Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Программирование [игнор отключен] [закрыт для гостей] / Вопрос по диплому (webdev) / 11 сообщений из 11, страница 1 из 1
05.03.2008, 10:56
    #35171949
Vito86
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по диплому (webdev)
Доброго времени суток, товарисчи!
Возникла потребность писать диплом))) в следствии чего обращаюсь к вам со следующими вопросами - выбор языка. Заранее сорри, что написал много, прошу уж дочитать до конца)))
Вкратце о теме: нужно написать web-сайт университета по распределению методических пособий - с подсистемой администрирования - для управления пособиями и с интерфейсом для юзеров - для распределения. Ну там уже понятно - роли и все прочее. Структуру БД я в принципе продумал.

Вопрос же в следующем. Поскольку диплом все же связан с ИБ, должны присутствовать следующие фишки - шифрование канала и защита от копирования текста пособия на стороне юзера.
С первым понятно - немного почитал про SSL и понял, чтьо он мне, в принципе, подходит.
Второе - посоветовавшись с дипруком предложил мне сделать так - вроде есть какие-то функции и в PHP и в ASP.NET, позволяющие узнать браузер пользователя? Руководитель предложил создать небольшое Win32 приложение-браузер (видимо BCB6 - там очень удобный VCL-компонент есть для этого). Наш сайт, в свою очередь, когда к нему идет соединение от клиента - прроверяет - является ли браузер именно нашим приложением, а не каким-то станартным, аля ИЕ, лиса, опера и т.д., и если браузер наш - соединяется. Иначе - не пускает на страницу. Ну а в самом приложении уже реализуются функции защиты от копирования, принтскрина и т.д. путем переъхвата API.

Теперь вопрос - в чем легче (ASP.NET или РНР) реализовать SSL, и в чем легче реализовать проверку на легальность браузера? Сами языки я знаю примерно одинаково, но в вопросами секьюрити в вебе просто еще не сталкивался...
Ну и может кто знает - где можно почитать про идентификацию браузера сервером и по каким признакам они идентифицируются - то есть - что конкретно прописывать в клиентском приложении

Всем ответившим заранее спасибо
...
Рейтинг: 0 / 0
05.03.2008, 11:46
    #35172223
Гость_0
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по диплому (webdev)
Vito86защита от копирования текста пособия на стороне юзера.
. . .
посоветовавшись с дипруком предложил мне сделать так - вроде есть какие-то функции и в PHP и в ASP.NET, позволяющие узнать браузер пользователя? Руководитель предложил создать небольшое Win32 приложение-браузер (видимо BCB6 - там очень удобный VCL-компонент есть для этого). Наш сайт, в свою очередь, когда к нему идет соединение от клиента - прроверяет - является ли браузер именно нашим приложением, а не каким-то станартным, аля ИЕ, лиса, опера и т.д., и если браузер наш - соединяется. Иначе - не пускает на страницу. Ну а в самом приложении уже реализуются функции защиты от копирования, принтскрина и т.д. путем переъхвата API.отдать клиенту контент что бы потом замутными ненадёжными ухищрениями героически пытаться его заблокировать... в чём смысл ?..
...
Рейтинг: 0 / 0
05.03.2008, 12:06
    #35172306
izekia
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по диплому (webdev)
интересно как можно защититься от принтскрина
мне кажется это нереальным

что касается самой идеи, то она в корне неправильная, надо рассматривать эту структуру
как сервер-клиент, причем протокол общения может быть любым, необязательно html
то есть отойти от идеи вебсервера, так как он не нужен в данном контексте
соответственно отпадает, еще один ненужный момент, такой как распознавание браузера.

соответственно сервер по запросу отдает шифрованные данные, которые отображает клиент.
...
Рейтинг: 0 / 0
06.03.2008, 10:17
    #35174617
XDiaBLo
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по диплому (webdev)
Гы-гы-гы, а как насчёт фотика вместо принт скрина? Как от фотика спасётесь? На самом деле такой сервис, какой вы планируете сделать, был бы удобнее, если бы он отсутствовал в природе, так как это одно сплошное издевательство над пользователем. Не тратьте впустую время и нервы других людей подобным сервисом!
...
Рейтинг: 0 / 0
06.03.2008, 17:53
    #35176677
Vito86
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по диплому (webdev)
А от фотика - путем смены частоты развертки до 25 герц)))
Шучу. А по теме - сам понимаю, что задание бредовое. Но делать-то надо! :(

Если не веб-сервер, что тогда? Можно бы было создать клиент-серверное приложение БД, типа - сервер принимает запросы, шифрует информацию и передает ее клиенту. Но если передачу по TCP\IP текста я еще представляю (делал как-то TCP\IP-чат), то про передачу картинок вообще ума не приложу. К тому же они не должны сохраняться на жестком диске, а приниматься сразу в оперативку, и там же храниться, потом сразу удаляться...

Люди! Помогите советом :(:( Время поджимает!!! Знаю, сам виноват, затянул с дипломом - но работы слишком много было(
...
Рейтинг: 0 / 0
06.03.2008, 18:00
    #35176710
Happy Hacking
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по диплому (webdev)
Vito86Доброго времени суток, товарисчи!
Вопрос же в следующем. Поскольку диплом все же связан с ИБ, должны присутствовать следующие фишки - шифрование канала и защита от копирования текста пособия на стороне юзера.
Я охреневаю товарищи! Сколько придурков развелось, мечтающих что-то заШитить на стороне юзера. Вы подлецы! Пока, надеюсь еще, что не лично вы, но Вы там у себя или даете людям информацию или если она секретная - храните в комнате за замком!
Vito86Второе - посоветовавшись с дипруком предложил мне сделать так - вроде есть какие-то функции и в PHP и в ASP.NET, позволяющие узнать браузер пользователя?

Что интересно, говнистость и желание заШитить информацию коррелирует с безграмотностью в профессиональных вопросах. "Какие-то функции" - это умора вы там похоже толком не знаете как работают технологии.
Vito86 Руководитель предложил создать небольшое Win32 приложение-браузер (видимо BCB6 - там очень удобный VCL-компонент есть для этого).
Бугагагагец, в таком быдлятнике, кроме компонент ничего видно и не знают. Я даже не буду говорить насколько ваш выбор смешной именно в плане как-то ограничить доступ к информации.

Vito86 Наш сайт, в свою очередь, когда к нему идет соединение от клиента - прроверяет - является ли браузер именно нашим приложением, а не каким-то станартным, аля ИЕ, лиса, опера и т.д., и если браузер наш - соединяется. Иначе - не пускает на страницу.
Сертификаты для SSL вам Пушкин выпишет?
Vito86 Ну а в самом приложении уже реализуются функции защиты от копирования, принтскрина и т.д. путем переъхвата API.
А также от фотографирования и переписывания ручкой с экрана. Или хотя бы от работы всей операционной системы вместе с вашим заШитным ПО в эмуляторе или виртуализаторе, хотя бы вроде VmWare.
Vito86Теперь вопрос - в чем легче (ASP.NET или РНР) реализовать SSL, и в чем легче реализовать проверку на легальность браузера? Сами языки я знаю примерно одинаково, но в вопросами секьюрити в вебе просто еще не сталкивался...
Мдяц, RTFM по SSL в RFC
Vito86Ну и может кто знает - где можно почитать про идентификацию браузера сервером и по каким признакам они идентифицируются - то есть - что конкретно прописывать в клиентском приложении

man wget на предмет --user-agent
...
Рейтинг: 0 / 0
06.03.2008, 18:09
    #35176747
Happy Hacking
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по диплому (webdev)
Vito86 А по теме - сам понимаю, что задание бредовое. Но делать-то надо! :(
Это вам в качестве чисто учебного задания или реально хотят сделать такой сайт? Если чисто учебное, то делайте как угодно лишь бы была видимость заШиты, бо все-равно ее невзламываемой, причем даже простейшими средствами, не сделаете.

Если реально - то тоже самое. Но я бы советовал объяснить всю бредовость предлагаемых решений в техническом смысле и гнусность в моральном отношении.
...
Рейтинг: 0 / 0
06.03.2008, 22:33
    #35177121
XDiaBLo
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по диплому (webdev)
Happy Hacking Vito86 А по теме - сам понимаю, что задание бредовое. Но делать-то надо! :(
Это вам в качестве чисто учебного задания или реально хотят сделать такой сайт? Если чисто учебное, то делайте как угодно лишь бы была видимость заШиты, бо все-равно ее невзламываемой, причем даже простейшими средствами, не сделаете.

Если реально - то тоже самое. Но я бы советовал объяснить всю бредовость предлагаемых решений в техническом смысле и гнусность в моральном отношении.
Сказано же что диплом человек пишет. Дипломные работы ещё и не такие бывают. Самому вот предлагали сегодня сделать прогу для диплома за 5 тыщ рублей, я отказался, т.к. задание не очень ясное, смахивает на то, что нужно написать свою CMS, и всё такое, а это как-то не моя сфера деятельности, поэтому за 5к точно не возьмусь. Тем более что я оцениваю сутки своей работы не менее чем в пару штук рублей, а там явно не на три дня работы, а хотя бы на неделю.
...
Рейтинг: 0 / 0
06.03.2008, 23:31
    #35177167
..:COBECTb:..
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по диплому (webdev)
Чтобы такое наваять на ASP.NET, то придется долгое время сидеть в MSDN, и потом легко такое можно сделать.
А вот на PHP придется повозится на ухищрения, и тоже много гуглить Сеть на наличие существующих наработок.
Конечно все это можно и связать в единое:
1. http://www.php-compiler.net/doku.php
2. http://www.codeplex.com/Wiki/View.aspx?ProjectName=Phalanger
3. http://en.wikipedia.org/wiki/Phalanger_(compiler)
Хотя я Фаланжера не проверял, не успел.

COBECTb™ защищена законом ؟؟؟ ©
...
Рейтинг: 0 / 0
07.03.2008, 11:35
    #35177839
Happy Hacking
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по диплому (webdev)
XDiaBLoСказано же что диплом человек пишет. Дипломные работы ещё и не такие бывают.
Бывает, что для диплома дают и реальные задания, совмещая приятное с полезным, тык сказать. Даже по-идее, дипломная работа и должна быть реальной и востребованной. Еще автор прямо сказал, что это сайт для института.
...
Рейтинг: 0 / 0
07.03.2008, 12:32
    #35178033
XDiaBLo
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по диплому (webdev)
Happy Hacking XDiaBLoСказано же что диплом человек пишет. Дипломные работы ещё и не такие бывают.
Бывает, что для диплома дают и реальные задания, совмещая приятное с полезным, тык сказать. Даже по-идее, дипломная работа и должна быть реальной и востребованной. Еще автор прямо сказал, что это сайт для института.
Ну, надеюсь они передумают, так как сервис получится ужасный по удобству для пользователей...
...
Рейтинг: 0 / 0
Форумы / Программирование [игнор отключен] [закрыт для гостей] / Вопрос по диплому (webdev) / 11 сообщений из 11, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]