Форум Flasher.ru

Форум Flasher.ru (http://www.flasher.ru/forum/index.php)
-   Общие вопросы о Flash (не затрагивающие ActionScript) (http://www.flasher.ru/forum/forumdisplay.php?f=60)
-   -   О защите SWF (http://www.flasher.ru/forum/showthread.php?t=135147)

AlexMakienko 16.01.2010 23:28

О защите SWF
 
Братцы судя по тому, что я начитался защищать текстовой и swf контент на сайта все фигня.
Решил познакомиться с разными программами.
Мне показалось, что есть интересное на сайтах

http://www.webworks.com.ua/ru/tags/htaccess/
http://www.insidepro.com/kk/250/250r.shtml

Статья Защита Web-контента от кражи
где идет обсуждение споcобов и в том числе о готовых программах:

HTML Protector:
Обладает способностью выборочно шифровать HTML-содержимое (Java/VBasic-скрипты, e-mail адреса против mail-грабберов,
линки, текст, изображения), борется с Teleport'ом и подобными ему программами, позволяет запрещать off-line просмотр,
выделение текста, сохранение изображений и печать; при необходимости разрезает изображения на кусочки и/или накладывает
на них водяные знаки, конвертирует их в SWF, а также препятствует отображению страницы во фрейме чужого сайта или
копированию его фрагментов. Поддерживает IE, FireFox и Opera: http://antssoft.fileburst.com/htmlprotector.zip;

HTML Power:
Шифрует всю HTML-страницу целиком или только ее часть, борется с Teleport'ом и подобными ему программами,
препятствует сохранению страницы на диск, картинки не режет, водяные знаки не накладывает, но зато умеет
блокировать правую кнопку мыши, выделение текста, сохранение изображений
и вывод на печать: http://www.pullsoft.com/htmlpower.zip;

Encrypt HTML Pro:
Шифрует всю HTML-страницу целиком или только ее часть, с Teleport'ом не борется, изображения не режет,
сохранению страницы не препятствует, но блокирует правую кнопку мыши, контекстное меню, выделение текста и
печать: http://www.mtopsoft.com/download/enchp.zip;

Кроме того очень интересной мне показалось статья Защита кода на сайте и дискуссия
http://experiment.net.ru/read/?nstat=10

Ну, а на самом деле все же какие пути хоть как-то подзащитить конкретно swf файлы,
выставляемые на сайтах?
На практике пробовал познакомиться с рядом из них правда в Trial версиях
Показались интерсными : Flash Secure Optimizer, irrFuscator 2.1.0,
Среди них наиболее понравились :

SWF Protection 1.2 и Flash Password Protector, ( правда не понял почему в ряде случаев
при выставлении обработанного (..._protect) swf файла на HTML стр. броузер видит фон , а этот SWF не видит).
Чего -то я не понимаю как прваильно выставлять такие swf на HTML, а может и Trial варианты программ закрывают.

Хотел бы знать Ваше мнение по практике, а не типа того " Ну глупо защищать, я запросто ....и так далее". Ведь разработчики постоянно совершенствуют свои программы.
Кстати может кто-то поделится рабочими версиями SWF Protection 1.2 и Flash Password Protector или другими защитительными программами такого уровня?
Спасибо за внимание.

zurkis 16.01.2010 23:51

все это ерунда, если есть защита, значит есть и взлом, на 100% свою работу не защитить

VVall 16.01.2010 23:51

Это много раз обсуждалось на форуме, используйте поиск.

Рабочими версиями защитительных программ с вами поделятся их разработчики. За деньги.

AlexMakienko 24.01.2010 13:10

Но хотел бы услышать мнение о таком приеме защиты.
На Html стр. на сайте выставляется пустой swf файл, в который загружается
основной swf файл, находящийся в отдельной ( hidden) папке на сайте.
Есть ли приемы считывания такой скрытой swf -ки ?
Спасибо

VVall 24.01.2010 13:31

Ключевое слово - загружается. Не телепортируется через астрал, а загружается через обычный канал связи, откуда легко перехватывается. Такая "защита" поможет только против неопытных пользователей.

aksios 24.01.2010 14:20

Есчо ключевые слова: обфускатор и что за гениальная флешка, которую нужно защищать.

etc 24.01.2010 17:59

Цитата:

Сообщение от AlexMakienko (Сообщение 881584)
Но хотел бы услышать мнение о таком приеме защиты.
На Html стр. на сайте выставляется пустой swf файл, в который загружается
основной swf файл, находящийся в отдельной ( hidden) папке на сайте.
Есть ли приемы считывания такой скрытой swf -ки ?
Спасибо

Один уникум тут пытался положить swf в запароленную через .htaccess папку. На полном серьезе, рассчитывая, что так она будет нормально скачиваться.

aksios 24.01.2010 18:55

Цитата:

Сообщение от etc (Сообщение 881625)
На полном серьезе, рассчитывая, что так она будет нормально скачиваться.

Ну по крайней мере она будет защищена от несанкционированного скачивания. Вообще скачивания. :mosking:

AlexMakienko 24.01.2010 20:12

Братцы! Дело не в гениальности и не в жадности.
Просто есть сделанные по теме флешечки, о которых думается
хоть ну сколько-то будут работать на тебя или на заказчика.
В принципе готов делиться имеющимся (почтовые формы и другое).
Но все же спрашиваю, чтобы не скачивать, а защитить.

Vvall --- понимаю что ты не все можешь сказать о ключевом слове
Читал об обфускаторах но честно говоря не очень понял.

В принципе уже попробывал SwfProtection V1.2, swf Protector 2, swf Encryption 6
Flash Password Protection есть плюсы и минусы просто последнее о чем спросил
тоже интересно.
Etc --- о приеме через использование htaccess много и по серьезному обсуждается на многих сайтах.
Acsisos ---Растолкуйте плиз ! А как в принципе правильно применять процедуру (шаги) с использованием htaccess ?
Спасибо за внимание

etc 24.01.2010 20:15

Цитата:

Сообщение от AlexMakienko (Сообщение 881677)
Etc о приеме через использование htaccess много и по серьезному обсуждается на многих сайтах
Спасибо за внимание

По серьезному обсуждают, как отдать файл из запароленной папки, не выдавая пароль пользователю? Круто.

aksios 24.01.2010 20:41

AlexMakienko, вот Вам более мене адекватные толкования:
1. Забудьте о том, что страница из браузера может изменять функционирование компьютера пользователя.
2. Забудьте о том, что распространяемый в сети материал может не читаться стандартными средствами.
3. Никогда на стороне клиента не оставляйте актуальную информацию вроде паролей встроенных в приложение.
4. Если Вы преследуете цель защитить свои авторские права, позаботьтесь о юридической базе.
5. С помощью программ-обфускаторов и некоторых других трюков в коде можно несколько усложнить работу ламеров по вскрытию и повторному использованию вашего творения. Суть в том, чтобы сделать исходный код не читаемым. Я могу сделать это и без специальных алгоритмов и программ - просто коряво написать код, так что его понять будет крайне сложно, тем более использовать в другом проекте.

AlexMakienko 24.01.2010 22:32

Etc -- я так понимаю смысл применения htaccess именно предотвратить скачивание из запороленной папки, но на сайте swf должен быть виден ? Или как?

Aksisos -- Спасибо я понял

В принципе из распространяемых программ больше всех понравился
swfprotection v 1.2
После ее обработки swf-ка скачивается в виде пустой страницы.
"Согласно рекламе" декомпилы повисают(кэш прикрыт через <meta... ).
Вроде все о'кей
После обработки Swf Protector 2 нормально скачиваются с сайта обычным
копированием через браузер особенно Опера. Видны как на сайте.
Но все равно прикрыта для переделки через FLA( получается пустой кадр).
Тоже вроде подходяще.

Но может и это все фигня исходя из "серьезного" опыта.
Как думаешь ? Эти программы ерунда ?

etc 25.01.2010 00:23

Цитата:

Сообщение от AlexMakienko (Сообщение 881708)
Etc -- я так понимаю смысл применения htaccess именно предотвратить скачивание из запороленной папки, но на сайте swf должен быть виден ? Или как?

Неправильно понимаете до сих пор. htaccess закрывает папку совсем. И неважно, напрямую по url-файла вы попытаетесь открыть или у вас в html размещен ролик.

AlexMakienko 25.01.2010 02:43

Etc---Спасибо за терпение.
Но это значит держать на сервере закрытую по htaccess папку с инфо, чтобы
потом при работе ее открыть и снова закрыть ?

etc 25.01.2010 07:47

Проще пароль каждому смотрящему отдать :)
Опять же, ничего не мешает взять swf из кеша.

AlexMakienko 25.01.2010 12:47

А эта запись разве не срабатывает ?

<meta http-equiv="Cache-Control" content="no-cache">
Я у себя проверял и в Кэше не нашел

etc 25.01.2010 12:49

Послушайте, если вы дали просмотреть файл, то всё, поезд ушел.

aksios 25.01.2010 17:52

Не ну на самом деле есть такая фича - можно хранить файлы в тайне от вебпауков. Соответственно, нужен скрипт, который выковыряет файл и отдаст пользователю. Соответственно, раз есть скрипт, есть проблема серверной безопасности. Мы тут в основном не занимаемся такими вещами. В принципе это актуально для магазина, торгующего флешками - это чисто серверное программирование.
Проблема танцев с бубном в коде странички - вроде отключить правую кнопку мыша или запретить кеширование браузеру - это обходиться.

AlexMakienko 26.01.2010 03:52

Etc и Aksios спасибо ! Вообщем ясно.


Часовой пояс GMT +4, время: 09:53.

Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.