Перейти к содержимому


Фото
- - - - -

Защита от копирования лицензионного ключа


  • Please log in to reply
30 ответов в этой теме

#1 AlexKorob

AlexKorob

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 05 Май 2011 - 15:54

Уже как-то спрашивал. Но может что изменилось?

Как защитить drweb32.key от копирования?

Есть ПК с Dr Web Security Space Pro (с родительским контролем).В принципе, через контроль настраивается запрет к конкретным папкам.Но как запретить копировать лицензионный файл?

Кроме этого, на учебе есть ноут с обычным Dr Web.

На обоих права админов(нужно для работы).

Есть рецепт?

Спасибо!

#2 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 05 Май 2011 - 15:58

нет :)
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#3 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 05 Май 2011 - 16:01

Есть рецепт?

Переименуйте в любое имя и с любым расширением. не панацея, но от воровства в лоб может спасти.

#4 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 05 Май 2011 - 16:51

Кроме этого, на учебе есть ноут с обычным Dr Web.

что значит "на учебе есть ноут" ? это Ваши личный компьютер? Или это один из учебных компов, а Вы там администратор ?

#5 sergeyko

sergeyko

    Guru

  • Dr.Web Staff
  • 3 925 Сообщений:

Отправлено 05 Май 2011 - 17:02

нет :)

Есть. Не давать админских привелегий тем, кто может похитить ключ.

В противном случае, вопрос сводится к такому: Я храню деньги дома в сейфе, просто так их никто не возьмет, но я не запираю дома дверей, когда ухожу и код от сейфового замка знает N человек. Есть способ защитить мои деньги от хищения?
Sergey Komarov
R&D www.drweb.com

#6 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 927 Сообщений:

Отправлено 05 Май 2011 - 17:07

нет :)

Есть. Не давать админских привелегий тем, кто может похитить ключ.

В противном случае, вопрос сводится к такому: Я храню деньги дома в сейфе, просто так их никто не возьмет, но я не запираю дома дверей, когда ухожу и код от сейфового замка знает N человек. Есть способ защитить мои деньги от хищения?

Промашка. Юзер запросто может скопировать ключ. Мы никак не защищены от этого. Сюда же относятся номер ключа в менеджере лицензий и доступный неадмину Мой Dr.Web.

Сообщение было изменено maxic: 05 Май 2011 - 17:07


#7 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 05 Май 2011 - 17:09

нет :)

Есть. Не давать админских привелегий тем, кто может похитить ключ.

В противном случае, вопрос сводится к такому: Я храню деньги дома в сейфе, просто так их никто не возьмет, но я не запираю дома дверей, когда ухожу и код от сейфового замка знает N человек. Есть способ защитить мои деньги от хищения?

Промашка. Юзер запросто может скопировать ключ. Мы никак не защищены от этого. Сюда же относятся номер ключа в менеджере лицензий и доступный неадмину Мой Dr.Web.


+1
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#8 VVS

VVS

    The Master

  • Moderators
  • 19 570 Сообщений:

Отправлено 05 Май 2011 - 17:14

нет :)

Есть. Не давать админских привелегий тем, кто может похитить ключ.

В противном случае, вопрос сводится к такому: Я храню деньги дома в сейфе, просто так их никто не возьмет, но я не запираю дома дверей, когда ухожу и код от сейфового замка знает N человек. Есть способ защитить мои деньги от хищения?

Промашка. Юзер запросто может скопировать ключ. Мы никак не защищены от этого. Сюда же относятся номер ключа в менеджере лицензий и доступный неадмину Мой Dr.Web.

IMHO можно переименовать ключ и отобрать у юзера права на просмотр каталога с DrWeb.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#9 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 927 Сообщений:

Отправлено 05 Май 2011 - 17:24

IMHO можно переименовать ключ и отобрать у юзера права на просмотр каталога с DrWeb.

В менеджере лицензий и номер отображается, и имя файла.

P.S. Ключ от копирования защищен только в ES.

Сообщение было изменено maxic: 05 Май 2011 - 17:26
добавлено


#10 VVS

VVS

    The Master

  • Moderators
  • 19 570 Сообщений:

Отправлено 05 Май 2011 - 17:26

IMHO можно переименовать ключ и отобрать у юзера права на просмотр каталога с DrWeb.

В менеджере лицензий и номер отображается, и имя файла.

Мдя... :)
Вообще-то такую инфу нужно показывать только админу.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#11 sergeyko

sergeyko

    Guru

  • Dr.Web Staff
  • 3 925 Сообщений:

Отправлено 05 Май 2011 - 19:29

нет :)

Есть. Не давать админских привелегий тем, кто может похитить ключ.

В противном случае, вопрос сводится к такому: Я храню деньги дома в сейфе, просто так их никто не возьмет, но я не запираю дома дверей, когда ухожу и код от сейфового замка знает N человек. Есть способ защитить мои деньги от хищения?

Промашка. Юзер запросто может скопировать ключ. Мы никак не защищены от этого. Сюда же относятся номер ключа в менеджере лицензий и доступный неадмину Мой Dr.Web.

Да? Получить доступ в програм файлс? Что-то я упустил в этой жизни. :)
Sergey Komarov
R&D www.drweb.com

#12 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 927 Сообщений:

Отправлено 05 Май 2011 - 19:50

нет :)

Есть. Не давать админских привелегий тем, кто может похитить ключ.

В противном случае, вопрос сводится к такому: Я храню деньги дома в сейфе, просто так их никто не возьмет, но я не запираю дома дверей, когда ухожу и код от сейфового замка знает N человек. Есть способ защитить мои деньги от хищения?

Промашка. Юзер запросто может скопировать ключ. Мы никак не защищены от этого. Сюда же относятся номер ключа в менеджере лицензий и доступный неадмину Мой Dr.Web.

Да? Получить доступ в програм файлс? Что-то я упустил в этой жизни. :)

Да легко - на чтение. Записывать нельзя, читать - запросто. Да еще evaxp долго боролся за отсутствие пункта Мой Dr.Web для неадминистративного режима, однако ему было отказано.

#13 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 05 Май 2011 - 19:56

Вот ано чо, Михалыч :)
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#14 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 927 Сообщений:

Отправлено 05 Май 2011 - 20:19

Вот ано чо, Михалыч :)

Запущено. Проблема требует не половинчатого, а комплектного решения. И сдается мне, что ключ когда-нибудь перенесут в реестр :)

#15 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 05 Май 2011 - 20:32

Вот ано чо, Михалыч :)

Запущено. Проблема требует не половинчатого, а комплектного решения. И сдается мне, что ключ когда-нибудь перенесут в реестр :)


Можно создать контейнер и в него все ложить..по типу карантина(ложить можно,а забирать нет...только удалять). Ключ вообще нужен всего один раз-при установке.Антивирус забрал ключ положил в свой контейнер и только модули могут читать зашифрованный контейнер. А генерировать пароль для контейнера в зависимости от железа-элементарно.

Сообщение было изменено mrbelyash: 05 Май 2011 - 20:33

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#16 adv2004

adv2004

    Member

  • Posters
  • 130 Сообщений:

Отправлено 16 Май 2011 - 13:30

Я тоже поддерживаю необходимость защиты ключа от копирования. Как-то спрашивал в форуме об этом. Идея возникла по ходу чтения этой ветки. Ключ надо шифровать (ну я так понял контейнер это как раз об этом). Механизм прост ключ защифровал, а надо его извлечь - введи пароль. Это может быть ксати пароль на насройки. То есть хочешь защитить ключ - введи пароль на изменение настроек, не хочешь все остается как есть. По-моему это самое простое решение.

Но пока нет такой системы я так понял выход один, если ключ забанят в результате несанкционированного использования, его можно восстановить обратившись в службу техподдержки. Я правильно понимаю? Или лицензия в этом случае прекращает действие?

#17 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 16 Май 2011 - 13:38

Но пока нет такой системы я так понял выход один, если ключ забанят в результате несанкционированного использования, его можно восстановить обратившись в службу техподдержки. Я правильно понимаю? Или лицензия в этом случае прекращает действие?

Ключ блокируется, после обращения хозяина ключа Суппорт может перегенерировать новый.
С уважением,
Борис А. Чертенко aka Borka.

#18 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 16 Май 2011 - 13:52

adv2004
На Вашем персональном компьютере (ноуте) могут работать люди, которых Вы подозреваете в желании украсть Ваш ключ для drweb? :D

#19 ezzo

ezzo

    Guru

  • Beta Testers
  • 4 203 Сообщений:

Отправлено 16 Май 2011 - 14:07

Ключ блокируется, после обращения хозяина ключа Суппорт может перегенерировать новый.

это трата времени, а мне кажется, нужно сделать так, что-бы клиенты не делали лишних тело-движений и т.п.

Regards, ezzo.


#20 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 16 Май 2011 - 14:15

Ключ блокируется, после обращения хозяина ключа Суппорт может перегенерировать новый.

это трата времени, а мне кажется, нужно сделать так, что-бы клиенты не делали лишних тело-движений и т.п.

Что предлагается? :D
С уважением,
Борис А. Чертенко aka Borka.


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых