Zabránění kopírování obsahu WWW

Snow

Re:Zabránění kopírování obsahu WWW
« Odpověď #90 kdy: 28. 09. 2015, 22:18:18 »
Jediná účinná ochrana proti warezu je prostě mít kvalitní službu jako celek, tj neházet lidem klacky pod nohy, ničím je neomezovat. Ten kdo to nepochopí nemá na internetu co pohledávat.

Ano, s tim naprosto souhlasim a pro uzivatele rozhodne nebudeme chtit captchu nebo podobne blbosti jako tu nekdo "navrhoval". Myslim, ze muzeme zustat u pouheho omezeni braneni stazeni offline (na druhou stranu nabidnout pekny tisk nebo ulozeni jako PDF, ale rozhodne ne globalne vseho).

Pokud jde o skryty watermarking a jeho detekci, dle meho nazoru lze generovani nekterych dat udelat tak, aby kazde stazeni generovalo zcela unikatni obsah i pro jednoho uzivatele, resp. byly miliony moznosti jednoho souboru (obrazek, .json, apod.). Tedy kopirovac bude tusit, ze tam neco asi je, ale nebude vedet kde.

===

Zajimavy je v diskusi nazor "udelejte to (filmy, sluzba, ...) bez omezeni nebo si to stahneme". Ta sila "cerneho trhu" (ze se objevi warez kopie) je myslim kazdemu naprosto jasna a evidentni na filmech, ale pratele ... meli byste se zamyslet nad tim, ze rozhodnuti co s daty (filmem, hudbou, programem) udela jeho vlastnik je ciste jeho vec. Rozhodne-li se tam mit na zacatku 10 minut protipiratskeho bullshit videa, je to jen a pouze jeho rozhodnuti (byt' se zde asi shodneme, ze se to mine ucinkem). To, ze neco upiratite znamena, ze nekoho okradete, byt' to jsou drobne penize (agument "nekoupil bych si to" prilis nefunguje: existuje prunik mnozin zakazniku "koupil bych si to" a "kdyz to jde stahnout stahnu to"). Je to vcelku podobne jako kdyz nekdo chodi krast do Tesca, protoze jednu lahev alkoholu stejne na obratu nepoznaji.

No a jadrem toho proc jsem zde zadal prvni post je, ze se snazime prunik mnozin "koupil bych si to" a "kdyz to jde stahnout stahnu to" co nejvice omezit. Ten, kdo bude chtit offline zkriplenou verzi, tak at' si ji ma, obchodni model s tim bude pocitat. Jde o to tratit co nejmene na tom pruniku.

A pokud jde o konkurenci, ta existovala a existuje. Drive byly vsechno offline programy, 3 z 5ti konkurentu pry zkrachovali, resp. prodali sva data tem vetsim. No a vsichni co zustali jedou nyni ciste online, kvuli piratstvi, nebo maji offline verzi "zadarmo" jako bonus k necemu dalsimu (ovsem uz ji prilis nerozviji).
Ano jistě že to lze generovat, ale pak se rozluč s CDNkama, nevím jestli půjde o globální stránku, pokud ano, budeš mít problém - pomalej download, případně načítání obrázků atp = další důvod proč to uwarezit. Či lokální - pak by nemusel bejt problém v případě že budeš mít nějakou tu výpočetní kapacitu, pochopitelně záleží ale na návštěvnosti, ale podle mě si i tímhle nahážeš klacky pod nohy.
1) Bude to stát čas programátora, tedy nemalé peníze.
2) Ukradení to stejně nezabrání, jak mě dokážeš že sem to ukardl opravdu já a ne někdo kdo si na mě zřídil účet?

Podle mě tohle dobrá cesta není, ale je to tvůj projek, pak tady zanechej odkaz, věřím že spousta lidí bude zajímat ta tvoje ochrana jakou zvolíš a pokud chceš rád se i zapojím do testování prolamování...


Re:Zabránění kopírování obsahu WWW
« Odpověď #91 kdy: 28. 09. 2015, 22:20:26 »
Problem je v tom, ze ty jako obchodak veris, ze to lze zatimco zde ti spousta lidi z praxe tvrdi, ze to nejde.

Pokud dokazes, ze to lze tak z tebe bude dolarovej milionar, spise vsak miliardar (ne diky tomu projektu)
Děkuji za možnost editace příspěvku.

DoNotStealThisWebsite:)

Re:Zabránění kopírování obsahu WWW
« Odpověď #92 kdy: 30. 09. 2015, 10:02:16 »
Problem je v tom, ze ty jako obchodak veris, ze to lze zatimco zde ti spousta lidi z praxe tvrdi, ze to nejde.

Pokud dokazes, ze to lze tak z tebe bude dolarovej milionar, spise vsak miliardar (ne diky tomu projektu)

Jednak absolutne nemuzete  tusit zda jsem obchodnik, nebo programator; za druhe: jsem fascinovan tim, jak skoro vsichni tady maji jednobarevny svet JDE - NEJDE. Co takhle neco mezi tim?

Windows genuine (ci jak se to jmenuje) se da take obejit, ale jsem pevne presvedcen, ze MS to vydelalo hromadu penez ... protoze spousta lidi to jednoduse nehodla resit a zaplati.

A jinak pro informaci, ja uz dolarovy milionar jsem :-).

NooN

Re:Zabránění kopírování obsahu WWW
« Odpověď #93 kdy: 30. 09. 2015, 10:20:24 »
Aj mne chodia tie emaily s výhrou milion dolarov...

Re:Zabránění kopírování obsahu WWW
« Odpověď #94 kdy: 30. 09. 2015, 11:15:12 »
Programator, toliko clovek s technickym vzdelanim, by se neptal na podobne chujoviny.
Programator dobre vi, ze cokoliv se vykresli na monitor lze z principu zkopirovat.
Programator vi, ze podobny ochrany na puli cesty mohou trochu fungovat pri pouziti veci jako je flash, ale ne v klasickych webovkach.
Děkuji za možnost editace příspěvku.


noone

Re:Zabránění kopírování obsahu WWW
« Odpověď #95 kdy: 30. 09. 2015, 12:29:43 »
Problem je v tom, ze ty jako obchodak veris, ze to lze zatimco zde ti spousta lidi z praxe tvrdi, ze to nejde.

Pokud dokazes, ze to lze tak z tebe bude dolarovej milionar, spise vsak miliardar (ne diky tomu projektu)

Jednak absolutne nemuzete  tusit zda jsem obchodnik, nebo programator; za druhe: jsem fascinovan tim, jak skoro vsichni tady maji jednobarevny svet JDE - NEJDE. Co takhle neco mezi tim?

Windows genuine (ci jak se to jmenuje) se da take obejit, ale jsem pevne presvedcen, ze MS to vydelalo hromadu penez ... protoze spousta lidi to jednoduse nehodla resit a zaplati.

A jinak pro informaci, ja uz dolarovy milionar jsem :-).

Jak se to jednou ukaze v prohlizeci na obrazovce, neexistuje zpusob, jak zabranit ulozeni. I kdyz bych mel udelat hloupy printscreen a pak je slepovat dohromady. Vsechno z toho se da dnes nascriptovat. Kdyz je omezeny maximalni pocet requestu, tak to zkratka nebude bezet hodinu, ale pobezi to treba tyden, vysledek je stejny.

Alternativou je najmout 100 Indu, kteri to opisou.

technomaniak

Re:Zabránění kopírování obsahu WWW
« Odpověď #96 kdy: 30. 09. 2015, 13:14:10 »

A jinak pro informaci, ja uz dolarovy milionar jsem :-).

Co řešíš? Prachy,majetky máš a co po lidech chceš ZADARMO rozumy.  Něco chci tak platím, když na to mám. Co to je vychcané způsoby?

Sten

Re:Zabránění kopírování obsahu WWW
« Odpověď #97 kdy: 30. 09. 2015, 13:59:18 »
Jednak absolutne nemuzete  tusit zda jsem obchodnik, nebo programator; za druhe: jsem fascinovan tim, jak skoro vsichni tady maji jednobarevny svet JDE - NEJDE. Co takhle neco mezi tim?

Skoro všichni tady nemají jednobarevný svět, ale ví, jak počítače fungují. A ví, že z principu jeho fungování tohle prostě nejde. Pokud se má něco na počítači zobrazit, pak to musí jít zkopírovat, protože už jen pro to zobrazení musela vzniknout dočasná kopie v tom počítači, který ji zobrazuje. A při zobrazování webových stránek ta kopie musí být navíc v prostém textu (protože tak se webové stránky přenášejí dle příslušných standardů).

Windows genuine (ci jak se to jmenuje) se da take obejit, ale jsem pevne presvedcen, ze MS to vydelalo hromadu penez ... protoze spousta lidi to jednoduse nehodla resit a zaplati.

Bez Windows Genuine si nestáhneš aktualizace. Můžeš svůj web zabezpečit stejně: bez zaplacení předem se nic nezobrazí. Proti samotnému kopírování to ale nijak nefunguje.

Btw. můžeš silou svých dolarových milionů přemluvit MS, aby implementoval nějaký obskurní protokol do IE, který nepůjde tak snadno kopírovat. Pak sice tvoje webovky pojedou jen v IE, ale alespoň tam budeš mít nějakou, i když stále relativně snadno obejitelnou ochranu (filmová studia investovala už miliardy dolarů do DRM, aniž by to pirátství nějak výrazně ovlivnilo, spíš to jen víc a víc nas*rá legální uživatele). Jen si nejsem jistý, jestli od té doby, co odešel Ballmer, bude MS chtít něco takového vůbec dělat.

Re:Zabránění kopírování obsahu WWW
« Odpověď #98 kdy: 30. 09. 2015, 14:23:10 »
jsem fascinovan tim, jak skoro vsichni tady maji jednobarevny svet JDE - NEJDE.
Mas syfla - nemas syfla. Znas neco mezi tim? Hrozne jak jednobarevny svet vsichni ti doktori maji. Jo najdou se vyjimky, z lekarskeho hlediska je treba Schumacher taky zivej i kdyz vsichni vidi, ze ne tak uplne docela.
Děkuji za možnost editace příspěvku.

k

Re:Zabránění kopírování obsahu WWW
« Odpověď #99 kdy: 30. 09. 2015, 14:56:12 »
Jednak absolutne nemuzete  tusit zda jsem obchodnik, nebo programator; za druhe: jsem fascinovan tim, jak skoro vsichni tady maji jednobarevny svet JDE - NEJDE. Co takhle neco mezi tim?

Není nic mezi tím už proto že nikdy neexistovalo to JDE. Software nikdy nešel ochránit proti útočníkovi s přímým přístupem k zařízení, mnohokrát se vykradla i ROM uvnitř čipu bez možnosti přistoupit k ní zvenku přes piny.

Tuxik

  • *****
  • 1 473
    • Zobrazit profil
    • E-mail
Re:Zabránění kopírování obsahu WWW
« Odpověď #100 kdy: 30. 09. 2015, 15:10:42 »
Já se tedy přidám, ať je nás víc. Ne, neochráníš to, to co je v prohlížeči ti buď trošku zkušenšjší "hacker" vykrade skriptem, nebo ti to prostě cvičená opice vyfotí printscreenem, přepíše, poskládá obrázky... nejlepší obranou je přidaná hodnota, to už tu zaznělo. Rozjeď k tomu fórum, k nákupu licencí dávej zadarmo hodiny v bordelu, nebo cokoliv, co bude buď dostatečně dynamický, nebo nejde stáhnout. Ochrany nejvíc obtěžují poctivé platící zákazníky, kteří si navíc i to otravování (ochranu) musí zaplatit a stejně to někdo ukradne.

Unknown

Re:Zabránění kopírování obsahu WWW
« Odpověď #101 kdy: 30. 09. 2015, 15:40:45 »
jsem fascinovan tim, jak skoro vsichni tady maji jednobarevny svet JDE - NEJDE. Co takhle neco mezi tim?

Sam si za to muzete, spatne jste pojmenoval thread.

Pokud byste otazku polozil formou: "jak co nejvic ztizit (a tim vlastne zdrazit, idealne nad cenu za kterou obsah hodlame prodavat) stazeni obsahu webu ", tak byste mozna dostal relevantnejsi komentare. "Zabraneni" stazeni skutecne neni principialne mozne.

Karel

Re:Zabránění kopírování obsahu WWW
« Odpověď #102 kdy: 30. 09. 2015, 17:23:56 »
Setkal jsem se s řešením, které využívalo "náhodné" názvy a javascript. Hlavní stránka obsahovala vyhledávací políčka. Výsledkem byly na první pohled náhodná čísla a názvy dokumentů. Odkazy byly nějak jako: www.aaa.xxx/show_document?id=645454446.645456. Ta stránka byla vždy stejná, ale obsahovala javascript, který se dotázal na nějaký jiný server na stránku typu www.bbb.yyyy/get_document?id=165454.6454. To nebylo HTML, ale javascript, který vygeneroval html. Ten script se stáhl, spustil a jeho výsledek se vložil do stránky.

Nakonec jsme to stáhnout dokázali, ale pár klacků pod nohy tam bylo:

1. Ten cílový dokument byl javascript. Musel se spustit, ale ještě se v něm muselo něco změnit, protože jinak poznal, že není v originálním dokumentu. Teprve jeho výsledek bylo to HTML, co jsme chtěli
2. Cílový dokument měl náhodné ID. Takže nešlo použít stažení stránek ve stylu "?id=1 až ?id=10000"
3. V prvním dokumentu nedotáhl nikdy seznam všech id. Muselo se simulovat klikání na "next page"
4. Sesbíraná id z prvního dokumentu neodpovídala id použitým na serveru, kde byl cílový dokument. Bylo potřeba ho prohnat přes www.aaa.xxx/show_document. Tam byl javascript a ten opět kladl odpor, když poznal, že není na původní stránce.

Skupině tří lidí to zabralo asi dva týdny, než se ta data podařilo automatizovaně všechna stáhnout. Odhadem 100 až 200 člověkohodin práce plus den a noc, než se to stáhlo. Šlo o velice cenná data - online databázi předmětů do jednoho mmorpg :-)

mo

Re:Zabránění kopírování obsahu WWW
« Odpověď #103 kdy: 30. 09. 2015, 17:25:31 »
najtazsie na stiahnutie bez sofitikovaneho automatu je napisat napr. v c++ (alebo hocico co vie kompilovat do llvm) a emscripten vsetko kreslit iba do canvasu, data prenasat iba kryptovane a kluc random generovat po par poziadavkach a aj ovladanie aplikacie riesit iba cez canvas a mouse eventy, tym docielis to ze v html nebude vobec nic okrem jedneho tagu a neda sa to ovladat javascritom, mozes random posuvat prvky po obrazovke aby sa nezobrazovali na tych istych miestach aby si stazil automaticky skript.
ale aj to sa da obist tym ze niekto proste zaplati 500 indov a ti to postahuju za dva dni... urcite by sa dal aj automaticky skript spravit, ktory robi screenshoty a jednoduche ai co bude hladat tie prvky na obrazovke na ktore treba klikat. alebo to dekompilovat (peklo samo) a zistit si co sa kde taha...

Tuxik

  • *****
  • 1 473
    • Zobrazit profil
    • E-mail
Re:Zabránění kopírování obsahu WWW
« Odpověď #104 kdy: 30. 09. 2015, 17:46:35 »
Setkal jsem se s řešením, které využívalo "náhodné" názvy a javascript. Hlavní stránka obsahovala vyhledávací políčka. Výsledkem byly na první pohled náhodná čísla a názvy dokumentů. Odkazy byly nějak jako: www.aaa.xxx/show_document?id=645454446.645456. Ta stránka byla vždy stejná, ale obsahovala javascript, který se dotázal na nějaký jiný server na stránku typu www.bbb.yyyy/get_document?id=165454.6454. To nebylo HTML, ale javascript, který vygeneroval html. Ten script se stáhl, spustil a jeho výsledek se vložil do stránky.

Nakonec jsme to stáhnout dokázali, ale pár klacků pod nohy tam bylo:

1. Ten cílový dokument byl javascript. Musel se spustit, ale ještě se v něm muselo něco změnit, protože jinak poznal, že není v originálním dokumentu. Teprve jeho výsledek bylo to HTML, co jsme chtěli
2. Cílový dokument měl náhodné ID. Takže nešlo použít stažení stránek ve stylu "?id=1 až ?id=10000"
3. V prvním dokumentu nedotáhl nikdy seznam všech id. Muselo se simulovat klikání na "next page"
4. Sesbíraná id z prvního dokumentu neodpovídala id použitým na serveru, kde byl cílový dokument. Bylo potřeba ho prohnat přes www.aaa.xxx/show_document. Tam byl javascript a ten opět kladl odpor, když poznal, že není na původní stránce.

Skupině tří lidí to zabralo asi dva týdny, než se ta data podařilo automatizovaně všechna stáhnout. Odhadem 100 až 200 člověkohodin práce plus den a noc, než se to stáhlo. Šlo o velice cenná data - online databázi předmětů do jednoho mmorpg :-)
no... client side scripty rozhodně nejsou ničím jiným, než "drobnou komplikací". Prostě je to tak, že co se dá zobrazit, to se dá ukrást. Záleží na tom, kolik toho je a jakou cenu data mají, ale "sofistikované a strojově těžko překonatelné" metody jako captcha ve výsledku nejvíc otravují platící zákazníky. Pokud jsou data bezcená, nikdo za ně nezaplatí a ani je nebude chtít stahovat, pokud mají data nějakou cenu, nastupují indové a s tím prostě nepohne nikdo. Zaměstnat armádu indů stojí to, co večer v lepším baru.