Имя: Пароль:
1C
1С v8
Чем защитить код тиражного решения
,
0 BeaViS
 
27.03.15
11:33
Здравствуйте!

Планируем продавать тиражные решения на платформе 1С.
Возник вопрос, чем защитить разработки от воровства.

Т.е. защитить идею от клонирования, а разработку от нелицензионного копирования.

Хочется, чтобы имея один ключ защиты, пользователи могли запускать разработку на любом компе, подключаясь по RDP или другим средствам удаленного управления (TeamViewer, Amiadmin).

Рассматриваем два варианта:
- WiseAdwise Защита конфигураций 2
- Система лицензирования и защиты информации, Катран софт

Хотелось бы услышать отзывы
- Что из указанного более надежно с точки зрения защиты
- Что создает меньше проблем в использовании (особенно если надо работать через RDP)
- Что проще в использовании

Т.е. поделитесь пожалуйста своим опытом и впечатлениями
1 Yuwa
 
27.03.15
11:34
Идею- ничем. Код-смотри по бюджету
2 Fish
 
27.03.15
11:35
(1) Да и код при большом желании тоже ничем.
3 Yuwa
 
27.03.15
11:37
Нужно просто разумное сочетание защиты и открытости. Чтобы ломать защиту не было смысла
4 vde69
 
27.03.15
11:37
законом!
5 Турист
 
27.03.15
11:41
(4) смешно )
6 MiniMuk
 
27.03.15
11:44
(4) Чего смешного, патентные тролли на этом деньгу рубят
7 tridog
 
27.03.15
11:45
(0) Забить
8 Маленький Мук
 
27.03.15
11:45
От последних двух конфигураций с защитой избавлюсь на работе. И больше ни одного черного ящика с защитами и закрытыми исходниками мои босы не купят.
9 Лахденпохья
 
27.03.15
11:46
(8) +100500 нельзя покупать закрытый код
10 piter3
 
27.03.15
11:47
(8) заменили отраслевки чем?
11 Маленький Мук
 
27.03.15
11:54
(10) Все что смогли впихнули в рамки типовых. Остальноепришлось дописать. С маршрутизацией только пришлось повозиться чтобы выкинуть рарусовскую логистику нафуй
12 BeaViS
 
27.03.15
12:03
Все таки хотелось бы услышать отзывы от тех, кто использовал решения от WiseAdwise и Катран софт.
Что надежнее, проще, удобнее?

По моему опыту, свежая разработка может оказаться в сети Интренет уже через 2 месяца и после 15 первых продаж.

Тут можно как с новыми фильмами - хотя бы первые полгода попробовать срубить денег в прокате, пряча от пиратов. А потом сдаться - все равно ажиотаж пропал ))
13 EugeniaK
 
27.03.15
12:08
(0) Нормально никак.
Довелось поработать с защищенными программами.
Больше никогда не возьмусь.
Ни со стороны разработчика, ни со стороны пользователя.
Любая защита:
1. При необходимости все равно ломается.
2. Очень мешает нормально пользоваться продуктом.
14 Маленький Мук
 
27.03.15
12:14
покупай WiseAdwise я в интелисе работала, народ там хороший если что помогут
15 H A D G E H O G s
 
27.03.15
12:20
(13) "1. При необходимости все равно ломается. "

дада.
16 ДенисЧ
 
27.03.15
12:26
(15) Терморектальный криптоанализ пока ещё не отменили...
17 GROOVY
 
27.03.15
12:29
Катран меня добил в свое время, пришлось раздербанить защиту и перенести все в модули.
18 GROOVY
 
27.03.15
12:29
Мастер-ключ, клиентский ключ, порты, драйверы, софт лицензирования, ух...
19 Мебиус
 
27.03.15
12:29
(13)
Ломаться то вряд ли
Нужно сильно постараться.

А вот геморроя всем принесет выше крыши.

Когда у тебя печатная форма или ключевой отчет защищен.

А там ошибка или небольшая доработка нужна.

Ну его нафиг, намучались.

Легче переписать заново.
20 Jonny_Khomich
 
27.03.15
12:30
Весь код держи в dll, передавай туда входные данные, она будет тебе возвращать переработанные
21 Джинн
 
27.03.15
12:30
(8) +100500
Овнище с закрытым кодом в сад!
22 ДенисЧ
 
27.03.15
12:32
(21) Ты сам сидишь на линухе с постгре и пользуешься 2с с открытым кодом?
23 Garikk
 
27.03.15
12:39
одно дело когда системное ПО которым миллионы человек пользуются, имеющее поддержку и вылизанное от тупых ошибок в стиле "забыли двоеточие", а другое собранная на коленке конфига на которую производитель через полгода-год болт положит...и ничего с ней сделать нельзя

Бывают ещё веселее казусы, типа серверная софтина защищённая ключами...и система защиты работает только на Windows 7, а потому что производителю пофигу...он софт свой защищает...а вы сами думайте как на сервак её взгромоздить
24 ЧеловекДуши
 
27.03.15
12:42
(0) Что именно будешь тиражировать?
Ломается все, был бы спрос. Маленький спрос, никто не ломает. Вернее ломают, но только для себя. Малая вероятность распространения.
Большой спрос, увы. Тебя взломают, перепродадут и еще на тебя маляву накатают за Копиратство :)
25 ЧеловекДуши
 
27.03.15
12:43
+(21) Поддерживаю. не доверяю решению до следующего обновления законов от наших
26 Джинн
 
27.03.15
12:45
(22) Я не дорабатываю ОС.

А ВСЕ конфиги ВСЕХ франчей убогие поделки, собранные на коленке тупыми студентами.
27 Garikk
 
27.03.15
12:48
(26) многие - да, ВСЕ - нет
28 zak555
 
27.03.15
12:48
зачем код закрывать ?

максимум привяжи лицензии к железу и времени использовании
29 piter3
 
27.03.15
12:48
(27) интересно,а какие нет?
30 piter3
 
27.03.15
12:49
(28) чтобы не позориться
31 Garikk
 
27.03.15
12:49
(29) ну какойнить БИТ Финанс например
32 alex_shkut
 
27.03.15
12:50
(11) Полностью иду по тому-же пути ( у меня Катран) ну его туда....
Закон!
33 alex_shkut
 
27.03.15
12:52
+(32) Гемор начнется, если клиент решит перейти на Линукс и Постгри. Катран подставит подножку #НаСервере
34 Обработка
 
27.03.15
12:55
+ (8) (21)
Я тоже не переношу конфы с защитой.
Приходится писать самописки.
35 Обработка
 
27.03.15
12:59
+(34) Было бы что защищать
Недавно наткнулся на конфу Аптека для казахстана - взяли розницу и туда добавили несколько справочников и несколько документов и отчетов. И все!
Реализовали учет по сериям и аналоги. Вот это и закрыли дополнительным кодом. Сразу отпала охота внедрять.

В итоге написал за неделю простую конфу что и требовалось клиенту.
36 Rebelx
 
27.03.15
14:02
(0) у нас на сайте есть видео, про разные системы защиты

Все отзывы про защищенные конфигурации следует фильтровать в зависимости от того, с какой строны барикады эти отзывы.
Конечно пользователи хотят все свободное и бесплатное. С возможностью и пользоваться не ограничено и дорабатывать.
Разработчики в свою очередь хотят посадить покупаетелей на крючок.
Надо искать разумный компромис
37 ЧеловекДуши
 
27.03.15
14:15
(36) Все крючки, как правил, заканчиваются типовой конфой с допиливанием.  :)
38 Rebelx
 
27.03.15
14:17
(37) что у 1С есть для бюджетирования? или для лесхозов, или может работа с телефоном есть? или....
можно продолжать долго
39 netsurfer
 
27.03.15
14:20
(14) есть у нас их разработка 1Сная. Ужасная вещь
40 1976vas
 
27.03.15
14:20
(38) А чем это противоречит (37)? Допиливается к типовой допмодуль.
41 Fish
 
27.03.15
14:23
(38) Гораздо проще это в типовой допилить, чем покупать неизвестно кем написанные поделки, да ещё и с кривыми защитами, которые только мешают.
42 Rebelx
 
27.03.15
14:28
(39) Наверное стоит сформулировать свои замечания и обратиться к разработчику?

(41) Действительно проще. Вот странно, у нас несколько человек несколько лет пишут конфу, заимствуюя только БСП. А ты такой дартаньян готов сходу все быстренько допилить в типовой

про кривые защиты - согласен. иногда большой с этим геморой. пользуейтесь правильными решениями, о которых пользователи и не догадываются пока все легально
43 Birmingem
 
27.03.15
14:37
Для 7.7 есть КЗК (комплекс защиты конфигурации)от Альфа. Классная штука. Простая и удобная в использовании. Не требует никаких аппаратных ключей. Работает на любой винде. Короче свою задачу выполняет на все 100%
Есть ли что нибудь подобное для 8.3, без аппаратного ключа?
44 Fish
 
27.03.15
14:41
(42) Я где-то говорил "сходу" и "быстренько"? У нас целый отдел этим занимается, и тоже не один год. А теперь угадай: чья доработка будет лучше для предприятия? Неизвестная тиражная поделка на БСП, которая на 99,9% всё равно потребует доработки под нужды предприятия, или типовой продукт от 1С, допиленный командой программистов под конкретные нужды конкретного предприятия?
45 Лефмихалыч
 
27.03.15
14:44
(0) Разумнее задаться вопросом: "а есть ли смысл защищать код тиражного решения".
Где бы сейчас была 1С, если бы поставляла свои типовые с закрытым исходным кодом?
46 Fish
 
27.03.15
14:46
(45) +100500. Я всё-таки придерживаюсь мнения, что защитить код стараются прежде всего те, кому стыдно его другим показать :)
47 Yuwa
 
27.03.15
14:51
Реально по теме может сказать товарисч и коллега в (15)остаальное флуд
48 Rebelx
 
27.03.15
14:53
(45) где бы была 1С если бы поставляла платформу без защиты?
49 Лефмихалыч
 
27.03.15
14:59
(48) на этот счет есть альтернативная точка зрения: где бы была 1С, если бы не Соболь?
50 z80a
 
27.03.15
15:00
(0) Достаточно обфускатора, e"ля с ключами популярности программе не добавит.
51 MM
 
27.03.15
15:01
(48) но эта защита несовершенна, а будь она лучше, где бы была 1С? Понятно, что совместимость ограничивает полёт фантазии, но ведь систему защиты (аппаратную) они совершенствовали последний раз во времена 8.0?
52 Лефмихалыч
 
27.03.15
15:03
Я не мало повидал всяких разных партнерок с катрановской защитой. Для продуктивной работы всегда приходилось договариваться с вендором, чтобы он выносил к чертям свои ключи. Потому, что на большое количество пользователей это все говнище юэсбишечное не рассчитано.

Почему, например, MS не навинчивает на свою СУБД аппаратных защит, ни кто не думал? На винду навешивает, а на СУБД вот чо-то не может
53 Лефмихалыч
 
27.03.15
15:04
хотя нет, винда без аппаратной защиты - она просто к аппарату привязывается. Это малость другое
54 Yuwa
 
27.03.15
15:07
(52) За 7 лет пока продается наша конфа было много разговоров по поводу снятия защиты. Ни разу реально это не потребовалось.
55 Fish
 
27.03.15
15:09
(54) Вам повезло работать с ларьками. А с более-менее крупными клиентами вы не сталкивались.
56 Garikk
 
27.03.15
15:10
(55) дайте догадаюсь?

Если клиент очень хочет снять защиту - он идёт лесом (а чо, пущай платит за поддержку), у вас и так клиентов хватает

так?
57 alex_shkut
 
27.03.15
15:14
Все упирается в банальную ошибку в "защищенной" функции, а обновление ждать 27 дней. Гораздо лучше поставить "костыль" и ждать исправления. Или остановить бизнес на 27 дней?
Вот пример: пришлось так сделать и счастье, что ни одну Функцию с защитой не впихнули на сторону сервера.

Процедура УстановкаПараметровСеанса(ТребуемыеПараметры)
    
    
    Если ТребуемыеПараметры = Неопределено Тогда
        
        //#Если Сервер И Не ТолстыйКлиентОбычноеПриложение Тогда
        //    Если Не ДирективыПрепроцессору.ИнициализироватьЗащитуКонфигурации() Тогда
        //        
        //    КонецЕсли;
        //#КонецЕсли
        
    КонецЕсли;
58 Yuwa
 
27.03.15
15:17
(55) Ты бы, умник, карточку глянул.
(56) По Совместно есть регламент. Он не предусматривает такого
59 Fish
 
27.03.15
15:18
(58) Глядел, и что? Тебе умные люди дело говорят не просто так, а на реальном опыте.
60 Yuwa
 
27.03.15
15:23
(59) А я тебе сказки рассказываю? По защите часто бывают прения с Ит-персоналом. Типа, сцыте мне на грудь, но не куплю прогу с закрытыми кусками.
Лично в этом участвую. Подход по регламенту такой: код открывается, если пользователь обьяснит Зачем. Ни одного случая. При немаленьком тираже.
61 Fish
 
27.03.15
15:26
(60) Вообще-то, если ты не заметил, разговор шёл про катрановские ключи. Я полностью согласен с (52): для боле-менее крупного предприятия, с количеством активных пользователей более 100, да ещё и не дай бог, работающих из разных подсетей, конфа с такой защитой полностью неработоспособна.
62 pumbaEO
 
27.03.15
15:27
(60)

УстановитьПривелигированныйРежим(Истина)
ПрочитатьИнформацию()
ОтправитьИнформацию()

но это не сразу, а с обновлением.
63 Yuwa
 
27.03.15
15:28
(61) А чем по-твоему защищены Совместные продукты. Что мой, что (15). Мне не веришь- спроси у него. Сколько раз они снимали защиту для пользователя.
Мы ни разу.
У нас есть еще тиражная конфа не по Совместно. Она защищена по-другому
64 Худой
 
27.03.15
15:30
(31)"БИТ Финанс например" - гуано еще то! Один из одиозных идиотизмов.
65 Fish
 
27.03.15
15:32
(63) Ну вот поэтому я и говорю, что эти совместные продукты, раз они защищены катрановскими ключами, годятся только для мелких контор, которые я образно назвал "ларьки". А в крупных конторах либо снимают защиту, либо нанимают свой штат программистов, и делают свое работоспособное решение.
66 Турист
 
27.03.15
15:33
(65) а зачем ты это сказал?
67 Турист
 
27.03.15
15:34
+(66) к чему весь этот поток сознания, никак не связанный с (0)
68 Yuwa
 
27.03.15
15:34
(65) Не хочу флудить на этой ветке по поводу самодельных работоспособных решений..:))) Я имею богатую инфу по моей отрасли. Лучше уж помолчать
69 Худой
 
27.03.15
15:39
(68)Какой ты загадоШный в своем молчании.
70 Fish
 
27.03.15
15:40
(68) А я имею такую же инфу по разным отраслям, в которых мне доводилось работать. Так что согласен, давай каждый останется при своём мнении, тем более, что этот спор ничего не изменит: у вас от этого не станет меньше клиентов, а у нас не станет меньше программистов :)
71 Yuwa
 
27.03.15
15:41
(70) Согласен. Только тиражка никому еще не мешала реализоваться как разработчику. Ваяй хоть что вокруг
72 Лефмихалыч
 
27.03.15
15:49
(54) одновременный активных юзеров у вас от скольки до скольки в среднем?
73 Yuwa
 
27.03.15
15:53
(72) Врать не буду. Немного. В среднем 50. Есть больше сотни.
74 Лефмихалыч
 
27.03.15
15:56
(73) ну, вот по этому и 7 лет, полет нормальный. 100-120 юзеров уже начинают нагибать эти ключи убогие - они начинают перегреваться, гореть, переставать внезапно отвечать на запросы, а потом - куяк - и ты упираешься рогом в предел пропускной способности усб-контроллера.
75 Fish
 
27.03.15
15:58
(73) У нас было порядка 150 одновременно работающих юзеров, причём на нескольких терминалках в разных подсетках. Катран тупо отваливался каждые минут 10. В итоге отказались от Рарусовской поделки и написали свою конфу, реализовав в ней такие вещи, которые Рарусу и не снились.
76 Yuwa
 
27.03.15
16:03
(74) На наших проектах не было никаких особых проблем с Катраном. Вообще, это не наш выбор. Это вендор выбирал. Поэтому не могу сказать ни хорошего, ни плохого
77 Лефмихалыч
 
27.03.15
16:05
(76) на 50 пользователях таких проблем и не бывает
78 Fish
 
27.03.15
16:06
(76) Тут имхо ещё от конфигурации сети многое зависит. Если все сидят на одном терминальном серваке в одной подсетке - то и проблем может и не возникнуть. А вот где начинаются филиалы, несколько подсеток, кластеры серверов, виртуалки и т.п. - вот там начинаются беды с этими ключами.
79 MM
 
27.03.15
16:34
(68) А что это за решения?
Обсуждение самодельного решения, вроде,  в рамки темы входит.
80 Domovoi
 
27.03.15
17:46
Не особо шарю, но есть проги, которые снимают пароль с любого пользователя. Тупо снимаешь с Админа пароль и заходишь под ним, дальше думаю можно воротить что хочу. (На крайняк можно всех пользователей убрать и зайти без пользователя)