Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  kuidas kaitsta avatud lähtekoodiga veebitoodet märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
mirko28
Aeg maha 1p
mirko28

liitunud: 31.12.2003




sõnum 20.09.2010 15:18:18 kuidas kaitsta avatud lähtekoodiga veebitoodet vasta tsitaadiga

Oletame et ettevõte toodab veebilahendust, milleks on Foorum. Klient ostab õiguse selle toote kasutamiseks oma veebilehel, ettevõte saadab veebifailid kliendile ja klient paneb veebilehe internetti ja kasutab seda Foorumi toodet, ja mõlemad osapooled on rahul.
Mida teha aga siis kui klient paneb torrent-i vms asukohta üles ostetud (avatud) lähtekoodi (php, js jms failid)? Kuidas saaks ettevõtte enda kaitseks midagi nüüd ette võtta? Kuidas sedalaadi firmad oma toote piraatkasutuse vastu võitlevad? Et kas naad skännivad internetti läbi regulaarselt, otsides midagi, mis nende toote kood unikaalselt sisaldab ja leides need veebilehed vaatavad, kellele leitud veebisait kuulub ja siis saaks juba vaadata oma andmebaasist, kas veebiaidi omanik on maksnud totoe eest ja kui pole siis veebihostingule teatada, et veebisait sulgeda? Või võib sellsie piraadi kak ohtusse anda, või talt järgi küsida litsenti tasusid toote kasutuse eest?
Sedalaadi küsimused siis, aga üldiselt pakub huvi, et kuidas sedalaadi Foorumi sarnast veebitoodet kaitsta piraat-kasutuse eest?
Kommentaarid: 5 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 4
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 20.09.2010 16:49:00 vasta tsitaadiga

Sul on mingid mõisted või arusaamad veidi sassis. Avatud lähtekoodiga ehk Open Source tarkvara lähtekood ongi kõigile vaba - vabalt kättesaadav, vabalt jagatav ja vabalt modifitseeritav tingimusel, et ka modifikatsioonile jääks kehtima Open Source litsents, kui seda tarkvara edasi levitatakse. Teisiti öeldes ei ole seda kuidagi, ka parima tahtmise juures võimalik "piraatkasutada". Ainus mis on keelatud, on selle tarkvara binaarkoodi (või binaarkoodi sisaldavate seadmete) müük ilma lähtekoodi lisamata (GPL puhul, BSD puhul mitte, ülejäänud vaata vaba tarkvara litsentsitüüpide tabelist). Php puhul kood aga ongi lähtekood, seega koodi jagamine on ka lähtekoodi jagamine.

Sina tundud jutustavat aga hoopis juhtumist, kus klient jagab ostetud suletud lähtekoodiga kommertstarkvara kolmandate osapooltega. Ära palun too siis siia sisse mõistet "avatud lähtekood". Sellise tarkvara lähtekood ei ole avatud. Selle koodi avamise õigus (ehk mingit tüüpi Open Source litsentsile üleminek) on ainult koodi omaniku õigus.

_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
mirko28
Aeg maha 1p
mirko28

liitunud: 31.12.2003




sõnum 20.09.2010 16:54:53 vasta tsitaadiga

Dogbert kirjutas:
Sina tundud jutustavat aga hoopis juhtumist, kus klient jagab ostetud suletud lähtekoodiga kommertstarkvara kolmandate osapooltega. Ära palun too siis siia sisse mõistet "avatud lähtekood". Sellise tarkvara lähtekood ei ole avatud. Selle koodi avamise õigus (ehk mingit tüüpi Open Source litsentsile üleminek) on ainult koodi omaniku õigus.


Mõisted olid mul valed. Mõtlen toodet nagu näiteks "kommerts php foorum". Selle lähtekood on näha ostjal. Kui ostja nüüd paneb torrent-idesse üles selle nähtava lähtekoodiga foorumitarkvara, siis ongi Piraadid need kes selle tarkvara torrentist tasuta laevad omale ja oma saidile panevad tasuta.
Et mida teha, et klient ei jagaks kommerts-php-lahendust üle interneti niisama teistele? Ja kui leida need teised, kes seda koodi kasutavad ilma maksmiseta, et kuidas neid takistada saab või mida üldse nendega peale hakata ja kuidas? Ei jõua ju internetti skännida igapäev ja analüüsida.
Kommentaarid: 5 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 4
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 20.09.2010 16:56:19 vasta tsitaadiga

Jah, see ongi see miljoni, miljardi või kvadriljoni dollari küsimus, millega kommertstarkvara tootjad iga päev piike murravad, uurimistööle ja uute lukkude leiutamisele miljardeid kulutavad ja sellegipoolest kunagi seda tagada ei suuda, et keegi kusagil nende tarkvara ilma neile maksmata kasutada ei saa mingil nutikal viisil.
_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
mirko28
Aeg maha 1p
mirko28

liitunud: 31.12.2003




sõnum 22.09.2010 16:53:58 vasta tsitaadiga

Dogbert kirjutas:
Jah, see ongi see miljoni, miljardi või kvadriljoni dollari küsimus, millega kommertstarkvara tootjad iga päev piike murravad, uurimistööle ja uute lukkude leiutamisele miljardeid kulutavad ja sellegipoolest kunagi seda tagada ei suuda, et keegi kusagil nende tarkvara ilma neile maksmata kasutada ei saa mingil nutikal viisil.


Saab teha nii, et lehitseda internetti kogu aeg, vaadates kas interneti lehekülg (järjekorra numbriga "i") sisaldab viidet pildifailile "identifikaator.gif", mis on peidetult lisatud php-põhilisele kommert-tarkvarale, ja kui see interneti sait sisaldab sellist identifikaatorit, sisi uurida, kas see veebisait on maksnud toote eest. See on lihtsalt üks näide. Sedalaadi näiteid tahakski rohkem kuulda siin.

---

Ilmselt oleks võimalik veebihostingut pakkuvate firmadega mingi koostöö luua, et nad üle vaataks, et neile ei uploaditaks maksmata lahendusi.
Kommentaarid: 5 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 4
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 23.09.2010 19:12:14 vasta tsitaadiga

Konkreetselt see mida sa taga ajad ongi see mida autorikaitseühingud pakuvad. Sõlmid nendega lepingud, maksad maksud ja siis tegelevad nad päevast-päeva sellega et Võrku läbi kammida ja, juhul kui kuskil midagi ette jääb, üritada seda summutada. Kui efektiivsed nad on ning milliseid summasid küsivad on muidugi teine teema.
Kõikvõimalikud "kaitseliigutused" põhinevad eeldusel et soft jagatakse piraadi poolt välja nii nagu ta selle sai. Kui ta aga seda ei tee, vaid esmalt kräkib su softi ära (loe: eemaldab identifitseerimistunnused ja kojuhelistamisfunktsionaalsuse), siis jääb ikkagi vaid vana hea otsimise teema..

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
BigBabba
HV kasutaja

liitunud: 29.06.2003




sõnum 24.09.2010 08:40:13 vasta tsitaadiga

Üks variant on kaitsta oma kood Zend Guardiga. http://www.zend.com/en/products/guard/
Ega 100% kindlusti ei saa kunagi. Sellega tuleb lihtsalt leppida. Kõige lihtsam on vahest otsida otsingumootorist oma tarkvarale spetsiifilisi märksõnu. Näiteks failinime, ikooninime, mingi description koodis, jne ja kui leiad mõne piraadi, siis saata lihtsalt kiri, et kas ta ostaks litsentsi või lõpetaks tarkvara kasutamise.
tagasi üles
vaata kasutaja infot saada privaatsõnum
mirko28
Aeg maha 1p
mirko28

liitunud: 31.12.2003




sõnum 24.09.2010 13:18:32 vasta tsitaadiga

Tänan vastuste eest.
Mõtlesin, et üks väike moodus oleks ka see, kui kirjutada koodi sisse, et igal "sajandal" pöördumisel veebitarkvara poole pöörduks tarkvara ise autentimiseks väljas asuvale autentimis aadressile, saadaks sinna veebiserveri info kus asutakse. Seda pöördumise skripti on muidugi lihtne eemaldada, ja ta on ehk vigadeohtlik, kuid natuke päästab ka see, saab mingit infot vähemalt juurde.
Kommentaarid: 5 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 4
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  kuidas kaitsta avatud lähtekoodiga veebitoodet
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.