Onderzoek naar Software beveiliging

Pagina: 1
Acties:
  • 101 views sinds 30-01-2008
  • Reageer

  • *Dutch-Force*
  • Registratie: December 2001
  • Laatst online: 07-06-2024
Hallo,

Ik ben namens school voor een bedrijf een onderzoekje aan het doen naar de mogelijkheden met betrekking tot het beveiligen van hun software.
Op het moment maakt het bedrijf al gebruik van usb-dongles om hun software te beveiligen. Dit blijkt echter geen waterdichte methode te zijn: het probleem is namelijk dat als een klant contact op neemt met het bedrijf en zegt dat zn dongle "gestolen" ze een nieuwe toegestuurd krijgen.. vervolgen kan de klant de software kopieren en met de extra dongle kunnen ze de software dus 2 maal draaien.

Ik heb al een aantal oplossingen gevonden op internet maar deze zijn natuurlijk gevonden op de website van de bedrijven zelf. En daar zullen ze natuurlijk altijd vermelden dat hun product het beste is.

Ik ben dus nieuw en onbekend in deze materie maar ik had de vraag of hier mensen zijn die er ervaring mee hebben.
Zowel met softwarematige oplossingen als hardwarematige oplossingen.

Indien deze mensen er zijn zouden die mij dan informatie kunnen verschaffen hoe zij het opgelost hebben, welke bedrijven goede oplossingen bieden etc..

Alvast bedankt.

ComputerSpecs


  • smvs
  • Registratie: September 2000
  • Niet online
Snelstart maakt gebruik van een serial code + bedrijfsnaam die bij elkaar horen. Bovendien is de serial code verantwoordelijk voor activatie van de verschillende modules. Voor zover ik weet is dit nog niet gekraakt. De mensen die ik ken met Snelstart hebben allemaal een legale versie, en dat is niet omdat ze allemaal zo netjes zijn.

Bovendien controleert Snelstart op je netwerk hoeveel PC's er draaien met een bepaalde licentie. Ook dit is volgens mij waterdicht.

Overigens zal de relatief kleine userbase er ook wel mee te maken hebben, TOV bijvoorbeeld MS. Echter kun je je bij MS afvragen of die het echt wel zo belangrijk vinden dat niemand hun spullen kopieert.

[ Voor 27% gewijzigd door smvs op 03-05-2005 15:39 ]


  • *Dutch-Force*
  • Registratie: December 2001
  • Laatst online: 07-06-2024
Is er verder niemand die hier wat meer vanaf weet?

ComputerSpecs


  • EXX
  • Registratie: Juni 2001
  • Laatst online: 24-01 20:08

EXX

EXtended eXchange

Een softwarematige oplossing is het gebruiken van een licence manager zoals FlexLM. Daarvoor moet je wel een netwerkomgeving hebben. FlexLM staat met de licences op een server. Iedere keer dat je de via FlexLM beheerde applicatie start meldt die zich eerst aan bij FlexLM en die kijkt dan of er nog een licence beschikbaar is. Zo ja, dan kan de applicatie draaien. Verschillende applicaties kunnen met 1 FlexLM systeem beheerd worden.

For it is the doom of men that they forget...           Huidige en vroegere hardware specs         The Z80 is still alive!


  • TRON
  • Registratie: September 2001
  • Laatst online: 28-01 22:24
_Dutch-Force_ schreef op dinsdag 03 mei 2005 @ 13:59:
Dit blijkt echter geen waterdichte methode te zijn: het probleem is namelijk dat als een klant contact op neemt met het bedrijf en zegt dat zn dongle "gestolen" ze een nieuwe toegestuurd krijgen.. vervolgen kan de klant de software kopieren en met de extra dongle kunnen ze de software dus 2 maal draaien.
Is het geen oplossing om de dongles tegen betaling van de licentie weer op te sturen? Men zal zich er maar voor moeten verzekeren dat als een dongle gestolen wordt, men dan met het geld van de verzekering een nieuwe dongle kan aanschaffen.

Leren door te strijden? Dat doe je op CTFSpel.nl. Vraag een gratis proefpakket aan t.w.v. EUR 50 (excl. BTW)


Verwijderd

[b][message=23311088,noline]
Overigens zal de relatief kleine userbase er ook wel mee te maken hebben, TOV bijvoorbeeld MS. Echter kun je je bij MS afvragen of die het echt wel zo belangrijk vinden dat niemand hun spullen kopieert.
En dat is het hem nou juist, waarom moeite steken om dit programma te kraken ? er zijn zo weinig mensen die het gebruiken (in verhouding). Voor de eer hoef je het iig niet te doen. En zonder registratie heb je geen support wat je zeker nodig hebt bij dit pakket (gebruik het zelf ook).

Snelstart zelf zal echt niet super moeilijk zijn om te kraken....

[edit]
Wat ik trouwns vaak tegen kom bij kleine maatwerk pakketten is dat de klant geen CDs heeft en het pakket zelf niet kan installeren en repareren (ben er zelf op tegen maja).

[ Voor 14% gewijzigd door Verwijderd op 04-05-2005 13:08 ]


  • bolke
  • Registratie: Oktober 2000
  • Laatst online: 06-10-2024

bolke

Klikt nu met een 50D.

Ik heb zelf een pakket genaamd C@shflow-Manager van Bankingtools. Deze heeft een pittige beveiliging. Het pakket stuurt zelf een e-mail en dan krijg je een code terug.

Hoe het werkt is mij onduidelijk. Maar misschien kun je daar naar kjjken en de beveiliging overnemen.

http://www.hroling.nl


  • *Dutch-Force*
  • Registratie: December 2001
  • Laatst online: 07-06-2024
TRON schreef op woensdag 04 mei 2005 @ 12:52:
[...]
Is het geen oplossing om de dongles tegen betaling van de licentie weer op te sturen? Men zal zich er maar voor moeten verzekeren dat als een dongle gestolen wordt, men dan met het geld van de verzekering een nieuwe dongle kan aanschaffen.
Dit is opzich best een interessante manier.. hiermee beveilig je niet de software tegen kopieren maar laat je de klant gewoon een nieuwe licentie kopen..

Zal deze ook opnemen in mijn advies richting het bedrijf

Thanx

Ik heb al een paar softwarematige oplossingen gevonden.. deze hebben denk ik toch op het moment de voorkeur boven het dongle verhaal... het dongle verhaal kan echter wel weer toegepast worden indien men eist dat klanten een internet verbinding hebben.. dan kan de dongle via een remote procedure geblokkeerd worden...

ComputerSpecs


  • *Dutch-Force*
  • Registratie: December 2001
  • Laatst online: 07-06-2024
bolke schreef op woensdag 04 mei 2005 @ 13:56:
Ik heb zelf een pakket genaamd C@shflow-Manager van Bankingtools. Deze heeft een pittige beveiliging. Het pakket stuurt zelf een e-mail en dan krijg je een code terug.

Hoe het werkt is mij onduidelijk. Maar misschien kun je daar naar kjjken en de beveiliging overnemen.
Ik heb inderdaad een aantal pakketen gevonden die ook enigzins via die manier werken.. tijdens de installatie wordt een key gegenereerd op basis van een hardwarecomponent dat zich in de "pc" bevindt. Deze key dient dan opgestuurd te worden en daar wordt dan een bijbehorende license file voor gemaakt en opgestuurd.

ComputerSpecs

Pagina: 1