konto usunięte

Temat: Zabezpieczenie wykorzystania napisanej strony dla...

Przemysław R.:
http://www.youtube.com/watch?v=c6DDseG6jxE

http://www.youtube.com/watch?v=5-iwAknx4s0&feature=rel...

Jestem w szoku! Zastanawiałem sie nad inwestycją w Ioncube i nawet nie przypuszczałem, że tak łatwo można go rozszyfrować. Nie jest to mały wydatek, a okazuje się w gruncie rzeczy że jest to bezużyteczne narzędzie?! Czyli poza apsektami prawnymi i własnym hostowaniem oprogramowania naprawdę nie mam innej opcji by móc sprzedawać Klientom własne programy i mieć pewność, że wkrótce nie będą one dostępne na Warezach?Piotr P. edytował(a) ten post dnia 25.10.10 o godzinie 21:11

konto usunięte

Temat: Zabezpieczenie wykorzystania napisanej strony dla...

Piotr P.:
Przemysław R.:
http://www.youtube.com/watch?v=c6DDseG6jxE

http://www.youtube.com/watch?v=5-iwAknx4s0&feature=rel...

Jestem w szoku! Zastanawiałem sie nad inwestycją w Ioncube i nawet nie przypuszczałem, że tak łatwo można go rozszyfrować. Nie jest to mały wydatek, a okazuje się w gruncie rzeczy że jest to bezużyteczne narzędzie?! Czyli poza apsektami prawnymi i własnym hostowaniem oprogramowania naprawdę nie mam innej opcji by móc sprzedawać Klientom własne programy i mieć pewność, że wkrótce nie będą one dostępne na Warezach?Piotr P. edytował(a) ten post dnia 25.10.10 o godzinie 21:11

Wystarczy jakieś 30 minut w Google i można na torrentach albo rapidzie znaleźć soft to rozszyfrowywania ioncube. Tak więc zabezpieczenie jest tylko przeciwko klientom, którym nie chce się kombinować. Różne firmy oferują rozkodowanie ioncube za $15/plik, możne wtedy rozkodowac plik odpowiadający za weryfikację licencji i odpowiednio zmodyfikowac ;) Tak więc naprawdę złodziejoodporny byłby soft w wersji SAAS

konto usunięte

Temat: Zabezpieczenie wykorzystania napisanej strony dla...

Mateusz Jaworski:
Wystarczy jakieś 30 minut w Google i można na torrentach albo rapidzie znaleźć soft to rozszyfrowywania ioncube. Tak więc zabezpieczenie jest tylko przeciwko klientom, którym nie chce się kombinować. Różne firmy oferują rozkodowanie ioncube za $15/plik, możne wtedy rozkodowac plik odpowiadający za weryfikację licencji i odpowiednio zmodyfikowac ;) Tak więc naprawdę złodziejoodporny byłby soft w wersji SAAS

Dokładnie o tym mówię. Byłem przekonany, że jest to skuteczne narzędzie. Teraz mocno się zastanowię zanim kupię licencję ;)
Wojciech Wendt

Wojciech Wendt Właściciel,
Netidea.pl

Temat: Zabezpieczenie wykorzystania napisanej strony dla...

mimo łatwej dekompilacji użycie IonCuba jest w miarę dobrym zabezpieczeniem. Dla osoby z poza branży odszyfrowanie plików nie jest łatwe. Wiele osób widząć "krzaczki" da sobie spokój z odczytaniem.

Dodatkowo nie jestem pewien czy większe kody po dekompilacji są w 100%% zgodne z oryginałem.
Bartłomiej Ogryczak

Bartłomiej Ogryczak Backend Developer @
Layar

Temat: Zabezpieczenie wykorzystania napisanej strony dla...

Łukasz Cepowski:
Bartłomiej Ogryczak:
Ich soft jest produktem kilku tygodni pracy hobbysty?
oczywiscie ze nie, ale nie zmienia to faktu ze nawet hobbysci sa zainteresowani utrudnieniem zycia osobom ktore potencjalnie chca ich wydymac :D

Nie tyle potencjalnie, co teoretycznie. Tym czasem w rzeczywistości nikt nie będzie zawracał sobie głowy, tak jak nikt nie będzie robił np. napadu z bronią w ręku, żeby zrabować 1kg kartofli.
Bartłomiej Ogryczak

Bartłomiej Ogryczak Backend Developer @
Layar

Temat: Zabezpieczenie wykorzystania napisanej strony dla...

Wojciech Wendt:
Dodatkowo nie jestem pewien czy większe kody po dekompilacji są w 100%% zgodne z oryginałem.

Ależ skąd. Najczęściej w odróżnieniu od oryginałów efekt dekompilacji jest ładnie sformatowany ;-P
Adrian Z.

Adrian Z. IT Project Manager &
PHP Programmer

Temat: Zabezpieczenie wykorzystania napisanej strony dla...

postaw serwer na sprawnym łączu wsadź tam biblioteki klientowi daj całą resztę i ustaw sobie htaccess na jego domenę ;]

konto usunięte

Temat: Zabezpieczenie wykorzystania napisanej strony dla...

Adrian Zdziechowicz:
postaw serwer na sprawnym łączu wsadź tam biblioteki klientowi daj całą resztę i ustaw sobie htaccess na jego domenę ;]

Tak, ale co jeśli klientów jest 100-200? Wtedy dochodzą mi koszta i problemy. Wszystko ma swoje plusy i minusy niestety...
Kamil Kosiński

Kamil Kosiński CTO w
DobryMechanik.pl

Temat: Zabezpieczenie wykorzystania napisanej strony dla...

to jest tak jak z zabezpieczaniem mieszkania. można zamykać drzwi, ale to przecież nie wystarczy. można zamontować alarm, ale to nie koniecznie pomoże itd itp.

ioncube mimo, że nie jest idealnym rozwiązaniem jest krokiem w dobrym kierunku.

pewnie. wszystko da się prędzej czy później obejść/złamać, ale czy to znaczy, że lepiej nic nie robić?

1000zł na ioncube do tej pory mnie nie zawiodło. wręcz przeciwnie. miałem kilka sytuacji, kiedy dzięki niemu udawało mi się wyegzekwować zaległe płatności.

a nie martwić się to można tylko przy saasowych rozwiązaniach.

konto usunięte

Temat: Zabezpieczenie wykorzystania napisanej strony dla...

Wojciech Wendt:
mimo łatwej dekompilacji użycie IonCuba jest w miarę dobrym zabezpieczeniem. Dla osoby z poza branży odszyfrowanie plików nie jest łatwe. Wiele osób widząć "krzaczki" da sobie spokój z odczytaniem.

Problem właśnie w tym, że zwykły Kowalski nie będzie grzebał w plikach bo się i tak na nich nie zna. To ludzie z branży będą podkradać kod.

Tak jak napisał Kamil te rozwiązanie ma chyba największy plus przy egzekwowaniu zaległych płatności. I na dużą skalę warto wtedy zainwestować te 1000zł.

konto usunięte

Temat: Zabezpieczenie wykorzystania napisanej strony dla...

odświeżając nieco temat.
czy ktoś się orientuje jak wygląda sprawa zakodowania swojego kodu php względem korzystania z różnego rodzaju bibliotek itp. ?
wiele bibliotek typu opensource wymaga by oprogramowanie w ramach których są dystrybuowane było również typu opensource. Zakodowanie swojej aplikacji narusza ten wymóg.

konto usunięte

Temat: Zabezpieczenie wykorzystania napisanej strony dla...

Krzysztof D.:
odświeżając nieco temat.
czy ktoś się orientuje jak wygląda sprawa zakodowania swojego kodu php względem korzystania z różnego rodzaju bibliotek itp. ?
wiele bibliotek typu opensource wymaga by oprogramowanie w ramach których są dystrybuowane było również typu opensource. Zakodowanie swojej aplikacji narusza ten wymóg.

dostarczasz oddzielnie biblioteke i aplikacje, nie dystrybuujesz ich razem, mozesz to zrobic nieodplatnie ;)

//

zabezpieczanie kodu w PHP nie ma sensu, jesli robisz cos zajebistego zrob z tego produkt i sprzedawaj razem z chmurka jako SaaS

w przeciwnym wypadku Twoj produkt i uslugi powiazane (support, utrzymanie, etc) musi byc tak dobry by nie oplacalo sie go krasc

najwieksza wartoscia jest dobry specjalista nie jakis kod

//

no chyba ze klient nie zdaje sobie z tego sprawy, tzw. slomiany klient albo biedny klient, albo cfany ;-) klient

nie trzeba z nim wspolpracowac, prawda ?

:D

konto usunięte

Temat: Zabezpieczenie wykorzystania napisanej strony dla...

Zrób to tak jak kilka firm w Polsce robi. Wykup własny serwer i świadcz usługę. Choć to powinno być uzgodnione na początku. Ty odpowiadasz za stronę techniczną (ma działać i basta) a klient płaci za soft i pokrywa całe lub częściowe koszta hostingu (tzw koszta obsługi) i może jakiegoś administratora (kwestia projektu).

W innym wypadku możesz np zrobić skrypcik który okresowo będzie wysyłał powiadomienie na podany adres do Twojego serwera. Jak zaczną przychodzić dziwne powiadomienia to będziesz wiedział że coś jest nie tak.

Możesz zaciemnić kod.

Ale wszystko sprowadza się do traktowania klienta jak złodzieja więc został bym przy sytuacji gdzie hostujesz aplikację a klient pokrywa koszta obsługi. Tyle. Wiele firm tak robi i nie narzeka. Klienta są wrzucone pliki, klienta jest szablon. Klienta jest baza danych. Cała reszta jest Twoja. Więc w wypadku rezygnacji klient dostaje szablon strony + bazę danych i ewentualne pliki. Sprawa załatwiona.

konto usunięte

Temat: Zabezpieczenie wykorzystania napisanej strony dla...

Te dekodery znam, są mało skuteczne :)

Ale przedstawię wam filmik jak to wygląda w działaniu.

http://www.youtube.com/watch?v=BXjer4Itdvw

Ja mam takie narzędzie jak na filmiku :) skuteczność 87 - 100%Konrad T. edytował(a) ten post dnia 27.02.12 o godzinie 16:15

Następna dyskusja:

Panel administracyjny dla s...




Wyślij zaproszenie do