![]() |
защита от копирования полученных данных.
Добрый день.
полазись по форуму, проблемы защиты флеш есть немного, но у меня вопрос немного другой: есть файл с данными. Храниться информация для построения 3д объектов во флеш. Т.е. координаты, размеры объектов, что к ним принадлежит, какие текстуры налажить туда. Все это грузиться во флеш. Вопрос - можно ли защитить эти данные? Т.е. чтобы эти данные мог подгрузить только флеш. И чтобы юзер не смог их прочитать. Ну, проблемы которые возникли: 1. Если это будет просто xml, то он разумеется закешиться и можно его легко найти. 2. Если это будет просто какой-то запрос к базе, где выведеться вся инфа - то это тоже можно легко узнать, декомпелировав флешку и найдя нужную ссылку на файл. как по другому можно получить информацию во флеш? безопастно. Можно кодировать как-нибудь подгружаемый файл, а во флеше его декодировать? Но тогда ключ декодирования ведь будет внутри флешки, которую можно декомпилировать и получить его, и потом декодировать сам файл с базой. как быть? :) |
Никак.
Флеш используется для отображения данных в определенном виде, и если у пользователя нет доступа к данным, то и у флеша тоже не будет. |
а если получаеть данные через PHP скрипт, и чтобы скрипт отдавал данные только если запрос идет с этого же домена и только с флешки, можно ведь так?
Добавлено через 58 секунд т.е., получается чтобы файл с данными мог ходить только по localhost, чтоб не возможно было его получить с другого хоста. |
ну вообще вроде на то есть crossdomain, но прочитать помойму данные можно всегда
|
Политика безопасности доменов используется во Flash Player.
Никто не помешает открыть Ваш скрипт в браузере. |
я о том и говорил, что прочитать смогут всегда...
|
Цитата:
|
ну да, это из серии как защитить флешку от декомпиляции или как защитить сейф от вскрытия или еще что нить, всё должно быть осмысленно и оправдано, абсолютных защит нет ни от чего, а мер защит море...
можно каждый запрос шифровать по какому нить меняющемуся алгоритму... но опять же кому надо будет то все равно получить инфу, но он потратит время |
а если использовать
PHP код:
|
Никогда не понимал этой паранойи. Кому надо тот всё равно прочитает.
|
защита от дурака)
|
а причем тут паранойя?
У меня есть база данных, которая загружается вся сразу и нужно не дать ее украсть. Никакой паранойни :) |
а базы данных не надо предоставлять для общего доступа))
как уже сказали или изобретайте велосипед, авторизации или еще что или не парьтесь, как либо простых мер должно хватить Добавлено через 31 секунду но опять же от дурака |
Цитата:
Цитата:
|
ну... база конечно не вся дается.
Смотрите, база адресов например, фирм. Загружается по районно, следовательно сразу грузиться окол 40-50 адресов, и т.д. Вот и получается, что часть базы сразу грузитьяс во флеш, в открытом виде почти. Цитата:
|
создай не хитрый алгоритм шифрования своих данных и гоняй хейдерами а во флешке наоборот их возвращай в исходный вид, помойму тоже вариант
|
для шифрования нужен же ключ какой-то? Чтоб флеш расшифровал - ключ должен быть в нем, а значит можно флеш декомпилироватьи получить этот ключ.
Даже если ключ грузить из вне - ссылку на него тож можно получить. |
Цитата:
Цитата:
|
Цитата:
|
Цитата:
Цитата:
|
пипец, вот я уже писал, что при желании можно и слона родить)) и флешку декомпилировать и получить этот закрытый ключ или что еще..
поэтому абсолютных защит нет, есть только защита от дурака. самый лучший вариант защитить вашу информацию это ее ни кому не показывать... не знаю, в институте учились? может был предмет такой о защите информации, в инете почитайте, очень подробно описано именно о том что я говорю |
Цитата:
Добавлено через 1 минуту как-нибудь можно определить, файл открылся в браузере или во флеше? наверняка какой-то header отсылается? Добавлено через 2 минуты Цитата:
разумеется, все что видно - можно скопировать. |
Цитата:
Что в них ценного? |
Цитата:
|
Цитата:
|
Цитата:
Давайте сайт сделаем и никому не покажем. |
Цитата:
|
кстати как вариант капчу получать прям во флеш, причем можно стороннюю и проверять)
Добавлено через 1 минуту Цитата:
|
а на что капчу? :)
Добавлено через 1 минуту Цитата:
картинки да - можно, она даже кешиться. И то, там водяной знак есть на ней. |
Цитата:
|
Цитата:
random13, не нагнетайте, никак не защитить, никакими капчами. |
Цитата:
а у вас как движок и координаты, помойму гугл не волшебник и интернет у них ровно такой же как и у вас, так что у них всё так же защищено как и у вас) (ну может чуть лучше) |
Цитата:
|
я и не пытался нагнетать, я просто говорю что можно создать неудобство как для конкурентов так и для пользователей...
|
|
и далее проверяйте если valid то отдавайте ваши данные)
кстати как вариант можно просто вываливать модальное окно с вопросом: вы конкурент?))))) ладно шучу, помойму тему уже не отражает сути... какие то более менее живые и реальные варианты вам предоставили, дальше уже сами решайте Добавлено через 40 секунд Цитата:
а на векторных так же? |
так, а если делаем так:
Запрос на файл делаем через POST, из флеша. в PHP пишем обработчик, что файл отдаем только через POST. Получается что адресс файла не существует, т.к. он будет типа file.php и в него посылаешь POST запрос, а он как известно не передается в строке браузера. на PHP ставим еще обработчик, чтоб отдавал файл только нашему домену. Тем самым получаем, что из вне - например, на другом домене пишем PHP скрипт, который посылает тот же запрос POST на получения файла - не получиться получить файл, т.к. не удовлетворяет условию домена. И тем же самым, он прекрасно загрузиться во флеш. |
post запрос отслеживается так же элементарно
|
Цитата:
главное, что в браузере просто так его не передаш ведь? С моего сайта, ПОСТ можно выполнить только из флеша. А с других сайтов, доступ будет закрыт. |
я думаю что всё возможно, XSS и может что еще
|
| Часовой пояс GMT +4, время: 05:58. |
Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.