Size: a a a

Node.js — русскоговорящее сообщество

2020 April 14

RB

Random Balance in Node.js — русскоговорящее сообщество
Ну если это какая-то настройка/расширение и есть эмуляторы для HASP, то преположу что и для сентинел могут быть. Я спрашиваю просто из любопытства. 💁🏻‍♂️ Очевидно что для любого рода устройств можно написать эмулятор, подменить драйвер. Возможно это невыгодно писать, если цена обхода будет дороже, или оно пока не так распространено.
источник

RB

Random Balance in Node.js — русскоговорящее сообщество
Алексей Попов
насколько я знаю случаи обхода этой защиты неизвестны
Ок, добавил в заметки. Потом почитаю что за зверь.
источник

АП

Алексей Попов in Node.js — русскоговорящее сообщество
Random Balance
Ну если это какая-то настройка/расширение и есть эмуляторы для HASP, то преположу что и для сентинел могут быть. Я спрашиваю просто из любопытства. 💁🏻‍♂️ Очевидно что для любого рода устройств можно написать эмулятор, подменить драйвер. Возможно это невыгодно писать, если цена обхода будет дороже, или оно пока не так распространено.
вполне распространено
обход hasp был возможен на старых версиях, которые вроде как лет 15 уже не используются
источник

АП

Алексей Попов in Node.js — русскоговорящее сообщество
Random Balance
> что значит чем?
Инструмент, способ, не знаю что тут ещё добавить. Детали интересны.
гугли "ресурсы исполняемого файла"
по сути это просто данные, которые лежат в файле по какому-то смещению
источник

RB

Random Balance in Node.js — русскоговорящее сообщество
Алексей Попов
гугли "ресурсы исполняемого файла"
по сути это просто данные, которые лежат в файле по какому-то смещению
Да это-то я знаю, я пробовал pkg и ещё один какой-то. Но они не шифруют же. Там просто в один архив всё упакоывывается и всё.
источник

RB

Random Balance in Node.js — русскоговорящее сообщество
Или шифрование кастомное?
источник

S🛸

Sergey 🛸 in Node.js — русскоговорящее сообщество
Алексей Попов
тебе известны случаи обхода Sentinel HASP?

упаковывали в ресурсы исполняемого файла, под некоторые платформы шифровали перед этим
что значит чем?
Да, 1С его использовали
источник

АП

Алексей Попов in Node.js — русскоговорящее сообщество
Random Balance
Да это-то я знаю, я пробовал pkg и ещё один какой-то. Но они не шифруют же. Там просто в один архив всё упакоывывается и всё.
Там всё ещё хуже, потому что бинарные модули не упаковываются
Поэтому у нас было простое решение: исполняемый файл и скрипты в нём ресурсами
После запуска скрипты распаковывались в памяти и подключались к ФС
Исполняемый файл представлял из себя ту же ноду, немного дополненную для работы в таком режиме
источник

АП

Алексей Попов in Node.js — русскоговорящее сообщество
Sergey 🛸
Да, 1С его использовали
Да - это известны случаи обхода? Где про это почитать можно?
источник

RB

Random Balance in Node.js — русскоговорящее сообщество
Алексей Попов
Там всё ещё хуже, потому что бинарные модули не упаковываются
Поэтому у нас было простое решение: исполняемый файл и скрипты в нём ресурсами
После запуска скрипты распаковывались в памяти и подключались к ФС
Исполняемый файл представлял из себя ту же ноду, немного дополненную для работы в таком режиме
Ну понятно, т.е. основная защита это всё же через аппаратный ключ? Программно защитить уже не получится.
источник

АП

Алексей Попов in Node.js — русскоговорящее сообщество
Random Balance
Ну понятно, т.е. основная защита это всё же через аппаратный ключ? Программно защитить уже не получится.
Цель не защита исходников, если ты об этом. А защита от модификации кода
Хотя исходники из ресурсов извлечь тоже не каждый школьник сможет
источник

S🛸

Sergey 🛸 in Node.js — русскоговорящее сообщество
Алексей Попов
Да - это известны случаи обхода? Где про это почитать можно?
На руборде полно крякнутых версий как 7 так и 8
источник

S🛸

Sergey 🛸 in Node.js — русскоговорящее сообщество
Алексей Попов
Цель не защита исходников, если ты об этом. А защита от модификации кода
Хотя исходники из ресурсов извлечь тоже не каждый школьник сможет
Если у тебя часть кода не зашита в аппаратном ключе то ничего не мешает взломать программу
источник

S🛸

Sergey 🛸 in Node.js — русскоговорящее сообщество
Да и код из аппаратного ключ сдампить тоже не является не выполнимой задачей
источник

АП

Алексей Попов in Node.js — русскоговорящее сообщество
Sergey 🛸
На руборде полно крякнутых версий как 7 так и 8
А ты пробовал их ставить? Они действительно работают?
источник

АП

Алексей Попов in Node.js — русскоговорящее сообщество
Sergey 🛸
Если у тебя часть кода не зашита в аппаратном ключе то ничего не мешает взломать программу
Что значит взломать?
Посмотреть исходники? Да пусть смотрят. Цель же не в том, чтобы скрыть код
источник

S🛸

Sergey 🛸 in Node.js — русскоговорящее сообщество
Алексей Попов
А ты пробовал их ставить? Они действительно работают?
Да
источник

S🛸

Sergey 🛸 in Node.js — русскоговорящее сообщество
Алексей Попов
Что значит взломать?
Посмотреть исходники? Да пусть смотрят. Цель же не в том, чтобы скрыть код
Запускать программу без аппаратного ключа
источник

АП

Алексей Попов in Node.js — русскоговорящее сообщество
насколько я понимаю, в 1с не обязательно используется hasp. а если используется, то не sentinel, а какой-то HASP4 Net - не знаю, что это
источник

P

PH_cheerokee in Node.js — русскоговорящее сообщество
ребят
кто работал с aws,s3,serverless
как правильно скачивать фотки?
источник