хранение полной версии программы на сайте
От: _synapse_  
Дата: 20.11.23 09:57
Оценка:
Здравствуйте, Khimik, Вы писали:

K>Я убрал часть функционала из триальной версии, выложил на сайт триальную вместе с полной, и после покупки покупателю приходит ссылка на скачивание полной. Возник вопрос, а может ли хакер, не покупая полную версию, найти URL файла с ней? Теоретически это можно сделать перебором названий файлов, конечно это сложно, а не может ли хакер просто посмотреть список файлов закачанных на сайт?


Так себе идея.
В случае отдельного файла появляется сложности с пользователями, вот он попробовал и купил, чтобы сразу ввести ключ и продолжить, а надо еще переустановить, будут писать и тупить.
Плюс у полного сетап файла будет низкий рейтинг скачиваний и на него будет ругаться антивирусы.
Если у хакера подозрение что триальная и полная версии отличаются, то просто купят с левой карты и получат ссылку.
Re[2]: Хранение полной версии программы на сайте
От: Marty Пират https://www.youtube.com/channel/UChp5PpQ6T4-93HbNF-8vSYg
Дата: 20.11.23 10:00
Оценка:
Здравствуйте, sharez, Вы писали:

S>Я бы делал для юзера личный кабинет по паролю.


Гемор. Еще и всякие персональные данные теперь везде разными законами покрыты.


S>Это вам же выгодно — удержание юзера, возможность слать е-мейлы, повторные продажи, апсейлы и т. д..


Может, когда-то это работало, сейчас не уверен. Задалбывают эти спамеры, стараюсь нигде не оставлять реальных данных
Маньяк Робокряк колесит по городу
Re: Хранение полной версии программы на сайте
От: AWSVladimir  
Дата: 20.11.23 10:27
Оценка:
Здравствуйте, Khimik, Вы писали:

K>Я убрал часть функционала из триальной версии, выложил на сайт триальную вместе с полной, и после покупки покупателю приходит ссылка на скачивание полной. Возник вопрос, а может ли хакер, не покупая полную версию, найти URL файла с ней? Теоретически это можно сделать перебором названий файлов, конечно это сложно, а не может ли хакер просто посмотреть список файлов закачанных на сайт?


Только в одном случае, если после введенных параметров отдавать потоком файл на PHP, при этом сам бинарник или держать в БД или на диске в закрытом извне каталоге.
Re[2]: Хранение полной версии программы на сайте
От: icezone  
Дата: 20.11.23 14:17
Оценка:
Здравствуйте, _synapse_, Вы писали:

__>В случае отдельного файла появляется сложности с пользователями, вот он попробовал и купил, чтобы сразу ввести ключ и продолжить, а надо еще переустановить, будут писать и тупить.


Как это ни странно, но получив ключик пользователи часто переустанавливают программу.
Re: Хранение полной версии программы на сайте
От: Hоmunculus  
Дата: 21.11.23 04:06
Оценка:
Здравствуйте, Khimik, Вы писали:

Когда на заводе вместо модернизации рабочих мест и обучения рабочих начинают вводить слежку за нахождением на рабочем месте и пропуска с подсчетом времени — это начало конца
Re[2]: Хранение полной версии программы на сайте
От: Евгений Музыченко Франция https://software.muzychenko.net/ru
Дата: 22.11.23 18:20
Оценка:
Здравствуйте, sharez, Вы писали:

S>Точки раскрытия этого URL:


Я двадцать лет продаю продукт без регистрации и ключей, отдавая полную версию с сайта. За это время ссылки публиковались два или три раза, из них один раз человек сам сообразил, что спорол фигню, и быстро ее удалил.

Пираты всегда раздают полные версии со своих серверов. Раньше — в чистом виде, теперь заботливо оборачивают их троянами, что неплохо многих отпугивает любителей халявы.
Re[2]: Хранение полной версии программы на сайте
От: Khimik  
Дата: 23.11.23 11:01
Оценка:
Здравствуйте, sharez, Вы писали:

S>Точки раскрытия этого URL:

S>- Пользователь сам расшарит ссылку
S>- Вы забыли убрать какой-нибудь index.php
S>- Почтовик проиндексирует ссылку в ящике клиента. GMail/Google вряд ли будут использовать её, остальные — хз.
S>- Разные SEO плагины и вообще всякий spyware в виде Chrome плагинов трекает, по каким УРЛам ходит юзер. Потом эти данные продаются всем кому не лень, типа similarweb.

Насколько всё это сложно для среднепродвинутого юзера?
Полагаю, надо бояться не столько профессиональных хакеров, сколько продвинутых юзеров, которые взламывают программу и раздают её через сарафанное радио.
"Ты должен сделать добро из зла, потому что его больше не из чего сделать". АБ Стругацкие.
Отредактировано 23.11.2023 11:01 Khimik . Предыдущая версия .
Re[3]: Хранение полной версии программы на сайте
От: Евгений Музыченко Франция https://software.muzychenko.net/ru
Дата: 23.11.23 13:53
Оценка:
Здравствуйте, Khimik, Вы писали:

K>Полагаю, надо бояться не столько профессиональных хакеров, сколько продвинутых юзеров, которые взламывают программу и раздают её через сарафанное радио.


Из каких соображений Вы так полагаете?
Re: Хранение полной версии программы на сайте
От: CEMb  
Дата: 23.11.23 14:25
Оценка:
Здравствуйте, Khimik, Вы писали:

K>[...]конечно это сложно, а не может ли хакер просто посмотреть список файлов закачанных на сайт?


wget -r
даже не глядя
Re[2]: Хранение полной версии программы на сайте
От: Евгений Музыченко Франция https://software.muzychenko.net/ru
Дата: 23.11.23 15:22
Оценка:
Здравствуйте, CEMb, Вы писали:

K>>не может ли хакер просто посмотреть список файлов закачанных на сайт?


CEM>wget -r


Посмотрите мне так, пожалуйста, список файлов, ну, хотя бы в https://www.realtek.com/en/directly-download/.
Re[2]: Хранение полной версии программы на сайте
От: icezone  
Дата: 25.11.23 14:45
Оценка:
Здравствуйте, CEMb, Вы писали:

K>>[...]конечно это сложно, а не может ли хакер просто посмотреть список файлов закачанных на сайт?


CEM>wget -r

CEM>даже не глядя

а на сервере отключены индексы или в папке пустой index.html
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.