Pagina 2 di 3 primaprima 1 2 3 ultimoultimo
Visualizzazione dei risultati da 11 a 20 su 21
  1. #11
    Utente di HTML.it L'avatar di oregon
    Registrato dal
    Jul 2005
    residenza
    Roma
    Messaggi
    36,462
    <Doppio>
    Ultima modifica di oregon; 07-07-2017 a 16:02
    No MP tecnici (non rispondo nemmeno!), usa il forum.

  2. #12
    Utente di HTML.it L'avatar di oregon
    Registrato dal
    Jul 2005
    residenza
    Roma
    Messaggi
    36,462
    No ... 10 euro no ... allora è meglio chiedere una offerta volontaria ...

    Dato il lavoro che sta dietro al programma e all'individuazione e implementazione di un sistema anticrac di questo tipo, la licenza avrà un altro costo, sicuramente importante.

    A questo punto, se l'acquisto, devo avere il "supporto" in caso di problemi al mio hardware. Non posso correre il rischio di vedere il mio lavoro fermo solo perché ho cambiato un hard disk, nessun contratto potrebbe prevederlo ... altro che "patti chiari".

    Quindi, ritorniamo al punto ... il gioco vale la candela? Se è così, si adotta una chiave hardware (tra le più sicure del mercato), oppure si fa un semplice offuscamento e si "punta" a servizi esclusivi per i clienti, supporto, aggiornamenti e altro che gli altri non possono avere.
    Ultima modifica di oregon; 07-07-2017 a 16:02
    No MP tecnici (non rispondo nemmeno!), usa il forum.

  3. #13
    Utente di HTML.it L'avatar di Nix82
    Registrato dal
    Oct 2001
    residenza
    Mussolente (VI)
    Messaggi
    1,122
    Quote Originariamente inviata da eziogsv Visualizza il messaggio
    1) Poiché la decompilazione di un programma .net è semplice (basta verificare con ILspy, che è un usatissimo decompilatore .NET opensource), un buon offuscatore aiuta (basta verificare col medesimo ILspy, decompilando un programma offuscato: tutta un' altra storia, almeno per un profano)
    Mi sapresti indicare come concretamente offuscare il codice? DotOffuscator va bene?

    Quote Originariamente inviata da eziogsv Visualizza il messaggio
    2) Così come li cripti.... li decripti
    Se la funzione di criptazione è biunivoca allora sono comunque dati a rischio. Bisogna quindi puntare moltissimo sull'offuscazione del codice.

    Quote Originariamente inviata da eziogsv Visualizza il messaggio
    3) No
    4) Se il programma è offuscato (e l' offuscatore offusca le stringhe), meglio che niente
    Ok quindi la cosa migliore tra i dati di impostazione e un txt tra le resource è quest'ultima opzione.



    Giusto perchè si parlava di costo del software, avviso che l'eventuale prezzo sarebbe tra i 40 e 50 euro quindi a livelli ben sotto di quanto si possa credere.
    Ultima modifica di Nix82; 07-07-2017 a 18:06
    La cultura è il nostro passaporto per il domani. Il futuro appartiene alle persone che si preparano oggi.
    Martin Luther King

  4. #14
    Quote Originariamente inviata da oregon Visualizza il messaggio
    Dato il lavoro che sta dietro al programma e all'individuazione e implementazione di un sistema anticrac di questo tipo, la licenza avrà un altro costo, sicuramente importante.
    A questo punto, se l'acquisto, devo avere il "supporto" in caso di problemi al mio hardware. Non posso correre il rischio di vedere il mio lavoro fermo solo perché ho cambiato un hard disk, nessun contratto potrebbe prevederlo ... altro che "patti chiari"..
    TUTTO DIPENDE DAI PRESUPPOSTI PER CUI FAI IL PROGRAMMA. Se è il tuo LAVORO ed il programma è fatto per gente che LAVORA e a cui fatturi... chiaro che non li puoi lasciare in braghe di tela e sarebbe da prendere in considerazione una chiave HW.

    Ma facciamo un esempio PRATICO (se potrebbe essere considerato SPAM cancellate pure il link):

    http://psmate.com/it/donazioni/pp-hotkeys-donazione

    Il programmino (come tutti gli altri) non lo ho fatto per fare soldi, ma per passare una oretta al dì a tenere in allenamento la vecchia mente ultrasessantenne prossima alla arteriosclerosi ed alla demenza senile... e ovviamente perché mi piace giocare a Poker online.

    La chiave del programma è basata su codice generato da HW e ci ho messo mesi a studiare un sistema di protezione efficace. Fosse stato per lavoro il prezzo non avrebbe senso, ma visto che è stato tutto ricerca, prove e divertimento... il costo è un di più secondario, giusto per ripagarmi le spese del sito.

    In 6 anni solo un utente ha avuto da ridire comprando un PC nuovo... gli ho risposto in tutta coscienza di imparare a leggere. Punto.

    A questo punto bisognerebbe vedere se Nix ha fatto "per divertimento" un programmino che adesso trova "vendibile" o se è il suo lavoro.
    Ultima modifica di eziogsv; 07-07-2017 a 19:06

  5. #15
    Quote Originariamente inviata da Nix82 Visualizza il messaggio
    Mi sapresti indicare come concretamente offuscare il codice? DotOffuscator va bene?
    DotFuscator ha due problemini:

    1) Essendo l' offuscatore open source più famoso è anche l' offuscatore con più de-offuscatori dedicati.
    2) Tutti i miei programmi offuscati con DotFuscator risultano positivi ad Avira Antivirus e quindi inusabili... forse perché fanno uso di millantamila API di windows.

    CHIARO che è MOLTO meglio che nulla... occorre vedere il target del tuo programma.

    EDIT: essendo open source e quindi con codice disponibile, on line un tempo si trovavano consigli sul come modificare e personalizzare alcune righe di codice, in modo da rendere difficoltosa la de-offuscazione ai de-offuscatori dedicati.

    Quote Originariamente inviata da Nix82 Visualizza il messaggio
    Se la funzione di criptazione è biunivoca allora sono comunque dati a rischio. Bisogna quindi puntare moltissimo sull'offuscazione del codice.
    Esatto... e l' offuscatore deve criptare numeri e stringhe.

    Quote Originariamente inviata da Nix82 Visualizza il messaggio
    Ok quindi la cosa migliore tra i dati di impostazione e un txt tra le resource è quest'ultima opzione.
    Decisamente si, sempre che l' offuscatore cripti anche le risorse.

    Quote Originariamente inviata da Nix82 Visualizza il messaggio
    Giusto perchè si parlava di costo del software, avviso che l'eventuale prezzo sarebbe tra i 40 e 50 euro quindi a livelli ben sotto di quanto si possa credere.
    Bisogna vedere il target: se è per qualche centinaio di persone sei in una "botte de fero" se è per millantamila utenti consideralo craccato dopo un paio di settimane.
    Ultima modifica di eziogsv; 07-07-2017 a 19:20

  6. #16
    Utente di HTML.it L'avatar di Nix82
    Registrato dal
    Oct 2001
    residenza
    Mussolente (VI)
    Messaggi
    1,122
    Va be... a questo punto facciamo i nomi e diamo i link di alcuni offuscatori gratuiti.
    Questo per esempio potrebbe fare al caso mio?
    http://rustemsoft.com/freeware_obfuscator.htm
    E con il caso mio intendo immettere dati sensibili tipo log in a caselle mail o altro all'interno del codice o nelle resource
    La cultura è il nostro passaporto per il domani. Il futuro appartiene alle persone che si preparano oggi.
    Martin Luther King

  7. #17
    Se ben ricordo (lo provai anni fa) la versione free di Skater (così come le versioni free di quasi tutti gli offuscatori professionali a pagamento) al lancio del programma offuscato visualizza una bella finestra che spiega che il programma è offuscato con Skater... bell' affare!

    Altre versioni free di offuscatori professionali non offuscano le stringhe, cioè in pratica servono a ben poco. Quando si parla di offuscatori free occorre darsi un pò da fare a cercare la soluzione più adatta alle proprie esigenze.

  8. #18
    Utente di HTML.it L'avatar di oregon
    Registrato dal
    Jul 2005
    residenza
    Roma
    Messaggi
    36,462
    Tenete presente che per ogni offuscatore esiste (o esisterà) il corrispondente deoffuscatore ... tutto disponibile in rete.

    Specialmente per le versioni free e per quelle open source (se utilizzate senza implementare modifiche al sorgente).
    No MP tecnici (non rispondo nemmeno!), usa il forum.

  9. #19
    Utente di HTML.it L'avatar di Nix82
    Registrato dal
    Oct 2001
    residenza
    Mussolente (VI)
    Messaggi
    1,122
    Quote Originariamente inviata da oregon Visualizza il messaggio
    Tenete presente che per ogni offuscatore esiste (o esisterà) il corrispondente deoffuscatore ... tutto disponibile in rete.
    Specialmente per le versioni free e per quelle open source (se utilizzate senza implementare modifiche al sorgente).
    Su una cosa ti do pienamente ragione: ci perdi dietro una marea di tempo. Devo ancora cominciare seriamente e ho già perso un casino di ore per provare metodi e codici. Sono ancora indeciso se farlo o mettere un cacchio di pulsante "DONA" e morta la
    La cultura è il nostro passaporto per il domani. Il futuro appartiene alle persone che si preparano oggi.
    Martin Luther King

  10. #20
    Utente di HTML.it L'avatar di oregon
    Registrato dal
    Jul 2005
    residenza
    Roma
    Messaggi
    36,462
    Quote Originariamente inviata da Nix82 Visualizza il messaggio
    Su una cosa ti do pienamente ragione: ci perdi dietro una marea di tempo. Devo ancora cominciare seriamente e ho già perso un casino di ore per provare metodi e codici. Sono ancora indeciso se farlo o mettere un cacchio di pulsante "DONA" e morta la
    Ecco ... vedi ? L'esperienza ti fa "aggiustare il tiro" ...

    Se metti DONA e garantisci un qualcosa in più (magari supporto gratuito o aggiornamenti per tutto l'anno, oppure personalizzazioni nelle stampe ...), ottieni di più ....
    No MP tecnici (non rispondo nemmeno!), usa il forum.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.