日付の暗号化 - ページ 3

 
要するに、冗長な情報を追加する必要があるのです。
 
Vladimir Pastushak:

質問は以下の通りです。

日付 2017.09.01 00:00 があります。

暗号化する必要がある

ファイルに日付の他にソルトで日付ハッシュを追加します。読むときはハッシュを確認し、一致しない場合は、壊そうとしたと思われることを意味します。

確かに1つですが。追加的な保護は、コードが逆コンパイルされないという前提で機能する。

 
Andrey Kisselyov:

一番合理的なのはEAをレンタルしている場合です。 ターミナルのグローバル変数を使っているので、チェックする時間になったらEAがサイトにアクセスして時間を書き換え、残りのチャートはその時間を使っています。


リーズナブル。

ターミナルのグローバル変数を使って、チェックする時間になったらEAがウェブサイトにアクセスして時間を書き換えるようにし、他のチャートのEAはグローバル変数から時間を取得してウェブサイトにアクセスしないようにし、ウェブサイトへのアクセス頻度を制限しています。

時間を5桁で別々の変数に格納し、それらを加算/減算しています(アルゴリズムは非公開)。Expert Advisor は毎ティックでキーをチェックするのではなく、1-2 時間に 1 回チェックします。時間が変更された場合、Expert Advisorはそれを見て、現在の4*3より小さければ動作を停止し、現在のプラス4時間より大きければ、やはり動作を停止します。簡易的な保護として、端末の再起動や時間軸の変更時に、古いグローバル変数を削除してサイトに行くというのは、ごく普通で確実なことです。プロテクトを回避する場合、他のサーバーにリクエストを送り、そこからデータを取得するのでなければ非常に困難ですが、これには鍵が必要なので、この選択肢は論外だと思います。

 

トゥーラの集団農場用にイギリスの製材所を購入した。
男たちは試してみることにした
彼らは白樺の丸太を投げ入れた
- 「ブジック」 - イギリスの製材所はそう言って、まっすぐな白樺の板の束を出した
- まさか!トゥーラの男たちは驚いていましたよ。
彼らは節のあるオークのものを投げた
- Vzhiiiik!イギリスの製材所はそう言って、滑らかなオークの板の束を配った
- まさか!?トゥーラのムジークたちは、さらに驚きました
バールを放り込んで...。
- まさか!?- は、イギリスの製材所を言って、
- だから、それはあなたのためにバーンです!。- とトゥーラの男たちは言った。

親愛なる市民の皆さんは、どんな防衛策を考えてもいいのです。しかし、複雑なものはすべて簡単な方法で壊れてしまいます。そして問題は、「クライアント」が不謹慎かもしれない...ではなく、「立派な」ブローカーの「操縦」にある。
単純なものから超複雑なものまで、すべてのシステム、アルゴリズムが壊れるのです。しかも、たいていは最も見苦しい方法で。例えば、接続の切断、再接続、他のサーバーへの再接続などです。

 
Andrey Alekseev:

親愛なる市民の皆さん、どんな防衛策を考えてもいいんですよ。しかし、複雑なものはすべて、最も単純な方法で壊れます。そして問題は、 "クライアント "が不謹慎かもしれないということではありません... しかし、 "立派な "ブローカーの "操縦 "に。
単純なものから超複雑なものまで、すべてのシステム、アルゴリズムが壊れるのです。しかも、たいていは最も見苦しい方法で。例えば、接続の切断、再接続、他のサーバーへの再接続などです。

ブレーキング(破壊)とハッキング(開封、中身を壊さずに中に入る)は別物です。

 
Vitaly Muzichenko:

端末のグローバル変数を使って、チェックする時間になったらEAがサイトにアクセスして時間を書き換えるようにし、他のチャートのEAはグローバル変数から時間を取得してサイトに行かないようにし、サイトへのアクセス頻度を制限しています。

時間を5桁で別々の変数に格納し、それらを加算/減算しています(アルゴリズムは非公開)。Expert Advisor は毎ティックでキーをチェックするのではなく、1-2 時間に 1 回チェックします。時間が変更された場合、Expert Advisorはそれを見て、現在の4*3より小さければ動作を停止し、現在のプラス4時間より大きければ、やはり動作を停止します。簡易的な保護として、端末の再起動や時間軸の変更時に、古いグローバル変数を削除してサイトに行くというのは、ごく普通で確実なことです。プロテクトの回避は、他のサーバーにリクエストを送り、そこからデータを取得するのでなければ非常に難しいのですが、これには鍵が必要なので、このオプションは除外されていると思います。

これを回避する唯一の方法は、他のサーバーにリクエストを送り、そこからデータを取得することですが、これには鍵が必要で、このオプションは除外されています。

リーズナブル。

 
STARIJ:

壊す(破壊する)」と「破る(侵入する、中身を壊さずに入る)」は別物です


https://www.youtube.com/watch?v=KsSn7ih2ln0

 
Andrey Kisselyov:

その方が信頼性が高いと思います。

敬具


あなたは真実を語っている...理解している人は必ず支持する。

 
Andrey Kisselyov:
もし泥棒が、隣人がカメラを持っていて、それが自分のドアに向けられていると知ったら、ドアを通り抜けるでしょうか? そうは思いません。暗号化も同じです。
それが人生だ、こういうことを知らなければならない。

暗号化が合理的かどうかは、皆さんの判断にお任せします。どんな保護も、たとえ超高度なものでも破ることができ、それはCPU時間の問題です。EAに保護をかける価値があるか?答えはノー です。良いEAはそのオーナーのために市場でお金を稼ぐべきで、月や年のライセンスという形で利益をもたらすべきではありません。

オープンソースの暗号化アルゴリズムについては、誰かが防衛省や他の機関のデータを暗号化するアルゴリズムのコードを掲載するとは思えません。

宜しゅうございます

ざまあみろである。非対称暗号について読んでください。

ここは素人の掲示板ですが、この程度ではありません。

暗号化アルゴリズムをパブリックドメインで公開することで、ハッキングしようとする人ができるだけ多くいるようにし、脆弱性を見つけたら大きなボーナスまで支払う。

GSMがクラックされたのは、プロトコルが閉鎖的で、ハッカーによるテストが広く行われていなかったからです。

ちなみに、アマゾンは決済システムの穴を見つけるために高いお金を払っています。

 
Andrey Kisselyov:

ディスクに書き込むべきで、必ずしもターミナルフォルダに書き込む必要はありません。

リーズナブル。

そんな超ド級の保護には向かない製品で、おばあちゃんからの簡単な保護で十分です。