Delphi-PRAXiS
Seite 4 von 7   « Erste     234 56     Letzte »    

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Programmieren allgemein (https://www.delphipraxis.net/40-programmieren-allgemein/)
-   -   Kopierschutz einer Anwendung (https://www.delphipraxis.net/81144-kopierschutz-einer-anwendung.html)

MaBuSE 24. Nov 2006 07:39

Re: Kopierschutz einer Anwendung
 
Zitat:

Zitat von Martin W
Sezenario 3: Der Kunde versucht eine Softwarelizenz auf 2 PC´s zu nutzen

Da nur ein Hardwaredongle vorhanden ist, ist der parallele Betrieb nicht möglich. Nach dem Start wird permanent überprüft, ob der Dongle noch im System ist. Der "unparallele" Betrieb (Erst das erste System beenden, dann das 2te starten) ist auch nicht möglich... denn der HardwareKey des PC´s auf dem zu letzt Aktiviert wurde ist auf dem Dongle gespeichert.

...
  • Kennt ihr noch andere Schwachstellen?
  • Wie bekommt man einen sicheren Hardware(und Software?)Key hin?

Hallo,
was spricht den gegen den unparalellen Betrieb Deiner Software?
Es ist doch sichergestellt, das immer nur einer gleichzeitig arbeiten kann.

Mir sind keine weiteren Schwachstellen bekannt.
Eine vieleicht:
Wenn Du Dich für einen Hersteller entscheidest, hast Du natürlich auch das Risiko, dass wenn einmal ein Dongle der Firma "geknackt" wurde, es leicht möglich ist einen Hack für alle Produkte, die damit geschützt sind zu erstellen.
Ich gehe aber mal davon aus, das die Hersteller alles dransetzten, damit Ihre Dongles nicht geknackt werden. Damit wäre ja ihr Geschäftsmodell zerstört und die könnten gleich Konkurs anmelden.

Einen sicheren Schlüssel kann man sicher mit einem Programm aus dem SDK des Dongles erzeugen.

sgoers 11. Dez 2006 11:00

Re: Kopierschutz einer Anwendung
 
Hallo zusammen,

um es vorweg zu sagen: Ich habe SG-Lock entwickelt.

Es gäbe da noch eine Schwachstelle: Und zwar könnte jemand versuche den Dongle zu emulieren. D.h. er klinkt sich an einer Stelle der Kommunikation zwischen deiner Software und dem Dongle ein und hängt der wirklichen Dongle ab. Das geht dann, wenn der Dongle "statisch" ist. D.h. er hat ein paar Speicherinhalte und ein paar andere Antworten auf die Anfragen parat. Wenn der Hacker alle Antworten kennt (protkolliert hat) setzt er einfach eine Software an die Stelle des Dongles, die die richtigen Antworten liefert.

Lösung: der Dongle sollte extrem viele verschiedene Antworten parat haben. Dazu muss man allerdings auch alle richtigen Antworten wissen, denn sonst kann man nicht entscheiden, ob die gegebene Antwort richtig ist. ... Einige werden es geahnt haben: Das macht eine Challenge-Response-Authentifizierung mithilfe eines Verschlüsselungsverfahrens. Auch hier sind alle Frage-Antwort Paare eindeutig bzw. statisch. Nur mit dem Problem, dass es extrem viele Möglichkeiten gibt, die unmöglich alle zu protokollieren sind. Bei einer Verschlüssellung mit einer Schlüssellänge von 128 bit eben 2^128 Stück - viel Spass dabei.


Gruß
Sven


PS Wenn hier jemand ein SG-Lock testen will: meine Firma gibt ein paar voll funktionsfähige Mini-Demo-Kits (ohne gedrucktes Handbuch) für dieses Forum gratis ab. Nur Discountcode XSD345 im Feld "Region" auf der Bestellseite www.sg-lock.de eingeben und durchklicken bis zum Ende (die angezeigten Kosten fallen nicht an).

MaBuSE 11. Dez 2006 12:50

Re: Kopierschutz einer Anwendung
 
Zitat:

Zitat von sgoers
Hallo zusammen,
um es vorweg zu sagen: Ich habe SG-Lock entwickelt.

Herzlich Willkommen bei der DelphiPraxis. :dp:

Zitat:

Zitat von sgoers
PS Wenn hier jemand ein SG-Lock testen will: meine Firma gibt ein paar voll funktionsfähige Mini-Demo-Kits (ohne gedrucktes Handbuch) für dieses Forum gratis ab. Nur Discountcode XSD345 im Feld "Region" auf der Bestellseite www.sg-lock.de eingeben und durchklicken bis zum Ende (die angezeigten Kosten fallen nicht an).

Und vielen Dank für Dein großzügiges Angebot.

mfg
MaBuSE

brechi 11. Dez 2006 13:56

Re: Kopierschutz einer Anwendung
 
Solang da etwas von Kosten steht bestell ich mir keins, ansonsten würd ichs mir ja mal anschaun.
Kann ja jeder im OFrum schreiben, nehmt den Bestellcode dann kostet das nichts un im endeffekt bekommt derjenige nur Provision von den Leuten die es demjenigen abnehmen.
Besonders weil derjenige heri nur einen Post hat.

Also vorsichtig sein ;)

MaBuSE 11. Dez 2006 14:04

Re: Kopierschutz einer Anwendung
 
Zitat:

Zitat von brechi
Also vorsichtig sein ;)

Ich habe mir schon eins bestellt. ;-)
Ich werde Dir dann hier posten ob's geklappt hat.

[edit]
Ich glaube der "Sven Goers" (Geschäftsführer von SG-Lock) hätte sicherlich auch was dagegen, wenn jemand, der Provision bekommt seinen Namen verwendet.

Ich glaube das ist schon der "richtige" Sven.
[/edit]

sgoers 11. Dez 2006 15:07

Re: Kopierschutz einer Anwendung
 
Hallo zusammen,

eine formlose Bestellung eines KOSTENLOSEN Demokits per email an sales@sg-intec.de mit Firmennamen, Name und vollständiger Adresse sowie dem Discount-code reicht auch.

Mit besten Grüßen
Sven

OldGrumpy 11. Dez 2006 15:23

Re: Kopierschutz einer Anwendung
 
*Das* kommt jetzt etwas zu spät :)

Phoenix 11. Dez 2006 15:57

Re: Kopierschutz einer Anwendung
 
Zitat:

Zitat von brechi
Solang da etwas von Kosten steht bestell ich mir keins, ansonsten würd ichs mir ja mal anschaun. Besonders weil derjenige heri nur einen Post hat.
Also vorsichtig sein ;)

Nur weil jemand mehr Posts hat ist er noch lang nicht Vertrauenswürdiger.

Sorry, aber das finde ich echt unschön. Da macht jemand ein Super Angebot (Vielen Dank auch von meiner Seite @Sven! :thumb:), und dann kommt so ein Kommentar.

Mir persönlich würd das die Sache grad wieder madig machen und dann würde ich mir überlegen, ob ich nochmal sowas anbiete oder nicht.

OldGrumpy 12. Dez 2006 09:58

Re: Kopierschutz einer Anwendung
 
Da brechi vor Angst schlotterte, dachte ich mir, ich melde mich mal. Heute kam mein kostenloses Mini-Demo-Kit, als Einwurf-Einschreiben. Kleiner Luftpolsterumschlag, darin eine absolut schnuckelige Mini-Amaray (ich weiss nicht wie ich das Ding sonst bezeichnen soll, wo kann man sowas kaufen? *g*) mit einer 3"-CDR (obenauf hochwertiger Aufdruck sowie handschriftlich Datum und API-Version - vorbildlich!) sowie ein sehr handlicher USB-Dongle. Der USB-Dongle ist sogar mit einem kleinen Stück Klebepad sicher in der Verpackung befestigt. Der Dongle hat ein semitransparentes dunkelblaues Gehäuse, und sogar eine Öse mit der er an den Schlüsselbund oder ähnliches passt. Mein erster Eindruck zum Gesamterscheinungsbild: Sehr sehr ordentlich :)

In den nächsten Tagen (Vorweihnachtsstress, seufz) werd ich mir dann mal die technische Seite zu Gemüte führen. Leider hat die CD nen derben Riss am Zentralloch, werd ich wohl vorsichtshalber mal mein altes 8x Laufwerk zum Auslesen nehmen :)

@sgoers: Das soll jetzt nicht heissen, dass ich Ersatz brauche, ich weiss mir da schon zu helfen. Immerhin war das Ding ja auch kostenlos :)

Relicted 12. Dez 2006 10:34

Re: Kopierschutz einer Anwendung
 
moin!
ganz ehrlich? die entwicklungskosten für eine gute lizenz applikation sind meist wesentlich höher als wenn man eine bereits vorhandene applikation erwirbt.

ich kann für eine kommerzielle anwendung würde ich auf das system von mirage zurückgreifen.
infos dazu auf www.mirage-systems.de

den setzen wir auch auf der arbeit ein.
der kann auch ne menge... floating license, web aktivierung, email, dongles, versionsmanagement ( basic, home, pro, ultimate what ever ), trialversionen, zeitlich begrenzte versionen.. etc etc..

gruß
reli


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:27 Uhr.
Seite 4 von 7   « Erste     234 56     Letzte »    

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz