Zitat von
Jelly:
Natürlich, wenn meine Kunden Kunden einen Schlüssel haben (von mir), können Sie den auch weitergeben. Das ist dann eigentlich wieder kein Problem für mich... Durch die Weitergabe des Schlüssels, verrät er seine Identität, und wenn ich das irgendwann mal mitkrieg, weiss ich, wer der Schuldige ist. verkauf ich dir also irgendwann einen gültigen Schlüssel, und find den selbigen irgendwann im Internet, komm ich also auf dich zurück... Zudem bietet das Tool aber auch noch die Möglichkeit, die Schlüssel Rechnerabhängig zu verteilen. Das macht die ganze Sache also nicht grad leichter...
Ich denke mal, daß abhängig von der Qualität und dem Nutzen deines Programmes von einem Cracker entschieden würde, ob er es crackt oder nicht. So gesehen ist der Schlüssel eben der Schlüssel °) und muß nicht mehr beim Release des Crackers benötigt werden. Da RE aber eine aufwändige Sache ist, und in der freien Wirtschaft mit weit mehr als normalen Programmierertarifen bezahlt wird, steht möglicherweise der Aufwand (alle Codeteile entschlüsseln - IceLicense deaktivieren) nicht im Verhältnis zum Nutzen (Reputation des Crackers - basierend auch auf dem Bekanntheitsgrad deines Programmes oder privat auf dem Nutzen für den Cracker - es gibt natürlich auch Leute die's nur machen um was zu lernen).
°) Der Cracker kann sich ja einfach entscheiden die Tür rauszureißen, dann ist das Haus auch offen und man kommt ohne Schlüssel rein - und zwar jeder.
Zitat von
Jelly:
@Blutiger Anfänger: schön, daß du dir die Zeit genommen hast, damit rumzuspielen. Ne Garantie hab ich zwar davon nicht, aber immerhin die Gewissheit, dass die Schlüssel nicht so leicht zu knacken sind... Also in dem Sinne für mich allemal die 130 € wert.
Ne Garantie hat man nicht, zumal Rijndael auch jederzeit geknackt werden kann (hypothetisch). Das Rumspielen war auch relativ beschränkt, da man wirklich im Singlestep durchgehen muß um nicht über die Debuggerfallen zu stolpern - und durch die Verschlüsselten Teile (ohne Schlüssel) kann man auch schlecht mit dem Disassembler durchgehen. Alles in allem ne interessante Methode. Und ich dachte vorher noch, wie will man das denn als Komponente implementieren ... aber vermutlich istalliert IceLicense auch noch einen Experten der nach dem Kompilieren das verschlüsseln der relevanten Teile übernimmt. Man müßte es halt mit einem echten Schlüssel probieren den Schlüssel komplett zu entfernen. Ansonsten (ohne Schlüssel) ist das vermutlich ne sichere Sache. Und wie gesagt, Dongles sind nicht sicherer als das! (Allerdings kann man bei den riesigen Softwareprogrammen welche mit Dongle kommen vermutlich nicht den Overhead von Live-Ver/Entschlüsselung zulassen).
Naja und für n00bs ist es eh ne Nummer zu hoch
...