История изменений
Исправление no-such-file, (текущая версия) :
Есть же всякие плагины для браузеров,которые позволяют скачивать данные прямо в текущей сессии
Ссылка с токеном же одноразовая, её использует плеер, плагин обламывается. Чтобы дауноладер понял что есть видео, нужно чтобы сначала отработал скрипт который даст ссылку плееру и видео загрузиться. Второй раз загрузить уже не выйдет. Далее, код который запускает плеер и где лежит токен можно обфусцировать и тоже шифровать, причём завернуть в несколько проходов, варьируя их количество и алгоритмы (чтобы не было повторяемо). Кроме этого можно добавить ханипот (и не один). К тому же токен протухает за 1 минуту, что затрудняет анализ всего этого. Помимо этого можно добавить мониторинг на подозрительные действия, например если пользователь постоянно пробует протухшие токены, то можно его захелбанить - выдавать ему заведомо недействительные токены и нерабочие скрипты. Конечно, если конкретно заморочиться, то вытащить токен можно, но это далеко не так просто. Проще будет тупо переснять с экрана.
Исправление no-such-file, :
Есть же всякие плагины для браузеров,которые позволяют скачивать данные прямо в текущей сессии
Ссылка с токеном же одноразовая, её использует плеер, плагин обламывается. Чтобы дауноладер понял что есть видео, нужно чтобы сначала отработал скрипт который даст ссылку плееру и видео загрузиться. Второй раз загрузить уже не выйдет. Далее, код который запускает плеер и где лежит токен можно обфусцировать и тоже шифровать, причём завернуть в несколько проходов, варьируя их количество и алгоритмы (чтобы не было повторяемо). Кроме этого можно добавить ханипот (и не один). К тому же токен протухает за 1 минуту, что затрудняет анализ всего этого. Конечно, если конкретно заморочиться, то вытащить токен можно, но это далеко не так просто. Помимо этого можно добавить мониторинг на подозрительные действия, например если пользователь постоянно пробует протухшие токены, то можно его захелбанить - выдавать ему заведомо недействительные токены и нерабочие скрипты.
Исходная версия no-such-file, :
Есть же всякие плагины для браузеров,которые позволяют скачивать данные прямо в текущей сессии
Ссылка с токеном же одноразовая, её использует плеер, плагин обламывается. Чтобы дауноладер понял что есть видео, нужно чтобы сначала отработал скрипт который даст ссылку плееру и видео загрузиться. Второй раз загрузить уже не выйдет. Далее, код который запускает плеер и где лежит токен можно обфусцировать и тоже шифровать, причём завернуть в несколько проходов, варьируя их количество и алгоритмы (чтобы не было повторяемо). Кроме этого можно добавить ханипот (и не один). К тому же токен протухает за 1 минуту, что затрудняет анализ всего этого. Конечно, если конкретно заморочиться, то вытащить токен можно, но это далеко не так просто. Помимо этого можно добавить мониторинг на подозрительные действия, например если пользователь постоянно пробует протухшие токены, то можно его захелбанить - выдавать ему заведомо недействительные токены.