Перейти к содержимому


- - - - -

Комбат 5.1.0.15


  • Закрытая тема Тема закрыта
Сообщений в теме: 62

#41 flyninja

flyninja

    Абитуриент

  • Студенты
  • Pip
  • 14 сообщений

Отправлено 03 December 2010 - 17:36

sanyz (3.12.2010 - 14:19) писал:

написал в ящик, в ответ тишина :air_kiss:  :)  :D
Друзья.
Я в общем, тоже обычно не вату катаю. Человек я рабочий, чтоб не отделяться от масс и успокоить пенсионный фонд, работаю как и все, только в ночь. Соответственно отвечаю, когда просплюсь и доберусь до машины.
Не надо нервов. Без ответа никто не останется :)

#42 ProgaLic

ProgaLic

    Бакалавр

  • Студенты
  • PipPipPip
  • 154 сообщений

Отправлено 18 December 2010 - 19:51

Поторопись с релизом, в январе выходит новый комбат, опять переделовать придетси.

#43 flyninja

flyninja

    Абитуриент

  • Студенты
  • Pip
  • 14 сообщений

Отправлено 18 December 2010 - 20:00

Я его жду... А полный релиз уже давно готов (иначе чего я тут людям втираю?  ;) ). Прога спроектирована таким образом, что слишком много в ней менять не придется - комбат в любом случае ограничен контекстом библиотеки mshtml.dll, а значит, перехватывая его сетевой обмен я могу скормить ему любой скрипт, который он схавает как свой собственный. Немного отсрочит взлом применение разработчиками какого-нибудь swf-ролика или java-апплета, который будет контролировать целостность скриптового контекста. Но это защита от пионеров - я сравнительно легко напишу дубль и для этих "контролеров" и скормлю их браузеру как и обычный скрипт.

#44 ProgaLic

ProgaLic

    Бакалавр

  • Студенты
  • PipPipPip
  • 154 сообщений

Отправлено 18 December 2010 - 20:52

По слухам в новом комбате скрипты будут выполнятся на стороне сервера и искать в ослике чтото будет бесполезно, там не будет ответов. Тупо отправка нажатия кнопочек на сервер.Или все это треп?

#45 flyninja

flyninja

    Абитуриент

  • Студенты
  • Pip
  • 14 сообщений

Отправлено 19 December 2010 - 09:53

Чтобы реализовать это, разработчикам придется перекраивать конструкцию как сервера так и клиента практически полностью, старого кода получится оставить немного (не забывай, существующий продукт далек от совершенства в плане совместимости и простоты обслуживания). А вот проблем это не решит, в конце-концов, серверная часть будет вынуждена брать вопросные листы и ответы из базы данных с использованием механизма SQL, а это значит, что запросы, первоначально, будут формироваться на стороне клиента, что даст нам возможность формировать и запросы за получением ответов (как по-твоему сервер будет фильтровать одни запросы от других?). Одна ошибка в фильтре (а их там будет не одна) - и сервер вместе с вопросами послушно отправит нам и ответы. Не говоря уже о возможности реверсировать механизм записи баз данных и их прямое редактирование (хотя подобные решения я пока стараюсь не рассматривать - необходимости в них никакой нет).

В общем, уязвимость этого продукта имеет концептуальный характер, он умер в проекте, и реанимировать его сейчас - бесполезная трата времени, в этом направлении он не расширяем принципиально. На месте разработчиков, я бы лучше сосредоточился на удобстве своих клиентов и администраторов, доведение до ума кроссплатформенности. Либо забрасывать то что есть и действительно проектировать все с нуля, реализовав единый защищенный сервер и безопасные сетевые соединения с ним во время сдачи (взав пример с того же WebMoney). Но подобный проект выходит за рамки обычного веб-кодинга и наврядли будет экономически оправдан для СГА

#46 flyninja

flyninja

    Абитуриент

  • Студенты
  • Pip
  • 14 сообщений

Отправлено 19 December 2010 - 10:09

А вообще, если интересно, мы можем следующего комбата и вместе поломать ;)

#47 aryuuna

aryuuna

    Абитуриент

  • Студенты
  • Pip
  • 59 сообщений

Отправлено 19 December 2010 - 11:06

flyninja  привет!
у меня тут вопрос...
если вдруг решу сдавать в филиале с вашей помощью..,
как она будет работать то? там входов нет.. usb...???

Сообщение отредактировал aryuuna: 19 December 2010 - 11:07


#48 flyninja

flyninja

    Абитуриент

  • Студенты
  • Pip
  • 14 сообщений

Отправлено 19 December 2010 - 11:56

aryuuna  USB - не единственная возможность скопировать файл на компьютер (хотя и самая незаметная).
Надежный, но не беспалевный вариант - СОМ-порт, который есть на каждом компе. Для этого потребуется: любой сотовый телефон+COM-кабель к нему(входит в комплект поставки старых моделей). Желательно (но необязательно), чтобы на целевом компьютере было установлено программное обеспечение ActivSinc, для подключения внешних устройств. Но при желании, внешнее устройство можно смонтировать на файловую систему и в ручную (вам ведь нужно скопировать всего один файл). В общем, Интернет по данной теме, все вам подскажет. Главное проявить немного фантазии и понапрягаться в поиске. А при обнаружении пошаговых инструкций, не полениться поделиться ими с другими страждущими.

#49 aryuuna

aryuuna

    Абитуриент

  • Студенты
  • Pip
  • 59 сообщений

Отправлено 19 December 2010 - 11:59

flyninja
все понятно! завтра буду искать пути..))

#50 ProgaLic

ProgaLic

    Бакалавр

  • Студенты
  • PipPipPip
  • 154 сообщений

Отправлено 19 December 2010 - 12:26

[quote name='flyninja' date='19.12.2010 - 10:09']А вообще, если интересно, мы можем следующего комбата и вместе поломать ;)[/quote]
Разве только ради спортивного итереса  ;)
Я защищаюсь в январе 2011, и никакие проги уже не нужны  :help:
[quote]Чтобы реализовать это, разработчикам придется перекраивать конструкцию как сервера так и клиента практически полностью, старого кода получится оставить немного[/quote]
Это точно .
[quote]А вот проблем это не решит, в конце-концов, серверная часть будет вынуждена брать вопросные листы и ответы из базы данных с использованием механизма SQL, а это значит, что запросы, первоначально, будут формироваться на стороне клиента,[/quote]
Что за ересь, браузер просто скажет ииске что клиент нажал кнопочку, а сервер уже все отработает. А в конце отдаст страницу с результатом. Посмотри на системы онлайн тестирования, както проходили в филиале.
  [quote]возможности реверсировать механизм записи баз данных[/quote]
Красивая фраза :D , жаль нен несет никакой смысловой нагрузки.
[quote] и их прямое редактирование (хотя подобные решения я пока стараюсь не рассматривать - необходимости в них никакой нет).[/quote]
Ну как инженер филиала ты можеш редактировать базу, но как студенты будут добывать пароли для работы твоей проги?

Сообщение отредактировал ProgaLic: 19 December 2010 - 12:50





Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных


Добро пожаловать!
Что бы получить полный доступ ко всем форумам, созданию тем и многому другому, пожалуйста Войдите или Зарегистрируйтесь.
Вы можете не тратить время на скучную анкету, а просто войти с помощью вашей любимой социальной сети в правом верхнем углу ;)