الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

إلى أي درجة هي الحماية في assembly_؟

بدأه anis.w في 1 مارس 2011 · 4 رد · 1,081 مشاهدة · في أرشيف قسم الـــ Assembly
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم

أولا رجاءا زيارة هذا الرابط لأن الموضوع له علاقــة

/index.php?showtopic=237134

تقريبا نفس السؤال وضعته بقسم لغة الـ c و ++c و لكن أنا هنا في هذا القسم أكثر

اهتماما للموضوع من ذلك القسم ليس لشيء في هذه اللغة أو تلك و لكن فقط لكون

هذه اللغة من اللغات المنخفضة المستوى أو من المستوى الأول low level language

فقلت لعل هذا يجعل فرصة وجود وسيلة حماية أقوى إذا كانت البداية منها لقربها من

كود الآلة. .

فهل ينطبق عليها ما ينطبق على لغات البرمجة الأخرى من ناحية التقنيات الذكية

للوصول إلى أعلى درجة في التشفير (في الحماية و الأمن) أم هي غير ذلك؟

و تختلف في بنيتها عن بنية اللغات الأخرى و شكرا لكم مقدما

#2

حسبما فهمت أنّك تتحدث عن حماية البرنامج نفسة من أن يطلع على محتواه وكيف يعمل ,إذا كان هذا ماقصدته

كلما إقتربت من لغة الآلة , كلما سهل الأمر على المُهشّمين , إذا كنت تخشى أن تكسر حماية برنامج فقط ..

فهي ستكسر (كسرت قبلها برمجيات من شركات كبيرة) و ماتقوم به مجرد تأخير للوقت ودعوة محبّي التحديات (المحترفين) لكسر برنامجك

موضوع النسخ المقرصن .. هذا سيحصل وﻻيستطيع أحد إيقافه لذا من الأفضل أن ﻻتضيع وقتك في تحديه وتصرف الوقت في التطوير والتحسين.

KNOWING THE LAWS OF SECURITY

The laws of security in our list include:

■ Client-side security doesn’t work.

■ You cannot securely exchange encryption keys without a shared piece of information.

■ Malicious code cannot be 100 percent protected against.

■ Any malicious code can be completely morphed to bypass signature detection.

■ Firewalls cannot protect you 100 percent from attack.

■ Any intrusion detection system (IDS) can be evaded.

■ Secret cryptographic algorithms are not secure.

■ If a key isn’t required, you do not have encryption—you have encoding.

■ Passwords cannot be securely stored on the client unless there is another password to

protect them.

■ In order for a system to begin to be considered secure, it must undergo an independent

security audit.

■ Security through obscurity does not work

.

المصدر

إجعل القراصنة أصدقاء لك ,,

إذا كنت تخشى إستغلال ثغراته .. فأفضل وأقوى طريقة للحماية ..

إجعل البرنامج مفتوح المصدر Open Source (ﻻ أعني بأنه مجاني , بل شفرته توزّع معه)

قد يكون هذا عكس ماتوقعته لكن تأكّد بأنّ أكثر البرامج إحترام ودعم وثقة وأقواها أمناً هي البرامج المفتوحة المصدر

< ﻻيوجد شيء نخفية هذا البرنامج , إذا وجدت عيب فيه أو ضعف , نرحب ونسعد بإخبارنا به وسنصلحه عاجلاً >

#3

السلام عليكم

Mr.B

اقتباس
كلما إقتربت من لغة الآلة , كلما سهل الأمر على المُهشّمين , إذا كنت تخشى أن تكسر حماية برنامج فقط ..

فهي ستكسر (كسرت قبلها برمجيات من شركات كبيرة) و ماتقوم به مجرد تأخير للوقت ودعوة محبّي التحديات

(المحترفين) لكسر برنامجك

هذه معلومة لم أتوقعها و لم تخطر ببالي و سأسأل عنها و شكرا لك لأنك نبهتني

إليها حتى أبحث فيها و اطلع أكثر عليها. .

الحقيقة أن ما دفعني لأضع طلبي هنا هي هذه العبارة

اقتباس
ما من لغه برمجه الا وتخترق هذا اولا

الا اذا بدات من بدايه البدايات وانتهيت عند اخر حلول الحمايه

لذلك بدأت أسأل عن الـ machine code و الـ assembly _

#4

الجميل في الاسمبلي انه يتيح لك اللعب في تفاصيل اكبر من اللغات العالية

لذا بامكانك انشاء كود قبيح بزيادة يصعب تتبعه

احدى هذه الطرق هو ان تشفر اجزاء برنامك وكل مرة يفتح البرنامج يفك تشفير بعضه ببعضه

وكل مرة يغير المفاتيح المستخدمة

والمفاتيح يتم تخزينها في عدة اماكن بطريقة قذرة بحيث يصعب معرفته وتتبعه

لكن كل هذا فقط يصعب القضية ليس الا

مثلا skype تتبع اسلوب التشفير.. لكن هناك عدة فرق عمل قاموا بفكها

الفريق الذي اعرفه اخذ منه 6 شهور... وهم محترفون جدا

لذا اتوقع لو انا احاول ستاخذ مني سنة او يزيد

هوه نظريا... غير ممكن لانه في النهاية الاوامر المرسلة الى المعالج معروفة

و حتى لو فرضنا جدلا ان هناك معالج يستقبل اوامر اسمبلي مشفرة من خلال asymmetric cipher

بحيث ان يكون هناك public key يستخدمه المبرمج لتشفير اوامره، والمعالج يفكه

فحتى هذه ممكن شخص يقوم بreverse engineer للهاردوير ومعرفة الprivate key المخزن بداخله

لذا افضل حل هو ان نعلنها صراحة ونبيع البرامج بالمجان كما قال Mr.B

ونكتفي بالربح من خلال الservice، فهذا هو الشيء الوحيد الذي ممكن نتحكم به

ملاحظة: يوجد

أعضاء في قائمة تجاهلي. لذا عدم ردي عليهم لا يدل على موافقتي الضمية لمحتويات مشاركاتهم.

sigsubway.png

#5

على ما اعتقد ان الميزه الاساسيه التي تقدمها الاسمبلي هي عمل optimization للكود

كاجابه على سؤالك : لاتوجد ولن يوجد اي شيئ يسمي بوسيلة الحمايه الكاملة

الكود يكتبه البشر والبشر ينسون ويرتكبون الاخطاء ، بينما الاخرون يبحثون عن هذه الاخطاء ليكتشفوها

الحمايه الكامله للكود ستوجد فقط اذا استطعت في شفرتك ان تتوقع كل السينوريهات المحتملة وهذا شيئ لا يقدره عليه الا الله

لذا بحثك يجب ان يكون عن الوسيله التي توفر لك اقصى درجة من الحماية الممكنه

مثل ما يقول فيني ليو احد افراد مشروع metasploit

اقتباس

I can take any machine and make it look guilty, or not guilty

تم تعديل هذه المشاركة بواسطة mental-driller في 16 مايو 2011 في 06:38

No intellectual battle was ever won through retreat
You do not watch Gintama? Dude, you are missing a lot!


صورةmsrgb1485.gif ocajavase7programmerclr.gif

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…