Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RusFAQ.ru: Защита информации


Хостинг Портала RusFAQ.ru:
MosHoster.ru - Профессиональный хостинг на Windows 2008

РАССЫЛКИ ПОРТАЛА RUSFAQ.RU

Чемпионы рейтинга экспертов в этой рассылке

Анатолий Ясень
Статус: 7-й класс
Рейтинг: 114
∙ повысить рейтинг >>
Black Cloud
Статус: Студент
Рейтинг: 95
∙ повысить рейтинг >>
Evgen-ex-z
Статус: 6-й класс
Рейтинг: 78
∙ повысить рейтинг >>

/ КОМПЬЮТЕРЫ И ПО / Защита информации / Защита информации

Выпуск № 452
от 26.02.2009, 22:35

Администратор:Калашников О.А.
В рассылке:Подписчиков: 617, Экспертов: 48
В номере:Вопросов: 1, Ответов: 1

Нам важно Ваше мнение об этой рассылке.
Оценить этот выпуск рассылки >>

Вопрос № 161097: Здравствуйте эксперты знаменитого портала. Я продолжаю вопрос на интересующую меня тему – про ID, т.к. этот термин имеет непосредственное значение к защите информации. Из ответа эксперта DimanG на предыдущий мой вопрос, я понял, что понятия ID ком...


Вопрос № 161.097
Здравствуйте эксперты знаменитого портала.
Я продолжаю вопрос на интересующую меня тему – про ID, т.к. этот термин имеет непосредственное значение к защите информации. Из ответа эксперта DimanG на предыдущий мой вопрос, я понял, что понятия ID компьютера не существует: у ОС он свой, у «железа» (мат.плата, винчестер, звуковая, видео-карта, модем) соответственно свои.
1. Но что же такое, все-таки термин ID? Как он правильно читается на английском языке и соответственно, переводится на русский? Может следовало мне по этому вопросу обратиться в раздел «терминологии компьютера»?
2. В последнее время, программисты, создающие свои программы, часто привязывают их к аппаратной конфигурации («железу») компьютера. Т.е. эта программа будет работать только на компьютере пользователя, который ее приобрел, т.е. купил на нее лицензию, и совершенно не будет работать на компьютере другого пользователя.
Недавно, через Интернет я приобрел (купил) электронную книгу, которая имеет так ой вид защиты, т.е. привязка к «железу».
Вопрос: а) Каким образом автор книги узнал мой ID? Ведь я ему отсылал только персональный порядковый номер ключа этой книги, который скопировал из книги и отослал ему по электронной почте, для того, чтобы в ответ на мое письмо и полученных от меня денег, автор выслал мне мой персональный код ключа, чтобы открыть книгу на моем компьютере. Может он каким то образом узнал мой ID по моему письму или по моим сookie? Или за него это сделала программа, с помощью которой он компилировал свою книгу?
б) Но самый главный вопрос: каким образом мне узнать, к какому ID моего «железа» (ОС, винчестер, видеокарта, модем и т.д.), автор привязал свою книгу к моему компу? И где этот ID можно открыть и посмотреть (ID для винчестера, видеокарты и других комплектующих)? Или это сделать невозможно?
С большим уважением к вам Андрей.
Отправлен: 21.02.2009, 22:19
Вопрос задал: Эмонов Андрей Петрович (статус: Посетитель)
Всего ответов: 1
Мини-форум вопроса >>> (сообщений: 0)

Отвечает: Janpit
Здравствуйте, Эмонов Андрей Петрович!
1) ID - (Identifier) идентификатор. Т.е. "метка" чего-либо по определенному признаку.
2) Ну и напрасно "привязывают". Я поддерживаю мнения в Рунете, что здесь "собственное" превалирует над уважением общественного: при малейшем "апгрейде" ПК (замена жесткого диска, процессора и пр.) Вы получите неработающую программу и проблемы с поддержкой. Кроме того, эмуляцию никто не отменял и многие способы привязки довольно легко (хотя и с определенными усилиями) обходятся (если не идентификатор собственно жесткого диска, то - функции, его определяющие). Это направление не подлежит обсуждению согласно Правил портала.
Идентификатор жёсткого диска (Globally Unique Identifiers или GUID) записан в главной загрузочной записи диска (Master Boot Record, MBR). Это 4 байта информации, посмотреть и изменить которые можно программным путем с помощью редакторов диска. (например необходимо при переносе системы на д ругой жесткий диск путём копирования всех каталогов и файлов из-под другой системы без использования специализированного программного обеспечения). Это нужно, потому что GUID жёсткого диска используется в описании смонтированных устройств в разделе реестра
HKEY_LOCAL_MACHINESYSTEMMountedDevices и при другом значении система (клон) не запустится. Т.о. или меняем GUID, или правим реестр. (при использовании Acronis True Image или Ghost они проделают это автоматически за Вас).
Теперь коротко по сути:
а-б) Скорее всего - программно, если Вы полно указали все в вопросе. Корпорацией Майкрософт во время обновления также собираются сведения об установленном ПО и "железе" и Вас не удивляет, что Вас об этом никто не спрашивает и не просит предоставить их. Вас просто уведомляют и не более. А между тем, собираются следующие сведения (официально) чисто программным путем (не зря просят включить ActiveX, к примеру и удаленный реестр по умолчанию включен):
- Производите ль и модель компьютера
- Номер версии Windows
- Номер версии обозревателя Internet Explorer
- Номера версий других программ корпорации Майкрософт, для которых предоставляются обновления
- Идентификационные номера устройств Plug and Play
- Языковые параметры и регион
- Глобально уникальный идентификатор (GUID)
- Идентификационный номер и ключ продукта
- Название BIOS, номер и дата редакции.

Наиболее полную картину дает BIOS ID (в единичном применении). Он дает возможность определения чипсета, производителя и модели материнской платы. Этот идентификатор используется в Award и AMI BIOS (в Phoenix встречается очень редко), помогает точно определить чипсет, производителя и модель материнской платы. После включения ПК, во время прохождения тестов BIOS, справа внизу экрана высвечиваются символы, которые и помогут нам определить необходимую информацию. Все что останется, это нажать кнопку Pause и переписать BIOS ID. Источник и подробности>>. Вот еще один сервис, позволяющий узнавать все о ПК по ID ID_HardWare >>/
Зачем, спрОсите, я все это написал? Да потому что путь реализации привязки к железу примерно таков: берется HDD ID, создается генератор, который на основе всей этой информации генерирует какой-либо ID (шифруется, преобразуется, хешируется.... придумать можно что-угодно, способов масса и зависят от фантазии и умения создателя). Этот ID пользователь передаёт автору программы, а уже на его основе генерируется ключ регистрации, который отсылается купившему.
А вот к чему именно "привязался" автор - Вы не узнаете просто так. Иначе к чему все это? Здесь нужен довольно кропотливый процесс изучения, преобразования и нужно умение работать с кодами или(и) ассемблером, применять декомпиляцию и пр. Т.е. - можно, НО... Такие обсуждения здесь запрещены.
---------
Умный - это тот, кто много знает. Мудрый - это тот, кто понимает то, что он знает...
Ответ отправил: Janpit (статус: Профессор)
Россия, Волгоградская обл.
Адрес: Волгоградская область г. Калач-на-Дону
ICQ: 240810943
----
Ответ отправлен: 22.02.2009, 13:40

Как сказать этому эксперту "спасибо"?
  • Отправить SMS #thank 244226 на номер 1151 (Россия) | Еще номера >>
  • Отправить WebMoney:
  • Вам помогли? Пожалуйста, поблагодарите эксперта за это!

    Оценка за ответ: 5
    Комментарий оценки:
    Спасибо! Ответ настоящего эксперта-профессионала!


    Вы имеете возможность оценить этот выпуск рассылки.
    Нам очень важно Ваше мнение!
    Оценить этот выпуск рассылки >>

    Отправить вопрос экспертам этой рассылки

    Приложение (если необходимо):

    * Код программы, выдержки из закона и т.п. дополнение к вопросу.
    Эта информация будет отображена в аналогичном окне как есть.

    Обратите внимание!
    Вопрос будет отправлен всем экспертам данной рассылки!

    Для того, чтобы отправить вопрос выбранным экспертам этой рассылки или
    экспертам другой рассылки портала RusFAQ.ru, зайдите непосредственно на RusFAQ.ru.


    Форма НЕ работает в почтовых программах The BAT! и MS Outlook (кроме версии 2003+)!
    Чтобы отправить вопрос, откройте это письмо в браузере или зайдите на сайт RusFAQ.ru.

    Скажите "спасибо" эксперту, который помог Вам!

    Отправьте СМС-сообщение с тестом #thank НОМЕР_ОТВЕТА
    на короткий номер 1151 (Россия)

    Номер ответа и конкретный текст СМС указан внизу каждого ответа.

    Полный список номеров >>

    * Стоимость одного СМС-сообщения от 7.15 руб. и зависит от оператора сотовой связи. (полный список тарифов)
    ** При ошибочном вводе номера ответа или текста #thank услуга считается оказанной, денежные средства не возвращаются.
    *** Сумма выплаты эксперту-автору ответа расчитывается из суммы перечислений на портал от биллинговой компании.


    © 2001-2009, Портал RusFAQ.ru, Россия, Москва.
    Авторское право: ООО "Мастер-Эксперт Про"
    Техподдержка портала, тел.: +7 (926) 535-23-31
    Хостинг: "Московский хостер"
    Поддержка: "Московский дизайнер"
    Авторские права | Реклама на портале

    ∙ Версия системы: 5.13 от 01.12.2008

    Яндекс Rambler's Top100
    RusFAQ.ru | MosHoster.ru | MosDesigner.ru
    RusIRC.ru | Kalashnikoff.ru | RadioLeader.ru

    В избранное