Licencovanie aplikacií pirátov len tak nezastaví
Minule sme vás informovali o tom, že Google zverejnil knižnicu, ktora by mala pomôcť overenie platnosti licencie aplikácií cez Android Market.
Samzrejme každá ochrana sa dá prelomiť a tak prišiel čas aj na túto ochranu.
Aj keď systém ochrany je založený na kľúčoch ktoré sa ťažko lámu, na serveri androidpolice.com ukázali že to nieje až tak veľký problém a vysvetlili princíp ako spraviť patch pre takto chránené aplikácie.
Spôsob patchovania nijak zložito neobchádza tento princíp, v podstate v aplikácii overenie prebehne klasickou cestou, a nabúraná časť v aplikácii je až tá, kde sa aplikácia rozhoduje čo spraví ak je licencia platná, pripadne neplatná.
To znamená že funkcia, ktorá nám vráti informáciu (status overenia licencie, ktorý predstavuje číslo) sa pri následnom vyhodnotení upraví tak, aby vždy (aj pri nesprávnej licencii) vyšli podmienky tak, že je licencia platná, a tým sa aplikácia rozbehne.
Zároveň sa k tejto informácii vyjadril svojom blogu aj Google, kde vysvetľuje (priznáva) že žiadna ochrana v otvorenom systéme nebude nikdy dostatočne funkčná a vždy sa dá nejako obísť, no ale že tento system ochrany je zatiaľ len vo veľmi rannom štádiu vývoja a že do finálnej verzie bude ešte veľa najmä bezpečnostných zmien.
No zároveň odporúča vývojárom kvalitne „obfuscovat“ kód, a to tak aby dané miesta neboli vôbec čitateľné (aby sa zložito hľadalo miesto, ktoré kontroluje správnosť licencie), pripadne overovanie ukryť na viac miest v programe aby sa tým riadne skomplikovalo podobne patchovanie a aby bolo nákladnejšie než samotná aplikácia.
Uvidíme ako to dopadne do budúcna.





2


Kdyby radši nevymýšleli blbosti a zpřístupnili placený market pro všechny. Třeba by se pak kradlo mín. v současné chvíli je jednoduší placenou aplikaci ukrást,než ji koupit, at jdou někam….
sse | 25.8.2010 @ 16:40 | 90.183.224.xxx
Nechápu proč Google neudělá jednoduše pro celosvětový obchod. Nemusí vůbec případě rozdělovat zemi spíš tak USA, EU apod… Je to nejlepší řešení.
mirida | 25.8.2010 @ 16:47 | 188.95.127.xxx
jo, to zatial nikto nechape, a dufajme ze ma ktomu vazny dovod.
vlk | 25.8.2010 @ 17:13 | 213.220.230.xxx
No celkove myslim ze nema cenu se s tim az tak zabejvat. Pri cenach 1-2 dolaru za aplikaci to lidi ve velkej vetsine az tak nedelaji kvuli penezum. Myslim ze cim bude ta ochrana lepsi tak tim vice bude lakat tento typ lidi aby ji prekonali.
Hlavne aby se nevydali cestou nejakych silenych overovani ktere zkomplikuji zivot normalnim uzivatelum.
Standa | 26.8.2010 @ 10:14 | 83.217.124.xxx
RSS komentářů k tomuto příspěvku. TrackBack URL
Napsat komentář