Форум Flasher.ru

Форум Flasher.ru (http://www.flasher.ru/forum/index.php)
-   ActionScript 3.0 (http://www.flasher.ru/forum/forumdisplay.php?f=83)
-   -   Давайте рассмотрим возможные способы защиты информации! (http://www.flasher.ru/forum/showthread.php?t=134079)

neva 21.12.2009 13:53

Давайте рассмотрим возможные способы защиты информации!
 
Добрый деь! Меня интерисует возможность защиты разработок в виде swf файлов и его внутренних ресурсов(код, анимация, звук, видео и изображения). Хотелось бы узнать о возможных вариантах защиты от декомпиляции, скачивания и т.д.
Сразу привожу свой вариант защиты приложения от запуска на сторонних серверах:
Код AS3:

var settledDomain:String;
settledDomain="flashlancer.ru"
if (securityDomain(settledDomain)) {
 e.target.parent.play();//Запускаем мувик
} else {
 e.target.parent.gotoAndStop(3);//Переходим на 3-ий кадр на котором ссылка
                                            //на settledDomain
}
...
private function securityDomain(settledDomain:String):Boolean {
 var order:Boolean=new Boolean(true);
 var connect:LocalConnection = new LocalConnection();
 var currentDomain:String = new String();
 currentDomain=connect.domain;
 if ((currentDomain.indexOf(settledDomain))==-1) {
    order=false;
 }
 return order;
}


Jewelz 21.12.2009 14:04

много тем подобных уже есть, вывод из них один - Абсолютной защиты нет

iflamberg 21.12.2009 14:09

более сложную защиту делать бессмысленно. любой декомпилятор позволит вытащить из внутренних ресурсов весь звук, графику и изображения. Немного поигравшись с оригинальной флешкой можно избавить ее от той защиты, что вы здесь предусмотрели.
Если жалко код, то можно пройтись обфускатором и это защитит от "любителей".
Если нужно подозрительному заказчику показать работу - то код, что у вас - обычно достаточная защита. Можно еще сделать подобную же защиту, но основанную на времени использования(через неделю ломается).
Я личто написал себе код, который, если флешка опубликована на сайте, отправяет запрос на php-скрипт. В запросе - имя моей флешки и ее версия + домен с которого она запущена. Если этот домен у меня в списке запрещенных - то флешка не запускается.

kackbip 21.12.2009 14:18

iflamberg, много запросов с запрещенных доменов приходит?

Alex Lexcuk 21.12.2009 15:10

заембедить как байт-аррай насовать нулей, никто не декомпилирует, а если и декомпилирут, то убив, столько времени...подумает блин, нафига-ж я столько мудохался.
Заембедить можно Haxe компилятором, так вообще никто ничего не поймет.
http://www.murmadillo.tut.su/as3/fri...piler-as3.html

iflamberg 21.12.2009 15:46

ресурса веб-сервера хватает. к тому же эта система работает для меня, как аналог mochibot.


2Alex: поздравляю, ты написал свой обфускатор. Оформи теперь это дело в программный продукт и зарабатывай на нем деньги.

Цитата:

игра гоночка, в которой спрятан код по этой технологии, попробуйте его достать декомпилятором., изготавливая эту игрулю, я ставил перед собой цель проверить практически, утопичную идею о монетизации флеш игр, и в очередной раз пришел к выводу, что это все фуфло и мозгоблудие.
поржал. "Утопическая идея о монетизации флеш-игр" =))

Alex Lexcuk 21.12.2009 17:12

Цитата:

Сообщение от iflamberg (Сообщение 874012)
2Alex: поздравляю, ты написал свой обфускатор. Оформи теперь это дело в программный продукт и зарабатывай на нем деньги.

Не это не обфускатор, обфускатор вроде это когда декомпилятор показывает наподобие
Код AS3:

var _1:int;
var _2:String
 
public function _3():_10{
}

А это скорее ресурсо-кодопряталка. В программный (опенсорсный) продукт оформлено, тк. из опенсорса можно сделать опенсорс, а деньгу на нем делать нельзя.

iflamberg 21.12.2009 17:17

нууу.. это зависит от лицензии.
и... я думаю, подумав, можно избавить его от haxe. Ведь haxe не делает ничего такого, чего нельзя сделать в виртальной машине флеша.
Так что это все зависит от умения конкретного человека делать из знаний(сырья) - продукт. Все так же, как и с игрушками. Так что пора качать слабый скилл ;)

neva 21.12.2009 17:58

Подбиваем итоги!
Полностью защитить swf нельзя,- можно только:
1 сделать код нечитаемым,
2 запретить запуск на сторонних доменах,
3 сделать ограничение по времени работы.

Возникают следующие вопросы:?????
1 Можно ли запретить скачивание или сделать его неполезным,
2 Можно ли работать со следующей схемой:
На сервере зашифрованный swf, который мы загружаем с помощью другого flash
приложения(побайтно или ище как нибудь), потом этот набор зашифрованных байт
разшифровываем и определяем его как swf и дальшн работаем с ним (Может звучит
как полный бред, пожалуста подтвердите это)

Спасибо!

iflamberg 21.12.2009 18:11

можно. URLStream, byteArray в руки и вперед. Только степень защиты - почти та же, что у самой простой схемы с проверкой на домен и немного секса с кодом. А еще кеширование по идее не будет работать, если URLStream использовать. А если URLLoader брать, то все будет ок, только тогда дешифровка может занять время (а с URLStream можно дешифровать налету).
Я, в общем, остановился бы на обфускации и проверке домена.

Кстати, если все таки заморочитесь с загрузкой шифрованной флешки, то вот вам хинт. Дайте загружаемому swf-нику расширение *.jpg, например, его будет тяжелее найти в кеше и разобраться что к чему в коде тоже будет тяжелее. Одно интернет-казино меня так удивило на заре моего становления как флешера.


Часовой пояс GMT +4, время: 03:59.

Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.