![]() |
Давайте рассмотрим возможные способы защиты информации!
Добрый деь! Меня интерисует возможность защиты разработок в виде swf файлов и его внутренних ресурсов(код, анимация, звук, видео и изображения). Хотелось бы узнать о возможных вариантах защиты от декомпиляции, скачивания и т.д.
Сразу привожу свой вариант защиты приложения от запуска на сторонних серверах: Код AS3:
|
много тем подобных уже есть, вывод из них один - Абсолютной защиты нет
|
более сложную защиту делать бессмысленно. любой декомпилятор позволит вытащить из внутренних ресурсов весь звук, графику и изображения. Немного поигравшись с оригинальной флешкой можно избавить ее от той защиты, что вы здесь предусмотрели.
Если жалко код, то можно пройтись обфускатором и это защитит от "любителей". Если нужно подозрительному заказчику показать работу - то код, что у вас - обычно достаточная защита. Можно еще сделать подобную же защиту, но основанную на времени использования(через неделю ломается). Я личто написал себе код, который, если флешка опубликована на сайте, отправяет запрос на php-скрипт. В запросе - имя моей флешки и ее версия + домен с которого она запущена. Если этот домен у меня в списке запрещенных - то флешка не запускается. |
iflamberg, много запросов с запрещенных доменов приходит?
|
заембедить как байт-аррай насовать нулей, никто не декомпилирует, а если и декомпилирут, то убив, столько времени...подумает блин, нафига-ж я столько мудохался.
Заембедить можно Haxe компилятором, так вообще никто ничего не поймет. http://www.murmadillo.tut.su/as3/fri...piler-as3.html |
ресурса веб-сервера хватает. к тому же эта система работает для меня, как аналог mochibot.
2Alex: поздравляю, ты написал свой обфускатор. Оформи теперь это дело в программный продукт и зарабатывай на нем деньги. Цитата:
|
Цитата:
Код AS3:
|
нууу.. это зависит от лицензии.
и... я думаю, подумав, можно избавить его от haxe. Ведь haxe не делает ничего такого, чего нельзя сделать в виртальной машине флеша. Так что это все зависит от умения конкретного человека делать из знаний(сырья) - продукт. Все так же, как и с игрушками. Так что пора качать слабый скилл ;) |
Подбиваем итоги!
Полностью защитить swf нельзя,- можно только: 1 сделать код нечитаемым, 2 запретить запуск на сторонних доменах, 3 сделать ограничение по времени работы. Возникают следующие вопросы:????? 1 Можно ли запретить скачивание или сделать его неполезным, 2 Можно ли работать со следующей схемой: На сервере зашифрованный swf, который мы загружаем с помощью другого flash приложения(побайтно или ище как нибудь), потом этот набор зашифрованных байт разшифровываем и определяем его как swf и дальшн работаем с ним (Может звучит как полный бред, пожалуста подтвердите это) Спасибо! |
можно. URLStream, byteArray в руки и вперед. Только степень защиты - почти та же, что у самой простой схемы с проверкой на домен и немного секса с кодом. А еще кеширование по идее не будет работать, если URLStream использовать. А если URLLoader брать, то все будет ок, только тогда дешифровка может занять время (а с URLStream можно дешифровать налету).
Я, в общем, остановился бы на обфускации и проверке домена. Кстати, если все таки заморочитесь с загрузкой шифрованной флешки, то вот вам хинт. Дайте загружаемому swf-нику расширение *.jpg, например, его будет тяжелее найти в кеше и разобраться что к чему в коде тоже будет тяжелее. Одно интернет-казино меня так удивило на заре моего становления как флешера. |
| Часовой пояс GMT +4, время: 03:59. |
Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.