Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

sigurnost aplikacije

[es] :: Security :: sigurnost aplikacije

[ Pregleda: 2965 | Odgovora: 13 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

anakin14

Član broj: 73683
Poruke: 862
*.dynamic.sbb.rs.



+136 Profil

icon sigurnost aplikacije11.04.2011. u 13:45 - pre 158 meseci
ovako, imam aplikaciju koju ne planiram da prodajem jednokratno vec da naplacujem mesecno koriscenje.

otprilike da bi trebao da je instaliram na 200 racunara.

ja sam razmisljao da uopste ne dajem korisniku instalaciju na disku, vec ako hoce da bude korisnik ja mu instaliram, a ako hoce da promeni racunar ja opet dodjem i instaliram. - time sa resio problem instalacije i kopiranja.

Prilikom instalacije vezem se za seriski broj hard diska tako da kopiranje na drugi racunar nije moguce.

Za svaku aplikaciju posebno (od njih 200) napravim bazu od 12 sifara (nisu serijske) , i da bi aplikacija mogla da se koristi i dalje pri prelasku iz meseca u mesec, mora se uneti kod, u suprotnom aplikacije se brise.

npr. Aplikacija 001# sifra 1 - kjhe4kj23h4k23h423j
sifra 2 - jkqwekj2n4b3mnb2323

itd

i recimo korisnik mora da mi uplati do 15-og, a ja mu saljem kod koji ce uneti za sledeci mesec.


To je nesto kako sam ja mislio da to izvedem.

Moje pitanje je kako se ovo resava u praksi na najbolji moguci nacin?
Znaci imam palikaciju koju zelim naplacivati na mesecnom nivou, zelim da se zastitim od kopiranja i koriscenja bez placanja i svih drugih malverzacija.
Posto ce koriscenje biti jeftino, ne verujem de ce neko koristiti neki cheat ali sigurnost nije na odmet.

Sve preporuke i kritike su dobrodosle!!!

Hvala puno i pozdraV!
 
Odgovor na temu

SlobaBgd

Član broj: 70350
Poruke: 2348



+5071 Profil

icon Re: sigurnost aplikacije11.04.2011. u 15:18 - pre 158 meseci
[off]Ma krekovaće tebe Bili, ja ti kažem![/off]

A sad ozbiljno, imam predlog: ako klijent plaća mesečno, velike su šanse da zaboravi da uplati kad treba, ili odgovorna osoba nije na poslu (bolovanje, godišnji...). Možda bi bolja varijanta bila godišnji ugovor?
 
Odgovor na temu

anakin14

Član broj: 73683
Poruke: 862
*.dynamic.sbb.rs.



+136 Profil

icon Re: sigurnost aplikacije11.04.2011. u 21:52 - pre 158 meseci
pa nije bolje, jer je mnogo lakse klijentu izvuci 2000din mesecno nego 24000 godisnje. Tako je u srbiji, uvek bilo i uvek bice..
 
Odgovor na temu

dekster2
milosavljevic boban
centar

Član broj: 142273
Poruke: 758
*.dynamic.isp.telekom.rs.



+4 Profil

icon Re: sigurnost aplikacije12.04.2011. u 01:00 - pre 158 meseci
Mene bi lično nervirao sa mesečnom nadohnadom,Ako tražiš 24000 onda ti je program takav
da i godišnja pretplata nije problem, jer mi je tvoj program neophodan za obavljanje moje delatnosti.
Za ♦@bilija se slažem,nisi se spasao to intalacijom,za to su svi online.Šta je sa vraćanjem datuma po isteku vremena.
I šta još sa moje strane,da.Ja spremam nešto, ali to je toliki broj informacija da 15000 / god,teško da ću uzeti,mada je kod
mene slučaj da se na tvoj broj doda minimum još jedna 0 x 2....Neki set zakona,izmene,tenderi.(šta je,šta je,šta je).
•Postujte sve ucesnike diskusije, pa cak i kada se ne slazete sa necijim misljenjem!
 
Odgovor na temu

anakin14

Član broj: 73683
Poruke: 862
*.dynamic.sbb.rs.



+136 Profil

icon Re: sigurnost aplikacije12.04.2011. u 10:35 - pre 158 meseci
sto se tice vracanja kompjuterskog sata, uopste se ne bih vezivao za kompjuterski sat vec bi ugradio sopstveni brojac u program.

Sto se tice cene, ona uveliko i zavisi od trzista na koje se plasira. Trziste na koje cu plasirati program je takvo da se tu uglavnom naplacuje mesecna pretplata/odrzavanje zbog mentaliteta korisnika. Kolko god on shvata da mu moj program mnogo treba i da je odlican, davace 2000 mesecno ali nece nikad dati jednokratno 24000 za period od godinu dana. Nije dovoljno biti samo programer, moras biti i trgovac.

@Dekster2
samo mi kazi , zasto se nisam spasao sa instalacijom? kakve vece ima sa tim to sto "su svi online"? Nisam te bas razumeo sta zelis da kazes?
 
Odgovor na temu

dekster2
milosavljevic boban
centar

Član broj: 142273
Poruke: 758
*.dynamic.isp.telekom.rs.



+4 Profil

icon Re: sigurnost aplikacije12.04.2011. u 11:06 - pre 158 meseci
Pa zbog toga što ovde imaš ( ne sumnjam ni u tebe ) programere gde im koncerni iz inostranstva šalju pisma opomene
po pitanju posmatranja nekih softwera.On line ti je zgodno jer ne gubiš vreme odlaskom do komintenta.Aako razviješ
posao,što se nadam,nećeš stići da ih sve obiđeš.Možda će im otići hdd,pa opet moraš doći.A ako još budeš naplaćivao
i taj dolazak,mmxm počinješ da ga nerviraš.Program u početku plasiraj tiho,jer sve što je dobro krene da se copyra.
good luck.
•Postujte sve ucesnike diskusije, pa cak i kada se ne slazete sa necijim misljenjem!
 
Odgovor na temu

anakin14

Član broj: 73683
Poruke: 862
*.dynamic.sbb.rs.



+136 Profil

icon Re: sigurnost aplikacije12.04.2011. u 11:35 - pre 158 meseci
aha mislis online verzija, razmisljao sam o tome, ali prepreka tome je sto kosrisnici programa vecinim nemaju internet konekciju na mestu gde se program koristi ( pa od njih 200, preptpostavljam da 130 nema konekciju)

druga negativna strana je program krajnje jednostavan i napravljen za korisnike koji i ne moraju da znaju mnogo o racunarima osim da ga upale i kliknu na ikonicu za program. Za online verziju on mora imati konekciju,znati da koristi browser, logovati se itd... Za korisnike kojima ja planiram da plasiram program treba se truditi da bude sto jednostavnije.

Sto se tice odlaska, obuke, ponovne instalacije, nista od toga se nece naplacivati, se je to uracunato u cenu, ukoliko izdas 200 kopija po 2000din, to je 400 000din, ne smatram da bi bio problem zaposliti osobe koje ce stici da ih sve obidju ako je ne mogu. U svakom slucaju na tu kolicinu izdatih licenci, ja bih zaposlio osobu kojoj je posao da za mesec dana obidje svakog korisnika i vidi ako mu je potrebno nesto, i naravno posto ce se program stalno usavrsavati da instalira upgrade. Naravno za sve ovo planiram da osnujem D.o.o iz razloga jer planiram jos neke projekte kasnije, medjutim osnovacu ga tek kada vidim da li cu uopste imati prodju.


Citat:
Pa zbog toga što ovde imaš ( ne sumnjam ni u tebe ) programere gde im koncerni iz inostranstva šalju pisma opomene
po pitanju posmatranja nekih softwera


ovo te bas i nisam razumeo?

u svakom slucaju puno hvala na sugestijama!
 
Odgovor na temu

Impaler

Član broj: 89808
Poruke: 183



+33 Profil

icon Re: sigurnost aplikacije13.04.2011. u 07:55 - pre 158 meseci
jasno ti je da se ove kopi-protekcije koje si nabrojao mogu patchirati ? a to bi mogao biti problem osim ako software periodicno nece imat nesto tipa kriticni update (di ces ti onda doci kod korisnika i instalirat novu verziju)

[Ovu poruku je menjao Impaler dana 13.04.2011. u 09:08 GMT+1]
NO FATE
 
Odgovor na temu

betalissa
Elizabeta Petrovic
Web designer
Požarevac, Srbija

Član broj: 286469
Poruke: 22
*.dynamic.isp.telekom.rs.

Sajt: www.d-logic.net


Profil

icon Re: sigurnost aplikacije16.06.2011. u 00:00 - pre 156 meseci
Prema ovome što je rečeno, deluje mi kao ozbiljna korisnička aplikacija koja treba da bude jednostavna za korišćenje a da security obuhvata sve mogućnosti, od provere pristupa do vremenskog ograničenja.
Ono što mi deluje kao praktično rešenje, koje bi možda i vašim korisnicima delovalo prihvatljivo je korišćenje ID kartica za logovanje gde bi vaša kartica bila definisana kao administratorska a ostali korisnici bi dobili ID karticu koja je predefinisana da dozvoljava pristup u određeno vreme i određenim modulima, ukoliko takva potreba postoji. Poželjno bi bilo da one funkcionišu po principu OTK - jednokratnih ključeva pa bi eventualna zloupotreba bila sprečena.

Definitivno da kod korisnika koji nemaju online konekciju nije lako rešiti sve moguće probleme pa bi to opet zahtevalo neki terenski rad, ali bi bezbednost i kontrola pristupa na izolovanom sistemu ovim bila zaista rešena. Međutim, ovo bi zahtevalo da bar jedan računar u lokalnoj mreži (ukoliko se aplikacija koristi na više računara) ima čitač RFID kartica. To bi bio neki dodatni trošak od oko 50EUR-a (možda može i nešto jeftinije). Ipak, to im se može dobro prodati ako im navedete podatak da na taj način mogu imati i kontrolu radnog vremena kao i uvid u razne podatke o pojedinim radnicima.
Beta
 
Odgovor na temu

Aleksandar Đokić

Član broj: 13478
Poruke: 4793
*.dynamic.isp.telekom.rs.



+638 Profil

icon Re: sigurnost aplikacije17.06.2011. u 03:06 - pre 156 meseci
iskljucivo pakovanje svih .exe i .dll fajlova, nikakav serijski ti nece pomoci ako on disasembluje aplikaciju i debaguje kod,

dobri pakeri se placaju, sto je bolji to je skuplji, pocevsi od ASPack-a, kojeg malo dete moze da razbije, do XProtector-a (The Mida) kojeg jos nije niko uspeo raspakovati,

e na taj mozes koristiti i najjednostavniji serijski i aplikacija ce ti ostati zasticena
 
Odgovor na temu

betalissa
Elizabeta Petrovic
Web designer
Požarevac, Srbija

Član broj: 286469
Poruke: 22
*.static.isp.telekom.rs.

Sajt: www.d-logic.net


Profil

icon Re: sigurnost aplikacije23.06.2011. u 15:29 - pre 156 meseci
Citat:
Definitivno da kod korisnika koji nemaju online konekciju nije lako rešiti sve moguće probleme pa bi to opet zahtevalo neki terenski rad, ali bi bezbednost i kontrola pristupa na izolovanom sistemu ovim bila zaista rešena. Međutim, ovo bi zahtevalo da bar jedan računar u lokalnoj mreži (ukoliko se aplikacija koristi na više računara) ima čitač RFID kartica. To bi bio neki dodatni trošak od oko 50EUR-a (možda može i nešto jeftinije). Ipak, to im se može dobro prodati ako im navedete podatak da na taj način mogu imati i kontrolu radnog vremena kao i uvid u razne podatke o pojedinim radnicima.


Evo na koje rešenje mislim: http://www.d-logic.net/srp/ais...vremena/%C2%B5fr-%C2%B5-mifare.

Programator može na različite načine difinisati dozvolu pristupa aplikaciji na taj način što će programitari svaku karticu za logovanje na aplikaciju na taj način da omogućava pristup sistemu u periodu od npr. mesec dana. Ukoliko u dogovoreno vreme ne izvrše uplatu, neće moći dalje da koriste aplikaciju. Da bi se aktivirao nalog nakon plate (poželjno da izvrše uplatu u dogovoreno vreme da ne bi došlo do prekida u radu) Vi možete dalje definisati način ponovne aktivacije kartica i to, npr. dostavom aktivacionog koda SMS-om, telefonom ili na drugi način onima koji nemaju online konekciju, ili slanjem novih RFID kartica koje ste vi programirali, slanjem jedne Scratch off kartice za aktivaciju itd. a one koji su povezani na veb već možete sami aktivirati.
Programator/čitač koji je gore naveden ima mogućnost pristupa svim blokovima Mifare kartice, dozvoljava bukvalno svako ispisivanje i programiranje kartice a i sam čitač se može na isti način zaključati u definisanom vremenskom intervalu ili na način kako vi odredite. Ima podršku za gotovo sve programske jezike pa verujem da bi vam bilo jednostavno da ga iskoristite kako za ovaj tako i u okviru nekih drugih projekata.
Beta
 
Odgovor na temu

EArthquake

Član broj: 20684
Poruke: 884
*.dynamic.sbb.rs.



+67 Profil

icon Re: sigurnost aplikacije24.06.2011. u 14:25 - pre 156 meseci
zar nije mifare broken vec par godina?
mifare classic tj, a gore ne pise koja je verzija u pitanju

cak i znam ljude koji su je razbili :)
 
Odgovor na temu

betalissa
Elizabeta Petrovic
Web designer
Požarevac, Srbija

Član broj: 286469
Poruke: 22
*.static.isp.telekom.rs.

Sajt: www.d-logic.net


Profil

icon Re: sigurnost aplikacije08.07.2011. u 09:20 - pre 155 meseci
Hm, sve ima dve strane medalje ali dok jedni rade na razbijanju drugi rade na zaštiti pa je to trka bez kraja.
Ovaj mifare programator je zapravo alat koji daje mogućnost da se poigravate ključevima, uparivanjem sa čitačem, uslovima itd.
Ono što pruža je u stvari čitanje i upis svih blokova na kartici što daje prostor da sam programer bude kreativan i na svoj način osmisli sisteme provere i kodiranja kartice. Sam čitač može da ima svoj ključ koji se tako da se definiše dozvola čitanja i upisa kartica isključivo sa tog čitača i pod zadatim uslovima.
Npr. za pristup aplikaciji treba da se učita prvo administratorska kartica preko određenog čitača, a potom i korisnička kartica kako bi se logovali. Ove kartice mogu da imaju promenljive ključeve tako da sa svakim novim učitavanjem ona dobija novi kod pa eventualni klon više nije validan. Drugo, čak i da neko uspe da napravi klon karticu, neće moći da je koristi sa drugog čitača i bez admin. kartice, eventualno još neke šifre za logovanje na aplikaciju a sve to može i dodatno da se veže za IP ili HDD.
Dodatno možete definisati i vreme u koje je dozvoljena ova kombinacija pristupa, npr. van radnog vremena zahtevati dodatnu dozvolu - čekiranje druge admin. kartice za prekovremeni rad itd.
Od vaše kreativnosti zavisi kako ćete iskombinovati ove varijante i napraviti svoj pristupni lavirint.

Beta
 
Odgovor na temu

betalissa
Elizabeta Petrovic
Web designer
Požarevac, Srbija

Član broj: 286469
Poruke: 22
*.static.isp.telekom.rs.

Sajt: www.d-logic.net


Profil

icon Re: sigurnost aplikacije08.07.2011. u 09:22 - pre 155 meseci
PS: Software podrška i sam uFR programator su izašli na tržište početkom godine tako da su raniji sigurnosni problemi uzeti u obzir.
Beta
 
Odgovor na temu

[es] :: Security :: sigurnost aplikacije

[ Pregleda: 2965 | Odgovora: 13 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.