Hirdetés

2024. április 26., péntek

Gyorskeresés

Hozzászólások

(#1) atti_2010


atti_2010
nagyúr

Én nem aludnék nyugodtan ezek után a helyében, egy olyan pert kaphat a nyakába hogy ihaj.

1.Asrock FM2A88X+ Killer,A10-5800K,Kingston 2x4Gb 2400Mhz,Int X25-V SSD,SF Pro S.F.-450P14XE. 2.MSI-A75A-G55,A8-3870, Kingston 2x2GB2000, MSI R9-270, Zen 400.

(#2) Z_A_P válasza atti_2010 (#1) üzenetére


Z_A_P
addikt

Milyen alapon kapna pert a nyakaba? Nem kotozkodok ,komolyan kerdem :R
Ezek a win8 hianyossagai.

Amugy elolvasam a pdf-et, nagyon komoly amiket a csavo ir :)

OK

(#3) atti_2010 válasza Z_A_P (#2) üzenetére


atti_2010
nagyúr

személyes blogján gyakorlati útmutatót adott ahhoz, hogy miképp lehet feltörni az OS-ben játékokat

Ezért, mert a hiányosságokat meg lehet mutatni de útmutatót nem szabad adni hiszen az már hackerkedés, kérdés hogy menyire kapja fel a vizet az MS.

1.Asrock FM2A88X+ Killer,A10-5800K,Kingston 2x4Gb 2400Mhz,Int X25-V SSD,SF Pro S.F.-450P14XE. 2.MSI-A75A-G55,A8-3870, Kingston 2x2GB2000, MSI R9-270, Zen 400.

(#4) hibavissza válasza atti_2010 (#3) üzenetére


hibavissza
veterán

Ja, ja éljen a gondolat rendőrség, meg az izgatás vádja...lol

(#5) eternam


eternam
tag

Aki warezolt játékot akar, annak mindegy hogy torrentről tölti le, vagy a ms szervereiről.

Az emberek nem fogadták el az igazságot hatalomnak, ezért megtették a hatalmat igazságnak. Pascal

(#6) Gregorius


Gregorius
őstag

A cikk nagyjából azt a spanyolviaszt találja fel újra, miszerint az offline DRM elvi képtelenség, illetve hogy debuggerrel azt csinálsz egy alkalmazással, amit akarsz. Ez azóta van így, mióta létezik számítógép. Legfeljebb azon érdemes töprengeni, hogy a Microsoft miért tartott ki továbbra is az offline modell mellett az always-connecteddel szemben, de szerintem mindenki hamar rájön, hogy miért.

(#7) FTeR


FTeR
addikt

nah, elolvastam. az a vicc, hogy az egészből mindenkinek a win8 lehúzása marad meg, holott az alkalmazások vannak szrl megírva.

a reklám elrejtése a legviccesebb, AdBlock anyone?

a .js-ben lévő IS_PAID_FULL_VERSION meg SIMULATE_PURCHASES, aztán marhára win8 biztonsági hiba.

az offline reverse engineering ellen meg nem sokat lehet tenni, nem véletlen Diablo3 is onlinek kapcsolatot igényel, holott mindent offline végez...

(#8) azbest válasza FTeR (#7) üzenetére


azbest
félisten

Aha.. meg a Microsoft\WSLicense\tokens.dat -ban trial / full átírás... meg hozzáférni az alkalmazások adataihoz debuggerrel forráskód szinten (hála a js-nek). Tökéletes másolásvédelem nincs, de ez ránézésre alig komolyabb a sony autorun-os zenecédéitől (ahol törvénysértés shift-et nyomni windows alatt, hogy ne telepítse a spywaret).

Amúgy jó a tört windows logó az offline üzenet alatt:

[ Szerkesztve ]

(#9) Gregorius válasza FTeR (#7) üzenetére


Gregorius
őstag

nah, elolvastam. az a vicc, hogy az egészből mindenkinek a win8 lehúzása marad meg, holott az alkalmazások vannak szrl megírva.
Ez nem teljesen igaz. A licensing service-t például a store API szolgáltatja. A programozónak nagyjából annyi a teendője licencellenőrzés címszó alatt, hogy egy közönséges bool flaget lecsekkoljon. Lehet saját jogkezelőt írni, de nem szerencsés.

[ Szerkesztve ]

(#10) Gregorius válasza azbest (#8) üzenetére


Gregorius
őstag

Ez a tokens.dat megoldás már az Office-ban egy ideje jelen van, illetve a Windows 7-ben is van egy valamelyest hasonló megoldás (ezért nem megy szerveren az aknakereső :) ), tehát egyáltalán nem új megoldásról van szó. Persze a Win7-es token tároló a rendszerindítástól kezdve kikényszerítetten read-only, vagyis egyrészt nem lehet ilyen könnyen meghekkelni, másrészt nem lehet olyan appokhoz használni, amik jönnek-mennek.

(#11) sztanozs


sztanozs
veterán

Mi a tanulság? Átmulatott este után nem ülünk le blogot írni, mert később megbánjuk :D

JOGI NYILATKOZAT: A bejegyzéseim és hozzászólásaim a személyes véleményemet tükrözik; ezek nem tekinthetők a munkáltatóm hivatalos állásfoglalásának...

(#12) FTeR válasza azbest (#8) üzenetére


FTeR
addikt

A problémát abban látom, hogy a metrós alkalmazásokat nem server+kliens felépítésben képzelik el, hanem teljesen offline, aminél viszont az ilyen belenyúlásokat max nehezíteni lehet, de nem megakadályozni, miközben. Ez a csíterek klasszikus problémája, mint írtam, nem véletlen, h új játékok amik mikrotranzakciókból akarnak megélni már akkor is igényélnek online kapcsolatot, ha arra egyébként nins szükség, pusztán a validálás érdekében.

Win logóhoz nem sok köze van, mondjuk hívhatjuk metrósnak. erről viszont az jut eszembe, h sokak szerint mennyire jellegtelen az új design. ehhez képest itt van 4 színes négyzet zöld alapon és mindenkinek a win ugrik be róla...

#9
js-ben ilyet nem tárolunk változóban, az msdn példa elég szerencsétlen. Itt viszont eljutunk oda, hogy a js meg úgy általában a HTML és társai mennyire alkalmatlanok ilyen célokra. Nem véletlen, hogy egy weblapnál mindent ellenőrzünk szerver oldalon is. Erre a desktop arcok nehezen állnak rá.
Egy ilyennél eleve azzal indítunk, hogy minify-t eresztünk a js-re, hogy legalább ne legyen triviális.

[ Szerkesztve ]

Copyright © 2000-2024 PROHARDVER Informatikai Kft.