v8: Защита внешних обработок с помощью внешних компонент 1С #361740


#0 by RomanUzmov
Добрый день! Интересует вариант защиты внешних обработок путем открытия в 1С: через внешнюю компоненту (которая выступает в данном случае в роли своеобразного "провайдера") зашифрованных внешних обработок. Подобным образом, например, реализована защита внешних обработок в СЗК / СЛК фирмы Катран-Софт. Проблема в том, что 1С: не умеет загружать внешние обработки, кроме как из файла, и файл, естественно, должен быть незашифрованным при этом. Буду благодарен за любые стоящие идеи.
#2 by Stepa86
То есть СЛК ты уже в легкую ломаешь?
#3 by RomanUzmov
1) СЛК ломают 2) Ключи Катран - ненадежные, есть много случаев их поломки, в отличие от того же хаспа. К тому же я не понимаю, зачем Катран пошел по пути создания своих ключей, на основе Atmel'а, хотя мог воспользоваться теми же хаспами 3) Защиту можно организовать самому, контролировать её самому, на основе того же хаспа, с применением HASP Development Kit 4) Лишние деньги тоже платить не хочется, хотя первые 3 пункта для меня гораздо важнее...
#4 by H A D G E H O G s
<открытия в 1С: через внешнюю компоненту (которая выступает в данном случае в роли своеобразного "провайдера") зашифрованных внешних обработок> а как это? Как можно программно открыть внешнюю обработку в 1С?
#5 by Лефмихалыч
зачем акие сложности? Я имею в виду, ты уверен, что оно стоит того, чтобы так военно защищать?
#6 by vde69
сломать можно абсолютно все! единственное в стоимости взлома, есть общее правило: защита являеться избыточной, если стоимость взлома выше стоимости разработки, и достаточной если выше половины. Сколько стоит разработка твоей нетленки? и сколько стоит взлом защиты СЛК?
#7 by ZyXEL
HASP достаточно легко ломаеться-эмулируеться....  уж вспомнил бы Eutron к примеру.
#8 by vde69
дамп к хаспу делают за 30тр, так, что если нетленка дешевле 60тр - то хасп это достаточная защита...
#9 by ZyXEL
какие 30тр.... совесть имей... и вообще чему людей учим.. взлому????
#10 by vde69
я не учу взлому, я говорю, что дешевле 30 за это хакеры не беруться (я сам не хакер, и ломать не умею, но тему пробивал, именно для оценки трудозатрат защиты)
#11 by ZyXEL
тьфу тьфу.. а я занимался.. и иногда балуюсь... Hasp в принципе как защита ничего но есть свои грабли....
#12 by sam_sam
Роман, а что делают эти гениальгые обработки, если не секрет?
#13 by Immortal
я те дамп за несколько секунд сниму спец.программулиной.
#14 by Stepa86
Смотря от чего защищать... одно - код скрыть, другое - ограничить количество лицензий... сломать обработку СЛК даже не 30тр, а ограничить количество лицензей - гемору больше, чем пользы. ИМХО пока СЛК лучшее из доступных, пока своё не создаст или КЗК 3 не выйдет
#15 by Immortal
при наличии ключа,ест-нно=))
#16 by Immortal
+ за 30 т.р.
#17 by RomanUzmov
Sam sam: это не обработки, а две коммерческие программы, к концу года ещё одна будет готова. Сложность разработки одной из программ составляет 2 года, до доведения её до уровня коммерческой, второй - чуть меньше года. В зашифрованных обработках же хранится модуль, который желательно скрыть от пользователя. Именно по этому пути и пошел Катран при разработке СЛК, и они каким-то образом из внешней компоненты передают в 1С: уже расшифрованную обработку.
#18 by RomanUzmov
vde69: <Сколько стоит разработка твоей нетленки? и сколько стоит взлом защиты СЛК?> Дело не в цене, а в надежности ключей. Вопроса не было, если бы Катран систему защиты построил на HASPах, а родные Катрановские ключи часто сгорают, у меня есть несколько примеров от разных пользователей.
#19 by RomanUzmov
ZyXEL: <HASP достаточно легко ломаеться-эмулируеться....  уж вспомнил бы Eutron к примеру> Дело даже не в ключе. Зашифровать DLL, встроить антиотладочные функции и т.п. сможет любая защита, пусть даже навесная... Дело в связке "внешняя компонента" -> 1С:, как ей передать файл внешней обработки в уже расшифрованном виде. Обычный метод - создается временный файл на диске, который будет открыт 1С:-кой. Но он или должен быть незашифрованный, или запароленный, или лишь с объектным кодом (с помощью поставки). И такая защита действительно сломается за 5 мин. Катран как-то избавился от этого, вот и интересно - КАК?
#20 by Stepa86
так ты смог перехватить эту обработку? я чесно пытался с помощью файлмонитора отследить куда он ее пишет - все повисло и слетело часть настроек винды. Обработка в расшифрованном виде хранится не во временной папке, а создается вроде сетевого ресурса или что то в этом роде, по времени на диске она фактически не появляется, подгруженная обработка в свойстве "ИспользуемоеИмяФайла" какую то херню хранит. Шифруется 256битным ключом, поламать быть может получится только имея ключ (нах чо то ломать, если уже купил ключ)... СЛК не идиоты создавали...
#21 by Stepa86
можешь связаться с он мне в   помог разобраться
Тэги:
Ответить:
Комментарии доступны только авторизированным пользователям

В этой группе 1С