Verschlüsselung



  • Azalen schrieb:

    geht es nicht

    Nein, unmöglich.

    Azalen schrieb:

    die Daten zb mit einem pw zu schützen

    Geht.

    Azalen schrieb:

    das pw in der exe anzugeben

    Geht.

    Azalen schrieb:

    und die exe natürlich schützen

    Geht nicht.

    Azalen schrieb:

    und so

    Genau so.



  • das kann ich doch direkt im Quelltext angeben oder nicht

    und die exe kann man doch mit Termidia oder so gegen auslesen schützen



  • Ja, aber man kann nachher jeden string wieder auslesen.



  • wow so schnelle antworten also kurtz nochmal zusammen fassen

    ich habe mir überlegt die Bilder und so mit einem passwort schützen natürlich verschlüsselt dann das Passwort in der exe angeben das würde ich aber auch kompliziert machen so das das dort irgentwie berechnet wird oder so und dann die exe mit Termidia oder so was ähnlichem schützen.

    und war ich es will ist ganz einfach ich will nicht 2 Jahre woran arbeiten und dann mir das klauen lassen

    mir ich natürlich klar das es kein 100% Schutz gibt aber es soll wenigsten
    gegen Leute sicher sein die sich bisschen auskennen und man solle es halt nicht mit bisschen Google finden wie es geht


  • Mod

    Azalen schrieb:

    mir ich natürlich klar das es kein 100% Schutz gibt aber es soll wenigsten
    gegen Leute sicher sein die sich bisschen auskennen und man solle es halt nicht mit bisschen Google finden wie es geht

    Leute die sich ein bisschen auskennen, lachen über Termidia (was ist das? Google hilft nicht), was auch immer es auch sein mag. Es geht einfach nicht.



  • Du kannst es ja mal mit Termidia versuchen. Es könnte vielleicht sogar relativ sicher sein, da sich wahrscheinlich niemand die Mühe macht das ganze zu "knacken".

    Aber dass es nicht geht zeigt sich ja schon bei den grossen Firmen. Ich bin ja immer wieder erstaunt wie schnell Games gecrackt werden. Oder z.B. auch die Adobe Programme. Und ich denke die könnten sich schon gute Leute leisten.

    Ich kenne mich damit allerdings nicht aus, hoffe, dass sich das im Laufe meines Studiums noch ändern wird.

    @SeppJ
    Hast du per Zufall irgendwo eine gute Referenz, die erklärt, warum das nicht möglich ist? Oder vielleicht einen Tipp wonach ich googeln soll? Würde mich noch interessieren.


  • Mod

    icarus2 schrieb:

    @SeppJ
    Hast du per Zufall irgendwo eine gute Referenz, die erklärt, warum das nicht möglich ist? Oder vielleicht einen Tipp wonach ich googeln soll? Würde mich noch interessieren.

    😕 Das wurde dir doch in diesem Thread erklärt.



  • SeppJ schrieb:

    icarus2 schrieb:

    @SeppJ
    Hast du per Zufall irgendwo eine gute Referenz, die erklärt, warum das nicht möglich ist? Oder vielleicht einen Tipp wonach ich googeln soll? Würde mich noch interessieren.

    😕 Das wurde dir doch in diesem Thread erklärt.

    Ja das stimmt schon. Hätte nur gedacht, dass es vielleicht etwas ausführlicher geht. Die Programme werden ja schon geschützt aber diese kann man ja umgehen. Hätte gedacht, dass es vielleicht etwas ausführlicher geht wie diese Mechanismen umgangen werden. (Nicht dass ich jetzt das Gefühl hätte, ich könne das dann auch ;))


  • Mod

    Um dein Programm auszuführen, musst du deine Daten irgendwie dekodieren. Da man einfach dein Programm analysieren kann wie es das macht, kann auch jeder andere deine Daten dekodieren. Die Verschlüsselung deines Programms verschiebt das Problem bloß eine Stufe. Denn um das Programm auszuführen, muss es erst durch ein anderes kleines Programm dekodiert werden. Und dieses kann man auch wieder analysieren. Und so weiter.

    Die Techniken dafür sind vom Prinzip her sehr einfach: Man kann a) Dein Programm dekompilieren und sich angucken, eventuell an entscheidenden Stellen verändern um die Schutzmechanismen auszuhebeln oder b) unter kontrollierten Bedingungen (Debugger) dein Programm bei der Dekodierung beobachten oder c) Dein Programm einfach laufen lassen und sich die von deinem Programm dekodierten Daten direkt aus dem Speicher deines Programms holen.

    Das Grundprinzip ist immer das gleiche: Wenn dein Programm ohne externe Eingabe an die Daten kommt, dann muss der Schlüssel irgendwo im Programm sein und da man ja das Programm hat, hat man auch den Schlüssel. Es ist bloß eine Frage, wie gut du den Schlüssel versteckst.



  • Achso, alles klar. Danke



  • Naja gehn tut es auf alle fälle es gibt nen Spiel aus china die haben das alles in irgendwelche Container gepackt und ich kenne gute Leute die versucht haben das auf zu bekommen und es wird jetzt schon fast nen Jahr versucht und es hat noch keiner geschafft.



  • @SeppJ:
    Ja, die Grundprinzipien sind denkbar einfach.

    Trotzdem gibt es immer wieder Programme an denen sich die Hacker (gute Hacker) lange Zeit die Zähne ausbeissen. Bis es dann doch endlich einer schafft, was wohl immer passiert, wenn das Programm nur interessant genug ist.

    Zu sagen es würde nichts bringen ist daher genau so falsch wie zu sagen es gäbe 100% sichere Schutzmechanismen.

    Und für das was Otto-Anfänger-Programmierer hier so zusammenprogrammiert, werden wohl relativ einfache Schutzmechanismen ausreichen -- weil es nämlich kaum jmd. interessiert was man als Anfänger so zusammenprogrammiert.
    Wenn man nur Noobs davon abhalten will die eigenen Assets zu verwenden reicht es schon die Asset-Files XOR zu verschlüsseln. Wobei natürlich nichts dagegen spricht "echte" Verschlüsselungsverfahren zu verwenden, wenn man Lust hast sich in entsprechende Libraries einzulesen oder sowas gar selbst zu programmieren.



  • Azalen schrieb:

    Naja gehn tut es auf alle fälle es gibt nen Spiel aus china die haben das alles in irgendwelche Container gepackt und ich kenne gute Leute die versucht haben das auf zu bekommen und es wird jetzt schon fast nen Jahr versucht und es hat noch keiner geschafft.

    Nochmal: grundsätzlich hat SeppJ schon Recht. Es gibt *keine* 100% sicherer Möglichkeit Daten zu schützen, wenn das Programm sie nutzen soll. Es *kann* nicht gehen, das sollte eigentlich klar sein.
    Man kann es nur "schwer genug" machen, aber unmöglich machen kann man es nicht.

    p.S.: OK, es gibt natürlich Möglichkeiten, aber die erfordern zusätzliche Hardware, und dass der Teil des Programms der die Daten nutzen soll auf dieser zusätzlichen Hardware läuft. Dann geht es. Ich denke aber dass du reine Software-Lösungen meinst, und die, wie gesagt, gibt es nicht.



  • Azalen schrieb:

    Termidia

    heißts nicht Themida 😕



  • Azalen schrieb:

    und war ich es will ist ganz einfach ich will nicht 2 Jahre woran arbeiten und dann mir das klauen lassen

    muß schon ne extrem coole software sein, dass es jemand juckt was du die letzten 2 jahre gemacht hast... 🙄


  • Mod

    hustbaer schrieb:

    p.S.: OK, es gibt natürlich Möglichkeiten, aber die erfordern zusätzliche Hardware, und dass der Teil des Programms der die Daten nutzen soll auf dieser zusätzlichen Hardware läuft. Dann geht es. Ich denke aber dass du reine Software-Lösungen meinst, und die, wie gesagt, gibt es nicht.

    Das ist nur eine weitere Obfuskationsschicht, ändert aber nichts am Grundproblem. Auch Systeme dieser Art sind lange geknackt.

    Ist aber schon eine ziemlich hohe Hürde, das anzugehen lohnt sich nur für Top-Ziele.



  • SeppJ schrieb:

    hustbaer schrieb:

    p.S.: OK, es gibt natürlich Möglichkeiten, aber die erfordern zusätzliche Hardware, und dass der Teil des Programms der die Daten nutzen soll auf dieser zusätzlichen Hardware läuft. Dann geht es. Ich denke aber dass du reine Software-Lösungen meinst, und die, wie gesagt, gibt es nicht.

    Das ist nur eine weitere Obfuskationsschicht, ändert aber nichts am Grundproblem. Auch Systeme dieser Art sind lange geknackt.

    Ist aber schon eine ziemlich hohe Hürde, das anzugehen lohnt sich nur für Top-Ziele.

    Das ist keine Obfuskationsschicht, da nichts "verschleiert" wird.
    Du hast da nen hübschen Chip wo ein Key drin ist den man nicht auslesen kann.

    Ob man den Chip irgendwie abschleifen kann ohne den gespeicherten Key zu zerstören, und dann doch irgendwie auslesen... pfuh.
    Was ich gehört/gelesen habe ist das mit heutiger Technik nicht möglich. Wobei ich nicht darauf wetten würde 🙂


  • Mod

    hustbaer schrieb:

    Ob man den Chip irgendwie abschleifen kann ohne den gespeicherten Key zu zerstören, und dann doch irgendwie auslesen... pfuh.
    Was ich gehört/gelesen habe ist das mit heutiger Technik nicht möglich. Wobei ich nicht darauf wetten würde 🙂

    Punkt ist: Die Hardware liegt vor und kann analysiert werden. Ist natürlich schwieriger als bei Software. Wurde auch schon gemacht.



  • Punkt ist: EC wird trotz der Möglichkeit nur selten aktualisiert. Somit scheint es ja nicht unmöglich zu sein eine ausreichend sichere Methode zu finden.
    Dass man audiovisuelle Inhalte bei der Wiedergabe einfach mitschneiden kann liegt in der Natur der Sache. So etwas kann man nicht verhindern. Auch wird man einen Freak mit ausreichend Know-How nicht davon abhalten können, einen Blick in den Arbeitsspeicher zu riskieren und die Daten darin richtig zu interpretieren. Allerdings liegt dieses Know-How jenseits der Vorstellungskraft der meisten Menschen und wird meist auch nicht kommerziell angewendet. Heißt im Klartext, wenn es keinen Freak gibt der einen Sinn im Knacken sieht, dann kannst du lange darauf warten. Da der Sinn meist nur sportlicher Ehrgeiz ist, ein Computer-Spiel zu kaufen dürfte billiger sein, könnte man auch an diesen Punkt ansetzen. Es wäre nicht das erste Problem, welches nicht gelöst wird, weil es zu trivial ist.
    100%igen Schutz kann es nicht geben, irgendwie muss man an die Daten wieder kommen und auch der reguläre Weg, ist ein Weg. Man kann aber bereits durch triviale Maßnahmen sehr viel erreichen. Zum Beispiel benenne die Dateien um, damit sie nicht gleich gefunden werden können. Dem Programm ist es egal, wie eine Datei heißt. Damit hast du schon mal alle ausgeschlossen die zufällig an die Daten bei einer Suche im Dateisystem gekommen sind. Für die etwas kreativeres Zeitgenossen kannst du auch mit ungültigen Dateiheadern oder einer Verschlüsselungs-Lib arbeiten. Einen großen Teil der Angreifer kannst du so schon mal Paroli bieten. Leute mit mehr krimineller Energie, bzw Know-How kannst du nur schwer mit vertretbaren Aufwand an der Leine halten.
    Übrigens gibt es auch Möglichkeiten Abfilmern das Leben schwer zu machen. Es hat sie sicher jeder schonmal gesehen die hell-dunklen Streifen, die über das Bild laufen, wenn man einen Monitor abfilmt. Um nur ein einfaches Beispiel zu nennen, dass man sicher genauso einfach behoben kann. Allerdings kommt hier ein zweiter erschwerender Faktor hinzu. Man braucht nicht nur das Know-How, sonder auch das entsprechende Equipment.


  • Mod

    Paul Müller schrieb:

    Punkt ist: EC wird trotz der Möglichkeit nur selten aktualisiert. Somit scheint es ja nicht unmöglich zu sein eine ausreichend sichere Methode zu finden.

    EC=EC-Karte? Da liegt ein völlig anderer Fall vor, da zusätzlich ein Passwort notwendig ist, um die Karte zu benutzen.

    Dass man audiovisuelle Inhalte bei der Wiedergabe einfach mitschneiden kann liegt in der Natur der Sache. So etwas kann man nicht verhindern. Auch wird man einen Freak mit ausreichend Know-How nicht davon abhalten können, einen Blick in den Arbeitsspeicher zu riskieren und die Daten darin richtig zu interpretieren. Allerdings liegt dieses Know-How jenseits der Vorstellungskraft der meisten Menschen und wird meist auch nicht kommerziell angewendet. Heißt im Klartext, wenn es keinen Freak gibt der einen Sinn im Knacken sieht, dann kannst du lange darauf warten. Da der Sinn meist nur sportlicher Ehrgeiz ist, ein Computer-Spiel zu kaufen dürfte billiger sein, könnte man auch an diesen Punkt ansetzen. Es wäre nicht das erste Problem, welches nicht gelöst wird, weil es zu trivial ist.

    Mit Raubkopien wird durchaus Geld gemacht.

    Übrigens gibt es auch Möglichkeiten Abfilmern das Leben schwer zu machen. Es hat sie sicher jeder schonmal gesehen die hell-dunklen Streifen, die über das Bild laufen, wenn man einen Monitor abfilmt.

    😮 Das ist doch keine technische Schutzmaßnahme sondern eine Eigenschaft von Röhrenmonitoren!


Anmelden zum Antworten