![]() |
|
||||||||||
|
|||||||
|
|
« Предыдущая тема | Следующая тема » |
| Опции темы | Опции просмотра |
|
![]() |
![]() |
|
|||||
|
Регистрация: Mar 2007
Адрес: Киев
Сообщений: 96
|
Как отследить уникальность пользователя?
Пишем скрипт показа рекламы во flash играх. Нечто вроде mochiads, cpmstar... Необходимо обеспечить уникальность просмотров и предотвратить возможность накрутки показов. SharedObject не обеспечит необходимой защиты. Нечестный пользователь может чистить flash куки перед каждым просмотром баннера. Учет уникальности по IP можно обойти используя proxy. Было бы очень хорошо узнать о пользователе какую-нибудь уникальную информацию. Средствами flash можно узнать system.Capabilities, но она не является достаточно уникальной. Какие еще способы учета уникальности изнутри swf существуют? |
|
|||||
|
Регистрация: Mar 2007
Адрес: Киев
Сообщений: 96
|
Существует ли способ запустить EverCookie непосредственно из swf которая будет блуждает по просторам сети?
И если да, то как? |
|
|||||
|
С помощью JS моста, если флешка будет не отдельно от html страницы. Если отдельно, то можно забыть об обеспечении уникальности. Никак не получится ничего гарантировать.
п.с. Да, собственно, ни один способ не дает 100% гарантии. Кому надо, тот все равно хакнет, причем не особо напрягаясь. Можно посмотреть какие запросы шлет флешка, и потом их подделывать уже минуя флешку. Прог, для перехвата запросов предостаточно, даже бесплатных. Например fiddler2. Мне лично доводилось с его помощью несколько раз поделывать запросы флешек |
|
|||||
|
И пять кто-то хочет защитить свою супер пупер разработку стоимостью миллионы долларов от школьника накрутчика. Забудьте о таком желании. Не обвести мир вокруг пальца. Всё можно обойти. Компьютер клиента это компьютер клиента, он контролирует там ВСЁ. Можно виртуалку завести и поднимать её из образа кликать поднимать заново и ничего вы с этим не сделаете. Соизмерьте стоимость защиты и возможные потери. Сколько долларов вы потеряете если часть вашей аудитории будет так делать? Посчитали?
А если хотите заморачиваться то вот вам https://panopticlick.eff.org/ смотрите как они делают. Добавлено через 5 минут Вот давайте прямо сейчас тут напишите ответы на вопросы: 1. Мотив атакующего. 2. Профит атакующего при одном успешном завершении атаки. 3. Затраты атакующего на одну успешную атаку. 4. Ваши потери при одном успешном завершении атаки. 5. Сколько атак в час возможно совершить.
__________________
:) |
|
|||||
|
Регистрация: Mar 2007
Адрес: Киев
Сообщений: 96
|
Цитата:
2. По одному атаки здесь не считают. Экономически обоснованными могут быть лишь сотни тысяч успешных атак. Профит зависит от мотивов. 3. Какова стоимость ботнет сети ныне? или аренда серверов + прокси.. 4. Школьники нас не интересуют. По одной атаки считать не будем. Потерями от миллионных успешных атак могут быть... Репутация. Деньги. Бизнес. 5. Самый главный вопрос... Чем сложнее провести атаку, тем экономически не целесообразнее их проводить. Тема была создана, чтобы узнать существующие способы защиты. Главная задача - сделать экономически не оправданными атаки усложнив защиту. Mochimedia, cpmstar отслеживают и банят накрутчиков, но как они их отслеживают.. В сети инфы не нашел. Добавлено через 9 минут Цитата:
|
|
|||||
|
Цитата:
__________________
:) |
![]() |
![]() |
Часовой пояс GMT +4, время: 02:51. |
|
|
« Предыдущая тема | Следующая тема » |
|
|