защитить конфигурацию 1с 7.7 #469586


#0 by burrya
привет всем! Есть след. вопрос: Заказчик просит разработать ему конфигурацию, но оплату просит перенести на пару мес. Я ему доверяю, но хочется контролировать ситуацию самому. Какие есть способы защиты конфигураций на 1с 7.7 Взламывается ли пароль на конфигурацию(тот, который ставится штатными средствами 1С). Еще я слышал про возможность сделать из МД-шника ЕХЕ-шник - реально ли это?
#1 by Чайник Рассела
взламывается. Используй КЗК
#2 by andrewalexk
:) взламывается но сложный дольше
#3 by АЛьФ
2 Кончай прикалываться.
#4 by Барбариска
пароль сложный дольше? на сколько миллисекунд?
#5 by NikVars
Ты конфу сляпаешь раньше, чем за 2 месяца?! Научи!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
#6 by burrya
я уже 4 мес ляпаю, а сегодня узнал оботсрочке оплаты :) да и конфа простенькая
#7 by NikVars
А-а-а-а.... КЗК. Без вариантов. Да и автор КЗК тут. Тут и договаривайся.
#8 by andrewalexk
:) не ну я серьезно, я же не про патч длля пишу - тут это запрещено, я про честную программку подбора паролей...
#9 by АЛьФ
2 Не... автора КЗК тут уже нет... убежал жену встречать...
#10 by zak555
цена вопроса ?
#11 by zak555
+ заказа
#12 by andrewalexk
:)) ну наглец...в присутствии автора кзк хочет его бесплатную версию для 7.7 толкнуть за деньги....я в шоке
#13 by NikVars
Бесплатная была когда-то, да и то... временно. Теперь тряси кашель...
#14 by andrewalexk
:) да ладно! АЛьф опять шекелей хочет?!
#15 by Гость2
А ты?
#16 by NikVars
Правильно хочет! Товар - эксклюзив! Можешь подешевле поискать. Было на инфостарте про защиту, даже что-то выкладывали... Я даже скачивал... А как КЗК автором была дарена, то угостился и перестал мониторить.
#17 by Рэйв
Могу недорого продать крипт, который переносит все тексты модулей в dll. и без нее ничего соответственно работать не будет в случае чего и править никто ничего не сможет. Во всех модулях будет хороший объект Модуль, от которого через точку будут браться все процедуры:)....  правда работает сволочь с дискеты 3,5...Сейчас не на каждом компе и стоит.
#18 by andrewalexk
:) нее, русские мы :) ниче не понял, АЛьф кзк выложил как фривэа? выложил теперь забрал что ли?
#19 by NikVars
Да. Было дело. Ты опоздал. Он старьё раздавал. Проси его, вдруг подарит.
#20 by andrewalexk
:) старье? речь про 7.7 и была зы да мне не нужно...
#21 by NikVars
Да. Про 7.7.
#22 by zak555
может там защищать не надо
#23 by Дядя Васька
КЗК1 было бесплатно, КЗК2 за деньги. Сейчас обе платные что ли?
#24 by IamAlexy
вернись, автор КЗК, расскажи про планы в отношении 8.1 и 8.2 ?
#25 by Alexor
Есть такая штука, называется ДОГОВОР. Советую воспользоваться им.
#26 by Обработка
И  я о том же хотел сказать. Грамотно составленый договор и сдача конфы по катам спасет отца... как говориться.
#27 by Cthulhu
Может и мне бабла подзаколотить?.. как обладатель КЗК2-Корпоратив, могу запаролить чо надо с привязкой к датам и к железу.
#28 by Cthulhu
"возьзу"="возьму", клавка-дура...
#29 by KRV
Есть еще круче способ, чем КЗК.. довести функционал до абсурда, тексты модулей до идиотизма и тогда точно никто не позариться
#30 by Cthulhu
: обфускация - есть такое слово.
#31 by KRV
не ругайся! я не о том :)) написать то, что нафиг никому не надо - и не украдут :))
#32 by IamAlexy
и ? ты заказчику продал решение, а у заказчика нет админов, манагеров которые это решение спокойненько крадут и вместе с оным устраиваются работать в другую контору? сам встречал такое.. обращались по поводу моей же конфы причем из другого города - уехала конфа вместе с менеджером :)
#33 by zak555
если заказчик не особо продвинут, то по истечения неплатежа автоматом+штано конфа перестаёт работать :-)
#34 by Skom
относительно дмпингую....у меня тоже есть такая штука...
#35 by Skom
дмпингую = демпингую.... калва дура)))) (с)
#36 by andrewalexk
:)) "калва-дура"
#37 by АЛьФ
2 Сейчас все так же. Просто не знает про вторую версию.
#38 by АЛьФ
+
#39 by burrya
Насколько КЗК-1 хуже КЗК-2, есть ли всети информация по взлому КЗК-1? Там у Вас скидка есть на наличку, перевод по вебмани(или вестерн) - это наличка?
#40 by АЛьФ
2 В версиях абсолютно разный принцип защиты используется. В первой версии - шифрование исходника и его дешифрование перед выполнением. Соответственно, есть наработки по перехвату из памяти расшифрованного кода и последующей его вставки в конфигу. Код получается полностью работоспособный. Вторая версия - компилирование модуля (аналог поставки без исходных кодов в восьмерке). Т.е. восстановить исходный код можно только написав декомпилятор. Даже написав декомпилятор, придется вручную лопатить модуль. По трудозатратам проще (на мой взгляд) просто переписать этот модуль. Денежный вопросы лучше слать мне на мыло: alf@dorex.ru
#41 by Alexor
Насколько я понял автора, ему надо защититься, что бы оплатили его разработку. КЗК от неуплаты никак не поможет.
#42 by АЛьФ
2 Поможет от дальнейшего использования неоплаченной работы.
#43 by Alexor
Ты работал полгода что-то разрабатывал. Защитил КЗК. А заказчик говорит, да нафиг мне не надо ничего. КЗК хорошая штука от копирования. А от защиты неуплаты, не спасает.
#44 by АЛьФ
2 Еще раз: спасет от дальнейшего использования без оплаты. Т.е. если заказчику действительно на фиг не надо, то только предоплата спасет. А если заказчик хочет использовать, но не хочет платить, то КЗК вполне спасет.
#45 by andrewalexk
:) я все знаю, это врет
#46 by Толич
2 года назад я в "ПриНачалеРаботыСистемы" первыми строчками добавил Если ТекущаяДата > ТакаяТоДата Тогда Так с соседнего офиса владелец конторы пригласил программиста, который увидел это, посмеялся и ушел сказав им "Заплатите программисту!". Солидарность блин.)
#47 by Арчибальд
+ :)
#48 by akaBrr
Не все такие :(
#49 by NikVars
Где я вру?!
#50 by andrewalexk
:) сравни , и
#51 by NikVars
И что тебе там смутило?!
#52 by andrewalexk
:) меня смутило что ты стал спорить с и как выяснилось зря...
#53 by NikVars
Странное у тебя представление о споре... Особенно, когда ты пытался шутить... Или ты уже спорил?! А я оспорил?!
#54 by andrewalexk
:) ты скорее запутал меня
#55 by NikVars
Да я сам запутался! :)))
#56 by Барбариска
По опыту борьбы с моими клиентами (как-то на форуме обсуждала... деньги отвоевала, но выводы сделала). Воевала...понимая возможность неоплаты - в силу плохо составленного договора -  в конце сделала ограничение на 20 запусков с предупреждениями после 10-го и возможность дальнейшей работы - по контрольной строке. Защита на глобальный модуль - в виде нескольких длинных строк по тексту глобальника, рядом с каждой строкой - комменты для программиста - "...требуйте предоплату..." и т п Т е сами не сняли бы, тот кто снял бы - задумался. Серьезности защиты - никакой, одни эмоции. Буквально в следующий день - 1) они оплатили 2) умудрились за день выбрать все 20 запусков программы и упереться в контрольную строку 3) устроить на полдня скандал "приезжай немедленнно и все исправляй" - хотя и исправленный МД по почте скинула, и контрольную строку тоже (в общем, тоже эмоции) Посчитав затраты времени, нервов и пр. - сделала выводы. Сходила к юристу, поанализировали договор, составили новый, пограмотнее )) Сейчас КЗК рассматриваю не как средство спрятать "мину замедленного действия", а только как средство от копирования. Все остальное - решать нужно юридически.
#57 by NikVars
Молоток! Помню твою бодягу! Молоток!!!
#58 by zak555
программа всё рано запустится !!! надо ещё вставить обязательно СтатусВозврата; :-)
#59 by zak555
на хрена с такими работать ?
#60 by Барбариска
по-разному бывает кризис вообще людей сильно испортил "такой" или "не такой" - не всегда понятно до начала работы за работу было приятно взяться - потому что видела реальную эффективность моей работы, и ее явную окупаемость в течение очень небольшого срока, даже не за счет экономии рабочего времени. К - у тех клиентов буквально в течение нескольких рабочих дней еще беда случилась. Скорее всего, отвалилось что-то по сети - и база стала с "Code base error". И опять начались подозрения на меня - мол, это все ты поломала.... Объясняю - могу помочь удаленно - "архив - ТиИ - ..." - в ответ - "ты поломала, ты и приезжай и исправляй". Это к тому, что искусственные блокировки - не слишком правильно. Даже если не порча данных (хотя рука бы скорее поднялась на то чтобы диру веслом в лоб, чем на данные).  Естественно, были посланы... но нервов еще попортили.
#61 by zak555
смотри, как штатно можно всё реализовать
#62 by Барбариска
ты не понял. все я могу штатно сделать. "чтобы перестало работать" - не всегда уместно и не вполне юридически корректно и вызывает побочные последствия. если я ставила конфигурацию целиком - куда ни шло если я выполнила кучу работы по объединению баз, наведению порядка и т п - возможно даже без доработок конфигурации - я на это не имею никакого права
#63 by Torquader
КЗК - это метод для запрета использования программы бесплатно или воровства кода. Хотя, в большинстве "самописок" сложного кода нет и написать её заново гораздо проще, чем разбираться в том, что написано. Что же касается договора - то это способ не остаться без оплаты за труд. Потому как в некоторых случаях заказчик, понимая, что составленное им техническое задание выполнено полностью, но хотел он реально не того, просто отказывается его оплачивать - даже если ему результат работы и не передадут вообще - вот тут составление договора позволяет получить деньги за выполненную работу.
#64 by Барбариска
или все по ТЗ выполнено... и все устраивает... но просто хочется халявы. "доктор, когда мне зуб вырвут - я смогу на скрипочке играть? - да, конечно"... оплатить удаление зуба, и добиться от доктора мало того что обучил играть на скрипочке, так еще и компенсации затрат рабочего времени, проведенного в кресле. "если базы объединены - то показатель - все отчеты работать должны. правильно? - правильно".... по ходу выясняется, что до конвертации отчеты работают через два раза на третий...... и т. п.....
#65 by NikVars
Повторяешься!!!
#66 by Барбариска
:)) молчу ))
#67 by zak555
если не заплатили ещё - выноси "функционал" из конфигурации
#68 by Барбариска
уже заплатили. зажучили сумму что-то около 200 росс руб - ну и фиг с ними - звонить даже не буду. я к тому, что работы может быть много и без изменения функционала.
#69 by Torquader
С шифрованием есть ещё одна проблема - если конфигурация была типовая или полутиповая, то закрывать надо только то, что написал сам - то есть выносить в DLL - по-другому, сложнее. P.S. а если выносишь в dll-то и писать можно не на 1С да и работать будет быстрее.
#70 by zak555
200 рЭ ? о_О
#71 by zak555
без всякого шифрования - всё штано
#72 by Барбариска
та нормально. и не жалко, и повод посылать в категоричной форме ))
#73 by zak555
я бы послал так, что мне потом ещё и доплатили )))
#74 by АЛьФ
2 Самый простой способ защитить доработки и оставить возможность вернуть типовой функционал при отказе - вышеупомянутый продукт на три буквы второй версии.
Тэги:
Ответить:
Комментарии доступны только авторизированным пользователям

В этой группе 1С