websas.hu  
Üdvözöljük a RuNet - érdekességek az orosz internetrõl portálon
  RuNet - érdekességek az orosz internetrõl - az átjáró  
 
 Menü
· Kezdőlap
· Cikkarchívum
· Fotóalbumok
· Hírlevél
· Kereső
· Rovatok
· Személyes beállítások
· Top 10
· Vendégkönyv


 Bűvésztitkok, szemfényvesztés

Bűvésztitkok, szemfényvesztés

·Amazon szertartás
·A leskelődő
·A kacsa
·A repülő fotel
·A lézer
·Megjelenés a semmiből
·A Tűztornádó titkai
·A Barkley-ház. (Ismeretlen erők. 1995)
·Lerajzolt kártya. (Zuhanás a Niagara vízesésbe. 1990)


 Különvélemény

Különvélemény

·ATM, add vissza a pénzem!
·Az élet biztosan nem a Földön keletkezett. Első rész
·Moore törvénye és a műszaki fejlődés
·Az internet-függőség a drogfüggőséghez vagy az alkoholizmushoz hasonlítható 2.
·Hogyan tüntessük el a nyomokat, avagy van-e okunk a paranoiára? 3.
·Microsoft pro és kontra
·Az internet-függőség a drogfüggőséghez vagy az alkoholizmushoz hasonlítható 1.
·Hogyan tüntessük el a nyomokat, avagy van-e okunk a paranoiára? 2.
·Hogyan tüntessük el a nyomokat, avagy van-e okunk a paranoiára? 1.


 Civilizációnk kultúrájának forrásainál

Civilizációnk kultúrájának forrásainál

·A három grácia
·Feljutni a Parnasszusra
·Mint a százfejű hidra
·Atlaszként tartja vállán...
·Elmúlt az aranykor...
·A Szfinx rejtelmes mosolya
·Pandóra szelencéje
·Tantaloszi kínok
·Sziszifuszi erőfeszítések


 Programosdi

Programosdi

·Otthoni PC mint mini WAP-szerver
·A kis archivátor nagy története
·Spamvadász
·Hogyan szerezzünk könyvet az internetről. Gyakorlati útmutató
·Ha gond van az internet-kapcsolattal
·Apró trükkök 2
·Az operációs rendszerünk karbantartása II
·HDD-élet a halál után
·Az operációs rendszerünk karbantartása I


 Fémdobozba zárva

Fémdobozba zárva

·A szoftverek védelme II.
·A szoftverek védelme I.
·Távirányítózunk
·Minden, amit a beépített hangról tudni érdemes
·Az alapok alapja. A BIOS. II
·Az alapok alapja. A BIOS. I
·A videóadapter. A legfontosabb kérdések és a működési elv
·Hogyan válasszuk ki a számítógépet
·A virtuális valóság eszközei


 WWW

WWW

·YouTube: trükkök, melyeket eddig nem ismertünk
·e-Business: kérdések és válaszok IV.
·e-Business: kérdések és válaszok III.
·e-Business: kérdések és válaszok II.
·Albert Einsteinnek web-oldalt készítettek
·e-Business: kérdések és válaszok I.
·Könyvtár helyett Internet
·A láthatatlan front harcosai, avagy a META tag-ek
·Hogyan regisztráljuk helyesen a web oldalunkat?


 Világháló

Világháló

·Csalók az interneten 1.
·Az internet legújabb története: Yahoo!
·Az internet legújabb története: AskJeeves, a válasz
·Végezzünk ''régészeti ásatásokat'' az interneten, avagy vissza a múltba
·Modern korunk új jelensége: a cyber-zsarolás
·On-line tobacco: két probléma a cigarettával az interneten
·Az AOL a spammerekkel pereskedik
·Ingyenes posta a .COM zónán belül
·Internet 2003: milyen lesz a Háló az idén?


 Ilyen is megesik

Ilyen is megesik

·Porszívó orosz módra...
·Mi végignézzük, hogyan halsz meg


 Kereső szolgáltatások

Keresok

Magyar nyelvű keresők

 · Ahova
 · Altapuli
 · Altavizsla
 · Góliát
 · Heuréka
 · Hudir
 · Index
 · Kapu
 · Maci
 · Megaport
 · Net.hu


Angol nyelvű keresők

 · Google
 · Yahoo!
 · AltaVista
 · Lycos
 · AskJeeves
 · DirectHit
 · Excite
 · AllTheWeb
 · Go
 · GoTo
 · HotBot-Lycos
 · Inktomi
 · LookSmart
 · Search MSN
 · Search Netscape
 · NorthernLight
 · Dmoz
 · RealNames
 · Snap
 · Webcrawler
 · Metacrawler
 · MetaGopher



Orosz nyelvű keresők

 · Aport
 · Yandex
 · Rambler
 · AtRus
 · Ya.ru
 · List.ru



FTP keresők

 · Indexer.ru
 · FTP Rambler
 · FTP Search
 · Filez


 Hányan olvasnak bennünket
Jelenleg, 14 vendég és 0 regisztrált felhasználó olvas bennünket.

Jelenleg névtelen látogató vagy. Ingyenesen regisztrálhatod magad, ide kattintva


3927612 találat
2003 áprilisa óta

0.055 sec


 A szoftverek védelme II.
Fémdobozba zárva Ebben a részben arról olvashatnak, milyen módszerekkel törik fel a különféle szoftvervédelmi rendszereket, s arról is miként védekezhetünk ez ellen.

A biztonság

A kulcs hardver-másolatának megalkotása

Speciális programok, illetve hardverek segítségével beolvassák a kulcson található memória integrált áramkörének tartalmát, majd ugyancsak speciális eszközök segítségével ezeket az adatokat hasonló IC-kbe másolják be. Ilyen módon létrehozzák a kulcs másolatát, amely alkalmas a védett programmal való együttműködésre.

Ezt a módszert csak abban az esetben alkalmazzák, amikor ismert a memória IC-jének típusa, és rendelkezésre állnak a másoláshoz szükséges eszközök. De ami a legfontosabb ebben az esetben, az az, hogy a memória semmilyen módon ne legyen másolástól védett. Pontosan ez az a feltétel, ami bizonyos típusú kulcsok gyenge pontja. Nagyon sok kulcsban ugyanis gyenge, vagy egyáltalán nincs ilyen típusú védelem, ami nagyban megkönnyíti a másolásukat, ezért ez egy meglehetősen elterjedt módszer.

Ennek a módszernek viszont több hátránya is van. A legjelentősebb probléma az, hogy ha még sikerül is megszereznünk vagy előállítanunk a kulcs illegális másolatát, nem fogjuk tudni terjeszeteni azt, hiszen a kulcs másolata továbbra is védett maradt, egész egyszerűen most már egy másik kulcshoz van kötve ez az információ. Ezenkívül az ilyen másolás meglehetősen drága. Gyakran egyszerűen olcsóbb megvásárolni a szoftver legális változatát, mint fizetni a feltörésért. Ezért ez a módszer nem örvend túl nagy népszerűségnek.

A kulcs emulátorának létrehozása

A kulcs belső logikáját tanulmányozva, egy programot lehet alkotni, ami mondjuk DLL, eszközkészlet stb. Ez imitálja a kulcs működését. Egy jó minőségű program képes a minden részletében tökéletesen utánozni az eredeti kulcsot. Ennek eredménye az lesz, hogy a védett szoftver kiválóan fog működni, nem is sejtve azt, hogy illegálisan működik.

Az ilyen utánzatokat osztályozni is lehet.

Vannak univerzálisak (ezek az emulátorok egy adott márkán belül minden kulcs számára kivállóan működnek), és vannak nem univerzálisak, vagy crack-ek (ezek a programok minden kulcs számára egyedileg, külön készülnek).

A működési elvük alapján a következőképpen oszthatjuk fel őket.

Amelyek a kulcs szerkezetének működésén alapulnak (általában ezek olyan emulátorok, melyek olyan kulcsok esetében működnek, amik nem rendelkeznek, vagy csak nagyon primitív hardver algoritmussal rendelkeznek), illetve, melyek a kulcs által adott válaszokon alapulnak. Az első esetben a kulcs szerkezetét teljesen utánozzák, minden egyes apró részletre kitérve, a második esetben pedig egy speciális táblázatot alkalmaznak, amelyik a kulcs helyes válaszait tartalmazza.

Mindkét esetben az emulátoroknak nemcsak az a feladatuk, hogy helyesen reagáljanak a lekérdezésekre, hanem az is, hogy helyesen végezzék az adatcsere protokollját (ellenkező esetben ugyanis a védelmi program nem fogja tudni megfelelőképp értelmezni az utánzat által küldött adatokat).

Ez a módszer nagyon hatékonynak minősül a szoftverek feltörése terén, és meglehetősen népszerű. Manapság a kulcsok gyártói a következő védekezési módszereket alkalmazzák az emulátorokkal szemben.

1. "Mobil" adatcsere-protokoll az elektronikus kulccsal. A program és az elektronikus kulcs közötti adatcserébe mesterségesen "zajt" kevernek. Ennek során a "zaj" jellege az idő változásával ugyancsak változik. Mivel az emulátornak nemcsak a kulcs irányából érkező adatokat kell feldolgozni, hanem az adatcsere protokolljának minden sajátosságát is, ezért az információ "zajossága" nagyban megnehezíti az ilyen jellegű programok megírását. Manapság gyakorlatilag minden kulcsgyártó alkalmazza ezt a megoldást.

2. A hardver algoritmusok alkalmazása. Ez nagyban megnöveli a kulcs logikájának bonyolultságát, mivel a program lekérdezéseire ez a kulcs jóval bonyolultabb válaszokat fog adni, mint hogy "igen vagy nem". Ennek megfelelően, ahhoz, hogy megalkossuk az ilyen kulcs emulátorát, meg kell szerkesztenünk az összes lehetséges válasz táblázatát, ami egy nagyon munka-, időigényes és költséges feladat.

Manapság nagyon sok kulcs rendelkezik ezzel a megoldással. Ezek különbözhetnek bonyolultságuk és tulajdonságaik tekintetében is. Azonban nem minden ilyen algoritmus képes megbízhatóan biztosítani a teljes körű védelmet. A hardver algoritmusnak bonyolultnak kell lennie, hogy azt ne lehessen kikövetkeztetni; ebben az esetben a kulcsnak nagy mennyiségű információt kell feldolgoznia egy lekérdezés során (pl. ha a kulcs egyszerre két bájtot képes feldolgozni, akkor az összes lehetséges kérdés és válasz száma 65 536). Hogy egy ilyen kulcs lehetséges válaszainak teljes táblázatát összeállíthassuk, legalább egy órára van szükség. Minden felhasználó esetében ennek a kulcsnak különbözőnek kell lennie, hogy ne legyen lehetőség egy univerzális emulátor megalkotására.

Az automatikus védelem önálló moduljai

A kész programok automatikus védelmének módszere (envelope módszer) gyakorlatilag mindenki számára elérhető. Az előnye a következő: speciális program segítségével, mindössze néhány másodperc alatt meg lehet oldani bármilyen programvédelmi problémát. Nagyon sok időt spórolunk meg, nem kell rendelkeznünk semmilyen tudással a programvédelem terén, és vannak olyan esetek is, amikor ez az egyetlen védekezési mód (pl. ha valamilyen oknál fogva nem áll rendelkezésünkre a védett program forráskódja).

Ugyanakkor ennek a módszernek vannak gyenge pontjai is. Mivel a védelem már egy kész programra kerül, ezért nem alkot a védett programmal egy egységes egészet. Az automatikus védelem modulja csak "illeszkedik" a programhoz, ami azt jelenti, hogy elméletileg lehetőség van ennek a modulnak a leválasztására, miközben maga a program semmilyen módon nem sérül. Egyébként ezen a téren meglehetősen nagy tapasztalattal rendelkeznek a programok feltörői, annyira, hogy olyan programok is vannak, melyek automatikusan elvégzik az ilyen módon kódolt programok feltörését.

Abszolút biztonságos védelem nem létezik, és a programok feltörése minden esetben csupán idő kérdése. És ez az idő a védekezési mód minőségétől függ. Leginkább azok a rendszerek sebezhetők, melyek megalkotói nem integrálták a már feltört programok tapasztalatait. Azonban vannak olyan automatikus védelmen alapuló módszerek is, melyeket nem lehet univerzális programok segítségével feltörni. A feltörésükhöz komoly programozói tudásra is szükség van.

Ebben az esetben természetesen megnövekszik a feltörés költsége, és az esetek többségében sokkal ésszerűbb és olcsóbb a legális változat megvásárlása.

A másik meglehetősen biztonságos védekezési mód, az automatikus védelem és az API funkciók védelmének kombinációja. Ebben az esetben, még ha sikerül is a védelmi modul leválasztása, akkor sem biztos, hogy használni tudjuk a terméket.

Az API funkciók alkalmazása

Az automatikus védelmi lehetőségek mellett meglehetősen elterjedt az API funkciók alkalmazása. Általában az API rendelkezésre áll minden korszerű programozási nyelv esetében, és a lehető legkülönfélébb tulajdonságokkal rendelkezhet. A felhasználónak be kell írnia a program szövegébe a megfelelő helyen a megfelelő funkciót, és ilyen módon egy bizonyos szintű biztonságot tud elérni.

Eredményképp a védelem a program mélyébe lesz beágyazva, és annak elválaszthatatlan része lesz. Egy ilyen típusú biztonsági eszközt jóval bonyolultabb feltörni, mint mondjuk az automatikus biztonsági rendszert. Ennek az az oka, hogy ebben az esetben nincs lehetőség univerzális crack megalkotására.

Különböző disassembler programok segítségével vizsgálják a program logikai szerkezetét, és így próbálják megtalálni azokat a helyeket, melyek az API funkciókat alkalmazzák. Ezek után ezeken a helyeken módosítják a programot. Az iyen feltörési módszerek ellen a következő lehetőségek állnak rendelkezésünkre:

1. Az API és az automatikus védelem kombinálása. Egy megfelelő biztonságot nyújtó védelmi program képes megvédeni a védett programot a disassemblerektől is. Ez azt jelenti, hogy mielőtt hozzákezdenének a program feltöréséhez, meg kell szünteni az automatikus védelem modulját. Minden fejlesztő javasolja ennek a két módszernek a kombinálását. Az automatikus védelem modulja a védekezés "külső szintjét" alkotja, amely elzárja az illetéktelenek elől az API funkciókat.

2. Bonyolultabb logikájú védelmi modulok alkalmazása. A professzionális védelmi rendszerek rendelkeznek belső védelmi módszerekkel. A modulok szövegének kódolása, a kódok részleteinek "zajosítása" (konkrét információt nem hordozó adatok hozzáadása), a kontrollösszegek (CRC) alkalmazása. Ezek és a hasonló megoldások nagyban képesek megnehezíteni a feltörés folyamatát.

3. Nem triviális logika kidolgozása. Nem túl nehéz egy olyan programot feltörni, amely az API funkció által generált értéket egy egyszerű összehasonlításra használj, mint pl. "igaz/hamis".Rengeteg olyan hatásos módszer van, mellyel bonyolítani lehet a védelem logikáját.

Az ilyen lehetőségeket alkalmazva olyan védelmi programokat alkothatunk, melyek feltörése már jóval nehezebb feladat lesz. Ennek az lesz az eredménye, hogy minimálisra csökken annak a valószínűsége, hogy a programból sikerül minden API funkciót kiiktatni. A védelem "maradványai" pedig jelen lesznek a már feltört programban, akadályozva az ilyen program normális működését. Ebben az esetben a felhasználó nem lesz képes a program összes lehetőségét kihasználni, és előbb vagy utóbb kénytelen lesz megvásárolni a legális változatot.

4. A hardver válaszainak alkalmazása a program működése során. A védelem megszervezése során a program számára fontos adatokat le lehet kódolni a hardver segítségével, és ilyen kódolt formában is be lehet írni a programba. A munka folyamata során a program a szükséges időpontban a hardver algoritmust fogja futtatni, amely ezen adatok dekódolására szolgál, majd ezeket az adatokat a program már a célnak megfelelően fogja alkalmazni. Ebben az esetben még az sem segít, ha minden API funkciótól sikerül megszabadulnia a feltörőnek. Hiszen a legfontosabb adatok még mindig kódolt formában lesznek jelen a programban, és ezek dekódolása elektronikus kulcs hiányában lehetetlen.

A Stealth kulcsokról bővebben itt olvashatnak.

Előző rész.

Forrás: http://www.sura.ru/shadow/



 
 Kapcsolódó linkek
· Adatok: Fémdobozba zárva
· Írta: runet


A legolvasottabb cikk a következő kategóriában: Fémdobozba zárva:
Az alapok alapja. A BIOS. I



 A cikk pontszáma
Átlag pontszám: 3.66
szavazat: 3


Kérjük pontozással nyilvánits véleményt az adott cikkről:

Excellent
Very Good
Good
Regular
Bad




 Beállítások

Nyomtatható változat Nyomtatható változat

Küldd el levélben!Küldd el levélben!



 A legolvasottabb cikkek
1. A Szabadság-szobor eltüntetése. (Egyéb illúziók. 1993) - (55489 olvasás)
2. Repülés. (Feléledt vágyak. 1992) - (49571 olvasás)
3. A Kínai Nagy Falon való áthatolás. (Egyéb illúziók.1986) - (42452 olvasás)
4. Áthatolás a tükrön keresztül. (Zuhanás a Niagara vízesésbe 1990) - (38622 olvasás)
5. Furcsa találmányok I. - (36107 olvasás)
6. Az alapok alapja. A BIOS. I - (34651 olvasás)
7. Százdolláros bankjegy átdöfése egy ceruzával - (31782 olvasás)
8. Furcsa találmányok II. - (31577 olvasás)
9. A lézer - (28783 olvasás)
10. Az alapok alapja. A BIOS. II - (28160 olvasás)
11. Furcsa találmányok VI. - (28110 olvasás)
12. Lerajzolt kártya. (Zuhanás a Niagara vízesésbe. 1990) - (26765 olvasás)
13. A halálos fűrész - (26667 olvasás)
14. A keleti expressz eltüntetése. (A keleti expressz talánya. 1991) - (26463 olvasás)
15. A David Copperfielden való áthatolás. (Repülések: feléledt vágyak) - (23745 olvasás)
16. Gyűrű a homokórán. (Zuhanás a Niagara vízesésbe. 1990) - (22302 olvasás)
17. Pandóra szelencéje - (22129 olvasás)
18. Megjelenés a semmiből - (22109 olvasás)
19. A Tűztornádó titkai - (21810 olvasás)
20. Egy lány feldarabolása több részre. (Zuhanás a Niagara-vízesésbe. 1990) - (21333 olvasás)
21. A repülőgép eltüntetése - (21029 olvasás)
22. UFO-balesetek a volt Szovjetunió területén I. - (20925 olvasás)
23. Amazon szertartás - (20187 olvasás)
24. Furcsa találmányok V. - (20122 olvasás)
25. A Barkley-ház. (Ismeretlen erők. 1995) - (19876 olvasás)
26. Furcsa találmányok III. - (19849 olvasás)
27. Furcsa találmányok IV. - (19235 olvasás)
28. A leskelődő - (19158 olvasás)
29. Az internet-függőség a drogfüggőséghez vagy az alkoholizmushoz hasonlítható 1. - (19010 olvasás)
30. Repülő rózsa. (A keleti expressz talánya. 1991) - (18961 olvasás)
31. A repülő fotel - (18747 olvasás)
32. A kés. (Ismeretlen erők. 1995) - (18394 olvasás)
33. A kacsa - (17727 olvasás)
34. UFO-balesetek a volt Szovjetunió területén II. - (17451 olvasás)
35. Táncoló asztal. (Ismeretlen erők. 1995) - (17045 olvasás)
36. A falon lévő rajz jövendölése. (Repülések: a feléledt vágyak. 1992) - (16949 olvasás)
37. Menekülés a felrobbanó épületből - (16655 olvasás)
38. A vörös ruhás lány. (A szenvedély máglyái. 1993) - (16522 olvasás)
39. HDD-élet a halál után - (16329 olvasás)
40. Távirányítózunk - (16263 olvasás)
41. Lebegés a szökőkúton. (A keleti expressz talánya. 1991) - (16195 olvasás)
42. A nagy fekete láda. (A keleti expressz talánya. 1991) - (16073 olvasás)
43. Metamorfózis. (A szenvedély máglyái. 1993) - (15935 olvasás)
44. Az élet biztosan nem a Földön keletkezett. Első rész - (15830 olvasás)
45. A gordiuszi csomó - (15540 olvasás)
46. Tinta-háromszög. (Repülések: feléledt vágyak.1992) - (15347 olvasás)
47. Az internet legújabb története: Yahoo! - (15124 olvasás)
48. Apró trükkök 2 - (15086 olvasás)
49. A virtuális valóság eszközei - (15085 olvasás)
50. Könyvtár helyett Internet - (15041 olvasás)


"Könyvtár helyett Internet" | Belépés/Regisztráció | 0 hozzászólás
Küszöb
Minden hozzászólás a szerzők tulajdona. Nem feltétlenül értünk egyet velük, és nem vállalhatunk felelősséget a hozzászólások tartalmáért.

Névtelenül nem lehet hozzászólni, kérjük regisztrálj

 

A közölt anyagok fordítása, máshol való megjelentetése, sokszorositása és adatrendszerekben való tárolása kizárólag a portál tulajdonosának engedélyével történhet.

(c) 2003-2011 RuNet


webmester(kukac)runet.hu