LINUX.ORG.RU
ФорумTalks

Х tool

 ,


1

2

Вот подумалось мне. Берем эмбеддед ARM в форм-факторе USB stick'а, линукс. Делаем защищенную по самое нехочу загрузку. Внутро ставим программу, которую хотим защитить от кракеров.
Клиент работает с ней по rdp/X forwarding подцепляясь по cdc_ether.
Ломать нечего, так как на хосте кроме клиента ничего нет, а образ в нанде зашифрован по самое нехочу, а на всяких омапах ключи не будут никогда в памяти не появляются.
...
ПРОФИТ.

★★★★★

этож какой ценной конечная программа должна быть, чтоб вместе с ней целый компьютер продавать?

Ford_Focus ★★★★★
()
Ответ на: комментарий от Ford_Focus

какой ценной конечная программа должна быть

а ты посмотри какие цены бывают.

вместе с ней целый компьютер продавать?

а эти наоборот дешевеют.

Bad_ptr ★★★★★
()
Ответ на: комментарий от Ford_Focus

Эмбеддед арм железка сейчас как мусор по цене, дешевле лицензии на ПО в разы.. Зато гарантированная защита от крякеров. Ибо мало у кого паяльник под рукой. А если все правильно сделать, то и он не поможет.

AiFiLTr0 ★★★★★
() автор топика

И приснилась мне стойка с туевой хучей слотов, в каждый из которых втыкается своя шелесякопрограмма - сюда MS офис, сюда иксплорер, сюда фотожоп...

AIv ★★★★★
()
Ответ на: комментарий от AiFiLTr0

Ничто не помешает отдать исходники ядра и прочей системщины под GPL, она же 2я.
Но есть же TPM с TXT, и виртуальные машины типа Фемиды, которые сегодня и на обычном железе обеспечат достаточную защищённость софта. Ты же не реактором рулить с помощью свистка собрался? =)

GAMer ★★★★★
()
Ответ на: комментарий от AiFiLTr0

В некоторых хаспах итак есть JVM. А сама 1С сейчас вовсю рвётся в облака.

GAMer ★★★★★
()
Ответ на: комментарий от sdio

Точно! Назад к ЭНИАК-у, вспомним те времена когда компьютеры занимали целые здания и по быстродействию чуть превосходили бухгалтерские счеты!

«Кто редактировал свой курсач на моем ворде? А кто писал в ЛОР с моего браузера?»

AIv ★★★★★
()

Я бы предпочел, чтобы в видеокарте был встроенный (подгружаемый код) Х-сервер со всеми прибамбасами (2D, 3D, openGL, ...) так чтобы в ОС никаких драйверов (разве что элементарный шлюз к железу)

sdio ★★★★★
()
Ответ на: комментарий от AiFiLTr0

я в сортах 1с не разбираюсь, но там что не нужна производительность? типа годовой отчет будет неделю делаться?

sdio ★★★★★
()
Последнее исправление: sdio (всего исправлений: 1)
Ответ на: комментарий от AIv

И приснилась мне стойка с туевой хучей слотов, в каждый из которых втыкается своя шелесякопрограмма

телевизор, телевизор, а в него втыкаются флэшки, как картриджы в секгу.

Bad_ptr ★★★★★
()
Ответ на: комментарий от sdio

Не я начал.
Ты спросил «нужна ли клиентской части производительность?», я ответил, что если по хорошему — то не сильно-то и нужна.

Deleted
()
Ответ на: комментарий от Deleted

«нужна ли клиентской части производительность?»

Я такое спросил?

sdio ★★★★★
()
Ответ на: комментарий от Ford_Focus

Это компьютеры по пучок за пятачок идут. Будет даже весело такое проделать. Что интересно - если по стандартному протоколу взаимодействие с программой сделать, тогда на любой платформе будет идти.

Quasar ★★★★★
()
Ответ на: комментарий от sdio

Есть и не такие требовательные программы. Да тот же 1С можно так распространять.

Quasar ★★★★★
()
Ответ на: комментарий от AiFiLTr0

Опоздал, да. Но клиенты такие делать можно. Причём подключать надо будет только монитор и клавиатуру с мышкой. И вместо копий программы продавать клиентскую станцию.

Quasar ★★★★★
()
Ответ на: комментарий от sdio

А сервер - зависит от того, сколько машин обслуживать будет. Можно серверную коробочку продавать. А можно просто серверный софт. Один фиг «воруют» в первую очередь клиентские программы.

Quasar ★★★★★
()
Ответ на: комментарий от sdio

Вообще раньше примерно так и было. Разница только в том, что иксы не вшиты были в видеокарту, а для каждой видяхи свой X-сервер делали.

Quasar ★★★★★
()
Ответ на: комментарий от Quasar

ARM, ARM... нечто плискообразное с аппаратно реализованной функциональностью отвечающей конкретной задаче - вот за чем будущее!

AIv ★★★★★
()
Ответ на: комментарий от Quasar

Вообще раньше примерно так и было. Разница только в том, что иксы не вшиты были в видеокарту, а для каждой видяхи свой X-сервер делали.

Сам то понял что сказал? Я хочу чтобы Х-ы крутились в видяхе и забыть о драйверах, Х-ах и т.п. на компе.

sdio ★★★★★
()
Ответ на: комментарий от AIv

Считай, что сон вещий. Если вместо USB делать гигабитный (10-гигабитный) Ethernet, а внутрь класть кастрированный линух и прикладуху с автоматическим удалённым управлением с сервера производителя, чтобы софт в пределах подписки всегда был свежим… Вычислительной мощности армов для такого местами даже слишком, а если договориться, что габариты могут быть слегка побольше свистка, а процессором - атом или мобильный кор… И чтобы из настроек - только доступ к внешнему серверу БД (если очень надо быстрой базы), настройка через веб-морду… Это ж страшное дело, что получится. Никаких шансов взломать, полный ништяк для копирастов.

Короче, считай, что накаркал. Я прям вижу, как труженники 1с, адобы да автодеска, радостно повизгивая, звонят начальству, чтобы поделиться мегаидеей.

cache ★★
()
Ответ на: комментарий от cache

А, мелкомякоть забыл. Они должны быть впереди планеты всей с такими решениями.

cache ★★
()
Ответ на: комментарий от cache

Что-то вас заносит в фантазии :-) Копирастам достаточно дать вам клиента, а сервис у себя в облаке держать, ну и работай себе по подписке и ломать нечего.

sdio ★★★★★
()
Ответ на: комментарий от sdio

Облачные решения ещё лет 10 будут ограничены крупными городами, да и то, не каждая контора этого захочет. Ибо канал нужен быстрый, стабильный и дешёвый. Вот есть у меня контора, а у конторы - безлимит 4-мегабитный помойного качества - замирания и пропадания регулярны. Повесить на такой канал работу с облачными сервисами - и амба конторе. А локальный «чёрный ящик», самостоятельно обновляющийся, когда связь есть - это решение.

cache ★★
()
Ответ на: комментарий от cache

А локальный «чёрный ящик», самостоятельно обновляющийся, когда связь есть - это решение.

такие appliance уже продаются

sdio ★★★★★
()
Ответ на: комментарий от sdio

Да, я такие видел. Но это нишевые решения, сейчас облака всем глаза застили. Как пуш-технологии в 90-х, которые в результате никому оказались неинтересны. Пройдёт некоторое время и маятник может качнуться обратно.

cache ★★
()

ПРОФИТ.

Не, фигня. Облака дешевле, эффект тот же.

Relan ★★★★★
()
Ответ на: комментарий от cache

Этим ребятам придется проталкивать новый стандарт, от которого единственный профит - царство копирастии. Крупных игроков-копирастов на рынке больше одного, так что тупо не договорятся, как обычно каждый будет гнуть свою линию. Кроме того, копирастовские продукты обычно отличаются повышенной требовательностью к ресурсам... я погляжу на умельца, который сможет заставить вордятину полноценно работать на АРМе, если он на десктопе тупит.

AIv ★★★★★
()
Ответ на: комментарий от Kor03d

Угу, то-то я смотрю на мотороле майлстоун бут никак не взломают...

AiFiLTr0 ★★★★★
() автор топика
Ответ на: комментарий от AIv

Какой стандарт? Все стандарты уже существуют, ничего нового не надо изобретать. Сетевой обмен по TCP/IP, управление по HTTP, интерфейс к нескольким распространённым БД, клиентский доступ по RDP/VNC/HTTP. Всё стандартно, разница только в том, что поставляется не сервер и ПО, а единый программно-аппаратный комплекс без доступа к потрохам. Зато со вкусными плюшками вроде автообновления, мониторинга исправности силами производителя. Типа воткнул - и оно работает, обеспечивая купленную функциональность. Обо всём остальном позаботится продавец.

cache ★★
()
Ответ на: комментарий от cache

Скажем стандарт стоечки куда эти вундервафли втыкаются. Потому что у обычного десктопа портов явно не хватит - ни USB, ни сетевых. Про ноутбуки я и не говорю...

AIv ★★★★★
()
Ответ на: комментарий от AIv

Как отправная точка - 19", но это могут быть игрушки в корпусах вроде маршрутизаторов/свичей, которые могут кидаться на полки в стойке по несколько штук. Да это вопрос вторичный. Если будет создан спрос, стандарт примут в мгновение ока.

cache ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.