LINUX.ORG.RU
ФорумTalks

Денува для сайтов

 , ,


0

1

Да, здоровый человек просто купит сертификат. Но я упоротый, мне хоцца странного.

А что если в целях исключения туркменбаши-посередине на страницу накатить прот? Анти-тампер, как его австрийские копирасты называют. Обфускация, виртуальные машины в несколько слоёв, васм. Один байт изменился или размер изменился - странице сильно поплохело, если вообще открывается, и предупреждение юзеру.


Ответ на: комментарий от Deleted

Обойти никак, можно сделать бесполезным. MITM не сможет подменить часть страницы - прот всё развалит. С данными от пользователя сложнее - шифровать придется. Но это не бесполезно - чтобы MITM мог расшифровать ему придется прот взламывать

TooPar
() автор топика
Ответ на: комментарий от TooPar

Чот вспомнил. На unity3d.ru на форуме была капча: сначала на Unity Web Player, затем на WebGL (тоже на юнити).

В общем, есть идея рисовать сайт в приложении на WebGL.

Deleted
()
Последнее исправление: Deleted (всего исправлений: 1)
Ответ на: комментарий от Deleted

В общем, есть идея рисовать сайт на WebGL.

Прямого деланья мозга для туркменбаши-посередине так не получится, анти-тампера тоже

TooPar
() автор топика
Ответ на: комментарий от TooPar

Как по мне, это самый простой метод. Обфусцированное приложение на WebGL, проверка целостности файлов приложения. И шифрование скриптов по некому id (можно взять IP, но тут я не уверен), чтобы не получилось расшифровать, если контент получает не тот компьютер.

Deleted
()
Ответ на: комментарий от Deleted

И шифрование скриптов по некому id (можно взять IP, но тут я не уверен)

Вообще, я тут переосмыслил свой высер. Можно же просто заюзать обфусцированный скрипт (хотя можно и не обфусцировать нет, тогда можно будет модифицировать его, чтобы он передавал один и тот же отпечаток) или сразу на WASM, который расшифровывает другие скрипты. Только вместо IP передавать отпечаток браузера. Осталось понять, как его передать, чтобы не перехватили посередине. Последовательность такая: грузится главный скрипт, снимает отпечаток, передаёт на сервер. Сервер шифрует скрипты с ключом, основанным на отпечатке, и передаёт их браузеру. Если смог расшифровать - то MITM нет. Если скрипты не работают - значит их пытались модифицировать.

Deleted
()
Последнее исправление: Deleted (всего исправлений: 1)
Ответ на: комментарий от Deleted

Но тогда можно будет пересобрать главный скрипт и подменять им настоящий. В общем, вряд ли у меня будут хорошие идеи. ¯\_(ツ)_/¯

Deleted
()

Ага. И чтобы это работало в одном единственном браузере на одном единственном релизе, правильно?

Avial ★★★★★
()

вооот! а вы еще вопили, что дрм не нужен

der_looser ★★
()
Ответ на: комментарий от WindowsXP

Осталось понять, как его передать, чтобы не перехватили посередине.
вряд ли у меня будут хорошие идеи. ¯\_(ツ)_/¯

Deleted
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.