Форум Flasher.ru

Форум Flasher.ru (http://www.flasher.ru/forum/index.php)
-   ActionScript 3.0 (http://www.flasher.ru/forum/forumdisplay.php?f=83)
-   -   защита от копирования полученных данных. (http://www.flasher.ru/forum/showthread.php?t=126768)

Barzometr 26.06.2009 16:32

защита от копирования полученных данных.
 
Добрый день.

полазись по форуму, проблемы защиты флеш есть немного, но у меня вопрос немного другой:


есть файл с данными. Храниться информация для построения 3д объектов во флеш. Т.е. координаты, размеры объектов, что к ним принадлежит, какие текстуры налажить туда.

Все это грузиться во флеш. Вопрос - можно ли защитить эти данные?
Т.е. чтобы эти данные мог подгрузить только флеш. И чтобы юзер не смог их прочитать.


Ну, проблемы которые возникли:

1. Если это будет просто xml, то он разумеется закешиться и можно его легко найти.
2. Если это будет просто какой-то запрос к базе, где выведеться вся инфа - то это тоже можно легко узнать, декомпелировав флешку и найдя нужную ссылку на файл.

как по другому можно получить информацию во флеш? безопастно.


Можно кодировать как-нибудь подгружаемый файл, а во флеше его декодировать? Но тогда ключ декодирования ведь будет внутри флешки, которую можно декомпилировать и получить его, и потом декодировать сам файл с базой.


как быть? :)

mre 26.06.2009 17:04

Никак.
Флеш используется для отображения данных в определенном виде, и если у пользователя нет доступа к данным, то и у флеша тоже не будет.

Barzometr 26.06.2009 17:25

а если получаеть данные через PHP скрипт, и чтобы скрипт отдавал данные только если запрос идет с этого же домена и только с флешки, можно ведь так?

Добавлено через 58 секунд
т.е., получается чтобы файл с данными мог ходить только по localhost, чтоб не возможно было его получить с другого хоста.

random13 26.06.2009 17:28

ну вообще вроде на то есть crossdomain, но прочитать помойму данные можно всегда

mre 26.06.2009 17:30

Политика безопасности доменов используется во Flash Player.
Никто не помешает открыть Ваш скрипт в браузере.

random13 26.06.2009 17:33

я о том и говорил, что прочитать смогут всегда...

VVall 26.06.2009 17:44

Цитата:

Сообщение от Barzometr (Сообщение 831012)
информация для построения 3д объектов во флеш. Т.е. координаты, размеры объектов, что к ним принадлежит, какие текстуры налажить туда.
...
И чтобы юзер не смог их прочитать.

Юзер подобное в любом случае не прочитает. А специалиста защита от юзеров не остановит.

random13 26.06.2009 17:48

ну да, это из серии как защитить флешку от декомпиляции или как защитить сейф от вскрытия или еще что нить, всё должно быть осмысленно и оправдано, абсолютных защит нет ни от чего, а мер защит море...
можно каждый запрос шифровать по какому нить меняющемуся алгоритму... но опять же кому надо будет то все равно получить инфу, но он потратит время

Barzometr 26.06.2009 17:49

а если использовать

PHP код:



<?php
if(!isset($_SERVER["HTTP_REFERER"])) 
 {
  exit();
 }
?>

получается, если пользователь просто открыл файл в браузере, то он ничего не выдаст.

Macika 26.06.2009 17:50

Никогда не понимал этой паранойи. Кому надо тот всё равно прочитает.

random13 26.06.2009 17:52

защита от дурака)

Barzometr 26.06.2009 17:53

а причем тут паранойя?
У меня есть база данных, которая загружается вся сразу и нужно не дать ее украсть. Никакой паранойни :)

random13 26.06.2009 17:55

а базы данных не надо предоставлять для общего доступа))

как уже сказали или изобретайте велосипед, авторизации или еще что или не парьтесь, как либо простых мер должно хватить

Добавлено через 31 секунду
но опять же от дурака

mre 26.06.2009 17:56

Цитата:

Сообщение от Barzometr (Сообщение 831069)
получается, если пользователь просто открыл файл в браузере, то он ничего не выдаст.

А флешу выдаст?

Цитата:

Сообщение от Barzometr (Сообщение 831069)
У меня есть база данных, которая загружается вся сразу

Зачем такая база данных?

Barzometr 26.06.2009 18:03

ну... база конечно не вся дается.
Смотрите, база адресов например, фирм.
Загружается по районно, следовательно сразу грузиться окол 40-50 адресов, и т.д.

Вот и получается, что часть базы сразу грузитьяс во флеш, в открытом виде почти.


Цитата:

А флешу выдаст?
флешу должен выдасть :)

random13 26.06.2009 18:05

создай не хитрый алгоритм шифрования своих данных и гоняй хейдерами а во флешке наоборот их возвращай в исходный вид, помойму тоже вариант

Barzometr 26.06.2009 18:07

для шифрования нужен же ключ какой-то? Чтоб флеш расшифровал - ключ должен быть в нем, а значит можно флеш декомпилироватьи получить этот ключ.

Даже если ключ грузить из вне - ссылку на него тож можно получить.

mre 26.06.2009 18:07

Цитата:

Сообщение от Barzometr (Сообщение 831074)
Вот и получается, что часть базы сразу грузитьяс во флеш, в открытом виде почти.

А во флеше эти данные отображаются? Да. Зачем тогда скрывать?

Цитата:

Сообщение от Barzometr (Сообщение 831074)
флешу должен выдасть :)

С чего вдруг?

etc 26.06.2009 18:09

Цитата:

Сообщение от Barzometr (Сообщение 831063)
а если использовать

PHP код:


if(!isset($_SERVER["HTTP_REFERER"])) 

получается, если пользователь просто открыл файл в браузере, то он ничего не выдаст.

У меня браузер, например, никогда referer не посылает. Мне теперь застрелится надо?

Barzometr 26.06.2009 18:10

Цитата:

Сообщение от mre (Сообщение 831073)
А флешу выдаст?



Зачем такая база данных?

Цитата:

Сообщение от mre (Сообщение 831080)
А во флеше эти данные отображаются? Да. Зачем тогда скрывать?



С чего вдруг?

эти данные во флеше не отображаются, а служат для построения объектов. Ну и часть данных отображается, такие как название например. А вот размеры объекта, координаты - служат для построения, их и нужно скрыть.

random13 26.06.2009 18:11

пипец, вот я уже писал, что при желании можно и слона родить)) и флешку декомпилировать и получить этот закрытый ключ или что еще..

поэтому абсолютных защит нет, есть только защита от дурака.

самый лучший вариант защитить вашу информацию это ее ни кому не показывать...

не знаю, в институте учились? может был предмет такой о защите информации, в инете почитайте, очень подробно описано именно о том что я говорю

Barzometr 26.06.2009 18:11

Цитата:

Сообщение от __etc (Сообщение 831081)
У меня браузер, например, никогда referer не посылает. Мне теперь застрелится надо?

я как пример привел, значит не подходит :).

Добавлено через 1 минуту
как-нибудь можно определить, файл открылся в браузере или во флеше?
наверняка какой-то header отсылается?

Добавлено через 2 минуты
Цитата:

Сообщение от random13 (Сообщение 831084)
пипец, вот я уже писал, что при желании можно и слона родить)) и флешку декомпилировать и получить этот закрытый ключ или что еще..

поэтому абсолютных защит нет, есть только защита от дурака.

самый лучший вариант защитить вашу информацию это ее ни кому не показывать...

не знаю, в институте учились? может был предмет такой о защите информации, в инете почитайте, очень подробно описано именно о том что я говорю

был такой предмет :)

разумеется, все что видно - можно скопировать.

mre 26.06.2009 18:14

Цитата:

Сообщение от Barzometr (Сообщение 831082)
А вот размеры объекта, координаты - служат для построения, их и нужно скрыть.

Ну получил пользователь эти данные и что такого страшного он с ними сможет сделать?
Что в них ценного?

Barzometr 26.06.2009 18:16

Цитата:

Сообщение от mre (Сообщение 831088)
Ну получил пользователь эти данные и что такого страшного он с ними сможет сделать?
Что в них ценного?

пользователь нет, а конкуренты да. Смогут тогда смоделировать свою карту. А карта рисовалась-то долго и мучительно :)

random13 26.06.2009 18:16

Цитата:

Сообщение от mre (Сообщение 831088)
Ну получил пользователь эти данные и что такого страшного он с ними сможет сделать?
Что в них ценного?

он тоже будет на основе этих координат велосипед собирать))) (на марсе)

mre 26.06.2009 18:17

Цитата:

Сообщение от Barzometr (Сообщение 831089)
пользователь нет, а конкуренты да. Смогут тогда смоделировать свою карту. А карта рисовалась-то долго и мучительно :)

А картинки свои в интернет теперь тоже не выкладывать?
Давайте сайт сделаем и никому не покажем.

Barzometr 26.06.2009 18:19

Цитата:

Сообщение от mre (Сообщение 831092)
А картинки свои в интернет теперь тоже не выкладывать?
Давайте сайт сделаем и никому не покажем.

на картинках можно водяной знак разместить :)

random13 26.06.2009 18:19

кстати как вариант капчу получать прям во флеш, причем можно стороннюю и проверять)

Добавлено через 1 минуту
Цитата:

Сообщение от Barzometr (Сообщение 831089)
пользователь нет, а конкуренты да. Смогут тогда смоделировать свою карту. А карта рисовалась-то долго и мучительно :)

Бедный Гугл, вы даже себе не представляете сколько "роботов" батрачит над их картой, а ее так легко скачать... и ничего, живут же как то

Barzometr 26.06.2009 18:21

а на что капчу? :)

Добавлено через 1 минуту
Цитата:

Сообщение от random13 (Сообщение 831094)
кстати как вариант капчу получать прям во флеш, причем можно стороннюю и проверять)

Добавлено через 1 минуту


Бедный Гугл, вы даже себе не представляете сколько "роботов" батрачит над их картой, а ее так легко скачать... и ничего, живут же как то

движок карты и координаты объектов - как вы скачаете?
картинки да - можно, она даже кешиться. И то, там водяной знак есть на ней.

random13 26.06.2009 18:23

Цитата:

Сообщение от Barzometr (Сообщение 831096)
а на что капчу? :)

всмысле на что капчу

mre 26.06.2009 18:25

Цитата:

Сообщение от Barzometr (Сообщение 831093)
на картинках можно водяной знак разместить :)

Ага, прямо по центру и такого же размера как картинка ))

random13, не нагнетайте, никак не защитить, никакими капчами.

random13 26.06.2009 18:25

Цитата:

Сообщение от Barzometr (Сообщение 831096)
а на что капчу? :)

Добавлено через 1 минуту


движок карты и координаты объектов - как вы скачаете?
картинки да - можно, она даже кешиться. И то, там водяной знак есть на ней.

не знаю, у меня не было водяного никакого это уж точно)

а у вас как движок и координаты,

помойму гугл не волшебник и интернет у них ровно такой же как и у вас, так что у них всё так же защищено как и у вас) (ну может чуть лучше)

Barzometr 26.06.2009 18:26

Цитата:

кстати как вариант капчу получать прям во флеш, причем можно стороннюю и проверять)
зачем ее получать во флеш? Получил я картинку с кодом, и поле куда ответ нужно ввести - и?

random13 26.06.2009 18:27

я и не пытался нагнетать, я просто говорю что можно создать неудобство как для конкурентов так и для пользователей...

Barzometr 26.06.2009 18:29

http://khm2.google.ru/kh/v=40&x=8522&y=5330&z=14&s=

внизу справа. 2007 Google
и слева по середине.

random13 26.06.2009 18:31

и далее проверяйте если valid то отдавайте ваши данные)


кстати как вариант можно просто вываливать модальное окно с вопросом: вы конкурент?)))))

ладно шучу, помойму тему уже не отражает сути...

какие то более менее живые и реальные варианты вам предоставили, дальше уже сами решайте

Добавлено через 40 секунд
Цитата:

Сообщение от Barzometr (Сообщение 831106)
http://khm2.google.ru/kh/v=40&x=8522&y=5330&z=14&s=

внизу справа. 2007 Google
и слева по середине.

ну да, не знал,

а на векторных так же?

Barzometr 26.06.2009 18:33

так, а если делаем так:

Запрос на файл делаем через POST, из флеша.
в PHP пишем обработчик, что файл отдаем только через POST.
Получается что адресс файла не существует, т.к. он будет типа file.php и в него посылаешь POST запрос, а он как известно не передается в строке браузера.

на PHP ставим еще обработчик, чтоб отдавал файл только нашему домену.

Тем самым получаем, что из вне - например, на другом домене пишем PHP скрипт, который посылает тот же запрос POST на получения файла - не получиться получить файл, т.к. не удовлетворяет условию домена.

И тем же самым, он прекрасно загрузиться во флеш.

random13 26.06.2009 18:34

post запрос отслеживается так же элементарно

Barzometr 26.06.2009 18:37

Цитата:

Сообщение от random13 (Сообщение 831111)
post запрос отслеживается так же элементарно

всмысле отслеживается? узнать что я по нему отправляю? Это ничего страшного.

главное, что в браузере просто так его не передаш ведь?
С моего сайта, ПОСТ можно выполнить только из флеша.

А с других сайтов, доступ будет закрыт.

random13 26.06.2009 18:39

я думаю что всё возможно, XSS и может что еще


Часовой пояс GMT +4, время: 05:58.

Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.