php.de

Zurück   php.de > php.de Intern > Off-Topic Diskussionen

Off-Topic Diskussionen Mach mal Pause vom Programmieren!

Antwort
 
LinkBack (3) Themen-Optionen Thema bewerten
Alt 10.11.2008, 21:00  
Erfahrener Benutzer
 
Benutzerbild von JEGO
 
Registriert seit: 01.12.2003
Beiträge: 2.555
PHP-Kenntnisse:
Anfänger
JEGO wird schon bald berühmt werden
Standard [Erledigt] Source Code durch Quellcode finden.

Hallo zusammen,

es ist ja bekanntlich nicht so wirklich möglich Source Code zu schüzten.

Aber evtl. weiss einer von euch wie man es am geschicktesten anstellt, um Source Code wieder zufinden.

Ich arbeite z.B. seit fast 2 Jahren an einem php Projekt, dass eines Tages mit Lizenz vertrieben werden soll. Natürlich ist es Vertraglich verboten, den Source Code weiter zu geben. Aber wie will man das Überprüfen?

Meistes ist es sehr leicht die Spuren zu verwischen. Daher meine überlegung den Quellcode an gewissen Stellen so zu ändern, dass er über google gefunden werden kann. Und man dadurch weiss auf welcher Domain dieser eingesetzt wird.

Was glaubt Ihr? Ist das Realiesierbar? bzw. wie würdet Ihr das angehen.
PS.: von Zend und co halte ich nichts, da diese immer auf dem Server mitlaufen müssen.
__________________
Gruß JEGO

Ein PHP Script tut, was Du schreibst, nicht was Du willst.
JEGO ist offline   Mit Zitat antworten
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 10.11.2008, 21:22  
Supermoderator HD
 
Benutzerbild von Manko10
 
Registriert seit: 16.03.2008
Beiträge: 8.706
PHP-Kenntnisse:
Fortgeschritten
Manko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende Zukunft
Standard

Du kannst das Skript ja nach Hause telefonieren lassen.
Nee, im Ernst. Das lässt sich alles ausbauen und bei serverseitigen Skripten wird es besonders schwer, da du den Quellcode nicht zu Gesicht bekommst. Sicherlich kannst du Krams einsetzen, aber der kann auch gefunden werden. Wenn das so einfach wäre, gäbe es übrigens keine illegalen Kopien von Programmen mehr. Ich denke, du kannst dich da nur auf deine lizenz setzen und warten, bis jemand kommt und seine Schuld eingesteht oder du zufällig über ein Skript stolperst.
Ansonsten musst du deinen Quellcode mit einem nur dir bekannten Schlüssel verschlüsseln.
__________________
Refining Linux Advent Calendar series “24 Outstanding ZSH Gems
Manko10 ist offline   Mit Zitat antworten
Alt 10.11.2008, 21:40  
Moderator und Wett-König
 
Benutzerbild von dr.e.
 
Registriert seit: 21.05.2008
Beiträge: 3.654
PHP-Kenntnisse:
Fortgeschritten
dr.e. ist ein Lichtblickdr.e. ist ein Lichtblickdr.e. ist ein Lichtblickdr.e. ist ein Lichtblickdr.e. ist ein Lichtblickdr.e. ist ein Lichtblick
dr.e. eine Nachricht über Skype™ schicken
Standard

Ich schließe mich an, ich würde höchstens die "Zuhause telefonieren"-Geschichte einbauen. Manche sind so blöd und merken das nicht, dann hast du gewonnen. Gegen der wirklich cleveren Hacker bist du nie gefeit.

Wichtig dabei ist nur, dass du jedes Package mit deinen Lizenzvereinbarungen auslieferst, dann bist du sicher gegen Aussagen wie: "Das wusste ich nicht!"
__________________
Viele Grüße,
Dr.E.

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1. Think about software design before you start to write code!
2. Discuss and review it together with experts!
3. Choose good tools (-> Adventure PHP Framework (APF))!
4. Write clean and reusable software only!
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
dr.e. ist offline   Mit Zitat antworten
Alt 10.11.2008, 21:51  
Erfahrener Benutzer
 
Benutzerbild von JEGO
 
Registriert seit: 01.12.2003
Beiträge: 2.555
PHP-Kenntnisse:
Anfänger
JEGO wird schon bald berühmt werden
Standard

das mit den telefon hab ich schon drin, aber wie Ihr ja selbst wisst, was man rein schreibt, kann man, wenn man weiss wie, schnell umgehen.

die Lizenz bestimmungen sind auch immer mit dabei. Mir geht es um die "Semipfuscher". Die doch evtl. mal was übersehen. Ich erstelle gewisse Dateien erst mit dem Installationsscript. Aber auch das kann man ja bekanntlich umgehen.

Was tut man nicht alles um jahre lange arbeit zu schützen.^^
__________________
Gruß JEGO

Ein PHP Script tut, was Du schreibst, nicht was Du willst.

Geändert von JEGO (10.11.2008 um 21:59 Uhr).
JEGO ist offline   Mit Zitat antworten
Alt 10.11.2008, 21:54  
Moderator
 
Benutzerbild von robo47
 
Registriert seit: 03.09.2004
Beiträge: 11.792
PHP-Kenntnisse:
Fortgeschritten
robo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz sein
Standard

Wenn du es via Google wiederfinden willst, musst du dazu mindestens sichtbaren Text ins HTML "einschleusen" das einen Widererkennungswert hat.
Es ist fraglich ob man da überhaupt "unauffällig" irgendwas unterbringen kann ,weil es dann entweder der produktname oder irgendwas in der Art ist (und jeder der das illegal einsetzen will, ist wohl zu ein bißchen suchen und ersetzen fähig.), oder irgendwelche kryptischen Codes ? Die im Endeffekt auch dem User auffallen wenn sie irgendwo in sichtbarer Form sind.

Es stellt sich auch die Frage wie viel Zeit/Aufwand (und damit Geld) steckst du in so eine Lösung und was kommt dabei raus ?

Man sieht es ja bei all den Versuchen der Film, Musik und Computerspiele-Industrie, die seit Jahren versuchen mit Kopierschutz, DRM und Co was zu erreichen, im Endeffekt koset es nen Haufen Geld und wird meistens schon nach kurzer Zeit umgangen.

Und manchmal schießen sich die Herren dann auch noch selbst ins Knie: DRM killt James Bond - The Inquirer DE

Selbst für die Lösungen von Zend und Co gibt es meines Wissens nach Tools zum Knacken, bzw. Leute die für Geld sowas knacken.

Ich denke man muss sich im digitalen Zeitalter langsam aber sicher darüber klar werden, dass solch ein Schutz immer Umgangen werden kann solange jemand Interesse daran hat!

Bei kleineren Systemen wird zwar der Anreiz geringer sein, aber wenn du befürchtest jemand wird es non-legal einsetzen, dann wird wohl auch jemand da sein der eventuell Interesse hat.
robo47 ist offline   Mit Zitat antworten
Alt 10.11.2008, 22:13  
Supermoderator HD
 
Benutzerbild von Manko10
 
Registriert seit: 16.03.2008
Beiträge: 8.706
PHP-Kenntnisse:
Fortgeschritten
Manko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende Zukunft
Standard

Zitat:
die seit Jahren versuchen mit Kopierschutz, DRM und Co was zu erreichen
Letzterer hat in Rumänien die Bond-Vorpremiere ins Wasser fallen lassen. Mitten in der Vorstellung sind die Passwörter abgelaufen und der Film war zu Ende. http://www.20min.ch/unterhaltung/dos...uergt-22576247
__________________
Refining Linux Advent Calendar series “24 Outstanding ZSH Gems
Manko10 ist offline   Mit Zitat antworten
Alt 11.11.2008, 10:17  
cortex
Gast
 
Beiträge: n/a
Standard

Zitat:
Zitat von JEGO Beitrag anzeigen
es ist ja bekanntlich nicht so wirklich möglich Source Code zu schüzten.
man kann php-code prinzipiell genauso gut schützen, wie bei kompilierten sprachen. man braucht dann allerdings irgend etwas, das den schutz / die verschlüsselung serverseitig wieder auflöst.

Zitat:
Zitat von JEGO Beitrag anzeigen
Aber evtl. weiss einer von euch wie man es am geschicktesten anstellt, um Source Code wieder zufinden.
da die sourcen serverseitig laufen, ist das nicht möglich. wie schon gesagt wurde: du könntest das muster des outputs prüfen. dazu müsstest du dir lediglich einen crawler von der intelligenz des google-bots bauen, der das netz auf (modifizierte) versionen der betreffenden muster durchkämmt .-

Zitat:
Zitat von JEGO Beitrag anzeigen
von Zend und co halte ich nichts
vielleicht lohnt es sich, diese ansicht zu überdenken. vom zend encoder halte ich persönlich auch nichts, was allerdings mit der unverschämten lizenzpolitik zusammenhängt.
DIE alternative ist ioncube wobei man "alternative" nicht als "2. wahl" interpretieren sollte - ganz im gegenteil. da sich ioncube in den letzten jahren zu einem industrie-standard gemausert hat (es gibt neben ioncube nur noch den zend encoder), ist der decoder - das serverseitg notwendige modul zur entschlüsselung - bei manchen providern (bspw. webhostone) bereits vorinstalliert.

(user-)lizenzen lassen sich übrigens auch sehr gut mit ioncube behandeln; heisst: du kannst jedem kunden eine eigenes lizenz-file verpassen und individuell regeln:

- ablaufdatum (bspw. interessant für trials)
- domain-bindung
- header-daten, die die verschlüsselten php-files enthalten müssen

ich habe bisher sehr gute erfahrungen mit der software gemacht; der support ist 1a und der preis moderat; vor allem wegen des schwachen dollars.

genug geschwärmt .-

cx
  Mit Zitat antworten
Alt 11.11.2008, 11:40  
Moderator
 
Benutzerbild von robo47
 
Registriert seit: 03.09.2004
Beiträge: 11.792
PHP-Kenntnisse:
Fortgeschritten
robo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz sein
Standard

Soweit ich weis braucht ioncube glaube ich nicht zwangsläufig server-seitig vom provider installierst zu sein sondern lässt sich auch via dl() nachladen.
robo47 ist offline   Mit Zitat antworten
Alt 11.11.2008, 11:53  
Erfahrener Benutzer
 
Benutzerbild von tomtaz
 
Registriert seit: 17.06.2008
Beiträge: 1.762
PHP-Kenntnisse:
Fortgeschritten
tomtaz ist einfach richtig netttomtaz ist einfach richtig netttomtaz ist einfach richtig netttomtaz ist einfach richtig netttomtaz ist einfach richtig nett
tomtaz eine Nachricht über ICQ schicken tomtaz eine Nachricht über Skype™ schicken
Standard

Zitat:
Zitat von robo47 Beitrag anzeigen
Soweit ich weis braucht ioncube glaube ich nicht zwangsläufig server-seitig vom provider installierst zu sein sondern lässt sich auch via dl() nachladen.
nur dieses muss auch wieder von den Provildern erlaubt sein...
__________________
Mfg Tomtaz
"Es soll jetzt diese Erfindung geben.... Kugel oder so heißt die. Ist so eine Art Suchmaschine..."
tomtaz ist offline   Mit Zitat antworten
Alt 11.11.2008, 12:23  
cortex
Gast
 
Beiträge: n/a
Standard

Zitat:
Zitat von robo47 Beitrag anzeigen
[...] lässt sich auch via dl( ) nachladen[...]
yepp, das betrifft den runtime-decoder zur laufzeit des scripts. seit php 5.2.5 lassen sich erweiterungen allerdings nur noch aus dem extensions-verzeichnis nachladen; darauf hat man bei den meisten providern imho keinen zugriff.
das heisst ab 5.2.5 ist man in irgendeiner weise vom hosting-paket des providers / vom entgegenkommen des providers (nachträgliche installation des loaders) abhängig.
aus dem blickwinkel der sicherheit muss das ganze allerdings kein nachteil sein .-

cx
  Mit Zitat antworten
Antwort


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

LinkBacks (?)
LinkBack to this Thread: http://www.php.de/off-topic-diskussionen/48910-erledigt-source-code-durch-quellcode-finden.html
Erstellt von For Type Datum
Halliburton registriert Patent-Troll-Patent - The Inquirer DE This thread Refback 11.11.2008 11:11
Google Pack: Wo ist StarOffice geblieben? - The Inquirer DE This thread Refback 11.11.2008 07:09
Windows 7 – das beste Vista, das es je gab - The Inquirer DE This thread Refback 10.11.2008 23:50

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Probleme mit PHP Code HappyDieMuschel PHP Tipps 2008 7 28.05.2008 06:34
[Erledigt] PHP Code aus Datenbank ayti PHP Tipps 2008 8 26.05.2008 19:40
Design und Code Trennen TeazY PHP Tipps 2008 29 21.05.2008 12:08
Nur bestimmten Html Code zulassen? litterauspirna PHP Tipps 2008 5 29.04.2008 12:30
PHP Code Verschlüsseln errox PHP-Fortgeschrittene 29 18.04.2008 08:07
einfacher Code zum Einbinden von "Inhaltsbereichen" MaxDittmann PHP-Fortgeschrittene 6 01.10.2007 15:54
bb code in htm code wandeln janni PHP Tipps 2007 2 04.11.2005 22:36
Quellcode uneinsehbar machen ?! HTML, Usability und Barrierefreiheit 1 16.08.2005 21:33
[Erledigt] JS Code in PHP Code?? HTML, Usability und Barrierefreiheit 12 08.08.2005 15:45
[Erledigt] web basierter code editor HTML, Usability und Barrierefreiheit 13 30.07.2005 11:55
Seite 1/2/3..Code was haltet ihr davon? Matthiasnet PHP Tipps 2005-2 4 29.07.2005 20:29
[Erledigt] Lesbarkeit von Code Off-Topic Diskussionen 6 14.07.2005 14:48
code aus db mit eval replacen chief-thomson PHP Tipps 2005-2 4 08.07.2005 15:33
Bestätigungmail code? PHP Tipps 2005 7 16.05.2005 13:18

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
ioncube knacken, source code knacken, ioncube umgehen, ioncube webhostone, webhostone ioncube, source code finden, quellcode finden, source code cracken, zend code knacken, source code knacker, zend tool webhostone, ioncube entschlüsseln, webhostone opcode, sourcecode knacken, telefonieren php script, php ioncube als text ausgeben, scripte die nachhause telefonieren legal, source code entschlüsseln, ioncube mit ablaufdatum, ioncube code ausgeben

Alle Zeitangaben in WEZ +2. Es ist jetzt 14:34 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum