Форум Flasher.ru
Ближайшие курсы в Школе RealTime
Список интенсивных курсов: [см.]  
  
Специальные предложения: [см.]  
  
 
Блоги Правила Справка Пользователи Календарь Сообщения за день
 

Вернуться   Форум Flasher.ru > Flash > ActionScript 3.0

Версия для печати  Отправить по электронной почте    « Предыдущая тема | Следующая тема »  
Опции темы Опции просмотра
 
Создать новую тему Ответ
Старый 23.02.2014, 18:37
bjd вне форума Посмотреть профиль Отправить личное сообщение для bjd Найти все сообщения от bjd
  № 1  
Ответить с цитированием
bjd

Регистрация: Mar 2007
Адрес: Киев
Сообщений: 96
Question Как отследить уникальность пользователя?

Как отследить уникальность пользователя?

Пишем скрипт показа рекламы во flash играх. Нечто вроде mochiads, cpmstar...
Необходимо обеспечить уникальность просмотров и предотвратить возможность накрутки показов.
SharedObject не обеспечит необходимой защиты. Нечестный пользователь может чистить flash куки перед каждым просмотром баннера.
Учет уникальности по IP можно обойти используя proxy.
Было бы очень хорошо узнать о пользователе какую-нибудь уникальную информацию. Средствами flash можно узнать system.Capabilities, но она не является достаточно уникальной.

Какие еще способы учета уникальности изнутри swf существуют?

Старый 23.02.2014, 19:05
caseyryan вне форума Посмотреть профиль Отправить личное сообщение для caseyryan Найти все сообщения от caseyryan
  № 2  
Ответить с цитированием
caseyryan
 
Аватар для caseyryan

Регистрация: Jun 2012
Адрес: Новосибирск
Сообщений: 6,644
Записей в блоге: 4
Есть такая штука как EverCookie. С помощью нее можно запилить. Вряд ли кто-то захочет заморачиваться с удалением этой заразы) А до автоклинера не каждый додумается.

Старый 23.02.2014, 19:18
bjd вне форума Посмотреть профиль Отправить личное сообщение для bjd Найти все сообщения от bjd
  № 3  
Ответить с цитированием
bjd

Регистрация: Mar 2007
Адрес: Киев
Сообщений: 96
Цитата:
Сообщение от caseyryan Посмотреть сообщение
Есть такая штука как EverCookie...
Существует ли способ запустить EverCookie непосредственно из swf которая будет блуждает по просторам сети?
И если да, то как?

Старый 23.02.2014, 19:31
caseyryan вне форума Посмотреть профиль Отправить личное сообщение для caseyryan Найти все сообщения от caseyryan
  № 4  
Ответить с цитированием
caseyryan
 
Аватар для caseyryan

Регистрация: Jun 2012
Адрес: Новосибирск
Сообщений: 6,644
Записей в блоге: 4
С помощью JS моста, если флешка будет не отдельно от html страницы. Если отдельно, то можно забыть об обеспечении уникальности. Никак не получится ничего гарантировать.

п.с. Да, собственно, ни один способ не дает 100% гарантии. Кому надо, тот все равно хакнет, причем не особо напрягаясь. Можно посмотреть какие запросы шлет флешка, и потом их подделывать уже минуя флешку. Прог, для перехвата запросов предостаточно, даже бесплатных. Например fiddler2. Мне лично доводилось с его помощью несколько раз поделывать запросы флешек

Старый 23.02.2014, 20:17
Aquahawk вне форума Посмотреть профиль Отправить личное сообщение для Aquahawk Посетить домашнюю страницу Aquahawk Найти все сообщения от Aquahawk
  № 5  
Ответить с цитированием
Aquahawk
 
Аватар для Aquahawk

Регистрация: Nov 2010
Адрес: Москва
Сообщений: 915
Записей в блоге: 4
Отправить сообщение для Aquahawk с помощью ICQ Отправить сообщение для Aquahawk с помощью Skype™
И пять кто-то хочет защитить свою супер пупер разработку стоимостью миллионы долларов от школьника накрутчика. Забудьте о таком желании. Не обвести мир вокруг пальца. Всё можно обойти. Компьютер клиента это компьютер клиента, он контролирует там ВСЁ. Можно виртуалку завести и поднимать её из образа кликать поднимать заново и ничего вы с этим не сделаете. Соизмерьте стоимость защиты и возможные потери. Сколько долларов вы потеряете если часть вашей аудитории будет так делать? Посчитали?
А если хотите заморачиваться то вот вам https://panopticlick.eff.org/ смотрите как они делают.

Добавлено через 5 минут
Вот давайте прямо сейчас тут напишите ответы на вопросы:
1. Мотив атакующего.
2. Профит атакующего при одном успешном завершении атаки.
3. Затраты атакующего на одну успешную атаку.
4. Ваши потери при одном успешном завершении атаки.
5. Сколько атак в час возможно совершить.
__________________
:)

Старый 24.02.2014, 02:13
bjd вне форума Посмотреть профиль Отправить личное сообщение для bjd Найти все сообщения от bjd
  № 6  
Ответить с цитированием
bjd

Регистрация: Mar 2007
Адрес: Киев
Сообщений: 96
Цитата:
Сообщение от Aquahawk
Вот давайте прямо сейчас тут напишите ответы на вопросы:
1. Мотив атакующего.
2. Профит атакующего при одном успешном завершении атаки.
3. Затраты атакующего на одну успешную атаку.
4. Ваши потери при одном успешном завершении атаки.
5. Сколько атак в час возможно совершить.
1. Дискредитировать рекламную сеть. Свести на нет эффективность отдельной рекламной кампании. В случае существования возможности заработка для разработчиков, мотив - процент с показанной рекламы.
2. По одному атаки здесь не считают. Экономически обоснованными могут быть лишь сотни тысяч успешных атак. Профит зависит от мотивов.
3. Какова стоимость ботнет сети ныне? или аренда серверов + прокси..
4. Школьники нас не интересуют. По одной атаки считать не будем. Потерями от миллионных успешных атак могут быть... Репутация. Деньги. Бизнес.
5. Самый главный вопрос... Чем сложнее провести атаку, тем экономически не целесообразнее их проводить.

Тема была создана, чтобы узнать существующие способы защиты. Главная задача - сделать экономически не оправданными атаки усложнив защиту. Mochimedia, cpmstar отслеживают и банят накрутчиков, но как они их отслеживают.. В сети инфы не нашел.

Добавлено через 9 минут
Цитата:
Сообщение от Aquahawk Посмотреть сообщение
https://panopticlick.eff.org/ смотрите как они делают.
Они делают классно, но что из этого можно реализовать из swf-ки которая вирально распространяется в сети.

Старый 24.02.2014, 08:50
caseyryan вне форума Посмотреть профиль Отправить личное сообщение для caseyryan Найти все сообщения от caseyryan
  № 7  
Ответить с цитированием
caseyryan
 
Аватар для caseyryan

Регистрация: Jun 2012
Адрес: Новосибирск
Сообщений: 6,644
Записей в блоге: 4
Цитата:
но что из этого можно реализовать из swf-ки которая вирально распространяется в сети.
Очень мало. Практически ничего. Слишком уж у флешки ограниченная песочница

Старый 25.02.2014, 00:29
Aquahawk вне форума Посмотреть профиль Отправить личное сообщение для Aquahawk Посетить домашнюю страницу Aquahawk Найти все сообщения от Aquahawk
  № 8  
Ответить с цитированием
Aquahawk
 
Аватар для Aquahawk

Регистрация: Nov 2010
Адрес: Москва
Сообщений: 915
Записей в блоге: 4
Отправить сообщение для Aquahawk с помощью ICQ Отправить сообщение для Aquahawk с помощью Skype™
Цитата:
Репутация. Деньги. Бизнес.
Ещё раз прошу вас ответить на все эти вопросы внятно и с конкретными суммами денег. В долларах. А не в репутациях и бизнесах. Ответы можете не публиковать. Но поверьте думать об охране надо тогда когда ваш предмет сокровище. Если бы супермаркеты хотели полностью избежать воровства то они бы никогда не пришли к тому формату который есть сейчас. Это просто бизнес. Несколько кассиров и убощиц и мерчендайзеров дешевле и произодительнее чем советский магазин берёзка. И да у супермаркетов воруют, и? И у вас будут воровать. Вы лампочки в подъезде тоже прикручиваете металлической решёткой. А дворники в машине приварили, тоже ведь снять можно. Колёса точно секретками прикрутили, а покрышки цепью привязали? Я хочу вам сказать что скорее всего вы пытаетесь защититься от гипотетической атаки на гипотетически успешный продукт. Не надо так.
__________________
:)

Создать новую тему Ответ Часовой пояс GMT +4, время: 02:51.
Быстрый переход
  « Предыдущая тема | Следующая тема »  

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


 


Часовой пояс GMT +4, время: 02:51.


Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.