• 07-09-2013, 10:06:49
    #1
    Evet arkadaşlar görüldüğü üzere ionCube'de içerisinde olmak üzere PHP kaynak şifreleme programlarının en yeni sürümleri dahil basit bir şekilde kırılabilmektedir. Biz programcılar ionCube vb. programları kaynak kodlarımızı şifreleyerek hem kodlarımızın ve sitemizin güvenliğini hemde çeşitli lisans algoritmaları kullanmak için kullanıyoruz. Şu anki ortamda ne kimse yeni yazılım çıkarıyor, nede yeni projeler düşünüyor. Bununda tek nedeni bu dosyaların kolayca decode edilmesi ve aylarca emek verilen bir projenin dosyalarının 5dk içerisinde başka birisinin elinde olmasıdır. Lafı fazla uzatmaya gerek yok, programcılar olarak problemimiz ortada aşağıda belirteceğim konu başlıkları ile ilgili engin bilgilerinizi ve düşüncelerinizi paylaşabilirseniz sevinirim.

    Beyin Fırtınası Konu Başlıkları
    • Ana Konu: Yazılımlarımızın kaynak kodlarını kırılmayacak şekilde nasıl şifreleyeceğiz yada kodlarımızı korumak için nasıl bir algoritma oluşturabiliriz?
    • Şayet bu şekilde giderse (yani dosyalar kolayca kırılmaya devam ederse) ne yapacağız? Yeni projeler çıkarmaya devammı edeceğiz, yoksa kimse yeni projeler oluşturmayacak - olan projelerini yayınlamayacak ve sonuçta piyasayı öldürecekmiyiz?
    • Bu decode olayları ile ilgili genel duygu ve düşünceleriniz neler?

    Herkese şimdiden çok teşekkür eder, saygılarımı sunarım...
  • 07-09-2013, 11:08:26
    #2
    Sağlam sunucular alıp, kendi yazılımlarımız kendimiz host ederek koruma yapacağız galiba en sonunda.
    Tüm şifrelemeler kırlıyor ne de olsa en iyisi kaynak kodlar bizde kalsın
  • 07-09-2013, 11:18:50
    #3
    Üyeliği durduruldu
    Benim bir sürü yöntemim vardı ancak bilgisayar da hangi dil olursa olsun algoritma kırılıyor. Hash şifreler kırılamıyor o da belirli süre sonra uzun bir uğraşlar ile kelime ve hash üretilerek kaydediliyor ve oda kırılıyor tabi ancak yüksek dereceli şifreler kırılamıyor.

    Yapılması gereken şey, bunun kimin kırdığını bulmak.
    Kullancılara verdiğiniz dosyalarda sadece sizin bildiğiniz bir şekilde bir açık bırakmak zorundasınız. Çünkü bu hale getirdiler olayı. Etik değil ama sadece siz bildiğiniz sürece güvenli olcaktır. Yazdığınız sistem size hangi hosta çalıştığını bilgi verecek.
    Kontrol edip eğer lisansız kullanım varsa kişiyi veya kurumu şikayet edebilirsiniz.

    Bu olay olmak zorunda yoksa tüm şifreler kırılabiliyor. Nedeni PHP bunu çalıştırmak için okumak zorunda ve en iyi decoder uzmanları bunu kullanıyor. Öyle bir şey olmalıki derleyici okumadan cevap vermeli buda mümkün değil
  • 07-09-2013, 11:34:14
    #4
    Karmaşık fonksiyonlar ile yazılan sistemler ioncube ile şifrelendiğinde decrypt edildiği sanılsada fonksiyonların %70'i doğru düzgün çalışmıyor.

    Bizim sistemimiz ile ilgili en az decrypt edilmiş 7 farklı sürüm inceledik. Hiçbiri çalışmayacak kadar kötü çözülmüş. Onuda geçtik, parasını ödeyerek bilinen en iyi gruba scripti şifreli gönderdik ve bize gönderdikleri decrypt versiyonu kesinlikle hayal kırıklığı idi.

    Ioncube henüz bizi yarı yolda bırakmadı. Tavsiye ederiz.
    • akinciyiz
    • NepenTheS
    • EftalBulut
    akinciyiz, NepenTheS ve EftalBulut bunu beğendi.
    3 kişi bunu beğendi.
  • 07-09-2013, 11:38:44
    #5
    Ben şahsen 1 sene sonra bir script yazmayı planlıyorum ve şuandan lisans algoritmalarını bile düşünüyorum diyebilirim benim önerim 5 adet php lisans dosyası oluşturacaksınız hepsinide bir birine bağlıyarak farklı sistemler yapacaksınız birisinin lisansı mysqlden çekecek birisi hostan çekecek birisi farklı listeden çekicek şekilde lisanslayıp hepsini farklı dille şifrelerseniz sorununuz çözülür.
  • 07-09-2013, 12:08:17
    #6
    Misafir adlı üyeden alıntı: mesajı görüntüle
    Karmaşık fonksiyonlar ile yazılan sistemler ioncube ile şifrelendiğinde decrypt edildiği sanılsada fonksiyonların %70'i doğru düzgün çalışmıyor.

    Bizim sistemimiz ile ilgili en az decrypt edilmiş 7 farklı sürüm inceledik. Hiçbiri çalışmayacak kadar kötü çözülmüş. Onuda geçtik, parasını ödeyerek bilinen en iyi gruba scripti şifreli gönderdik ve bize gönderdikleri decrypt versiyonu kesinlikle hayal kırıklığı idi.

    Ioncube henüz bizi yarı yolda bırakmadı. Tavsiye ederiz.
    Bende sizin gibi düşünüyordum taki 3gün öncesine kadar. ionCube ile şifrelenen dosyayı ister son sürüm ister ilk sürüm kırması 5saniye sürmüyor. Binary yada ASCII olmasıda farketmiyor. Dilerseniz atın bir dosya size açık kaynak halini ileteyim. Zaten bende bu duruma çözüm aradığım için böyle bir konu açtım... Sizin bahsettiğiniz basit decode programları, şu anda online şekilde bile tam açık kaynak açıklamalar dahil kırıp veriyor. Dediğim gibi dilerseniz testte edebiliriz, gönderin bir dosya ileteyim size...
  • 07-09-2013, 12:11:38
    #7
    Arkadaşlar şöyle birşey olmaz mı?
    Mesela sistem çalışması için gereken bir dosyayı kendi hostunuzda barındırsanız ve onu ordan çekse olmaz mı?
  • 07-09-2013, 12:17:30
    #8
    Üyeliği durduruldu
    yöntem var anlatmaz ama bilenler
    kendiniz oluşturun bir sistem , sadece siz bilmiş olursunuz
  • 07-09-2013, 12:18:04
    #9
    HoST13 adlı üyeden alıntı: mesajı görüntüle
    Arkadaşlar şöyle birşey olmaz mı?
    Mesela sistem çalışması için gereken bir dosyayı kendi hostunuzda barındırsanız ve onu ordan çekse olmaz mı?
    php dosyaları dışarıdan include edilemiyor ne yazıkki.

    tecnohalil adlı üyeden alıntı: mesajı görüntüle
    Bende sizin gibi düşünüyordum taki 3gün öncesine kadar. ionCube ile şifrelenen dosyayı ister son sürüm ister ilk sürüm kırması 5saniye sürmüyor. Binary yada ASCII olmasıda farketmiyor. Dilerseniz atın bir dosya size açık kaynak halini ileteyim. Zaten bende bu duruma çözüm aradığım için böyle bir konu açtım... Sizin bahsettiğiniz basit decode programları, şu anda online şekilde bile tam açık kaynak açıklamalar dahil kırıp veriyor. Dediğim gibi dilerseniz testte edebiliriz, gönderin bir dosya ileteyim size...
    Bunu kimseye açıklamazsanız forumun selameti açısından iyi olur düşüncesindeyim