Войти

Показать полную графическую версию : Как привязать ОС к железу?


nod201
31-07-2009, 00:45
Всем привет
«Как привязать ОС (Windows Xp Sp3) к железу так чтобы его невозможно было клонироват на такой же компьютер с таким же железой да бы на любую компьютер с любой железой»
лыж бы не смогли клонироват ОС , желательно с возможности снять эту привязку (хотя можно и без сняти)

Может быт я задал самую тупую вопрос в мире но это мне очень нужен плизз не бейте меня за эту идятическую вопрос

ShaddyR
31-07-2009, 02:20
Найти уникальный параметр (лучше - несколько) и проверять чем-либо их соответствие при старте ОС (в идеале - до старта, фейк-загрузчиком). Такими параметрами могут быть: серийный номер устройства (ж.диск), данные БИОС (популярно для брендовых ноутбуков) и пр. А проще сделать идентификацию по доп. устройству - напр., смарт-карте, флешке и пр. - принцип защиты 1С. Только взломать сложнее, если при отсутствии устройства система будет выключаться, даже не пытаясь загрузиться (ессно, совместно с шифрованием файлов ОС - во избежание неавторизованной загрузки с внешнего носителя).

nod201
31-07-2009, 02:38
Найти уникальный параметр (лучше - несколько) »
ага магу такое например от HDD
данные БИОС »
Незнаю как но все платы одинаковые китайские
А проще сделать идентификацию по доп. устройству - напр., смарт-карте, флешке и пр »
вы хотите сказать что без этих не будит работат при клонирование ОС (если так это уже интереснее)
1С. Только взломать сложнее, если при отсутствии устройства система будет выключаться, даже не пытаясь загрузиться »
мне типа этого нужен чтобы не загрузился система приклонирование ОС
ессно, совместно с шифрованием файлов ОС - во избежание неавторизованной загрузки с внешнего носителя »
ой уже попробовал не катит и даже опастьно (ято не умею экапортироват сертификаты если снесут ОС оргиналный комне придут с проблемый это 100% не катит)

далжно жу быть какойто выход тк в рубоарде нашел одну сообшение но юзер пока мольчит

вот

Real Root
неужели совсем фантазии нет? Да можно штук 50 способов придумать, как привязать конкретный скрипт к конкретной ОС или даже железу.
Самой простой способ привязка к структуре каталогов или записи в реестре. Из более сложных - привязка к GUID сетевого интерфейса, к S/N HDD.

ShaddyR
31-07-2009, 03:17
все платы одинаковые китайские »
внешне - да. Но БИОС содержит уникальные параметры, по которым можно как-минимум определить принадлежность мат. платы к - производителю, конкретной модели етс. Вкупе с остальными проверками можно сделать уникальный набор, повторить который будет довольно сложно (хотя и невозможного ничего нет).
вы хотите сказать что без этих не будит»
происходить загрузка системы - есть возможность делать идентификацию пользователя по наличию подсоединенного устройства или смарт-карты, причем не просто соответствующего типа, а и с идентифицирующей информацией. А если настроить систему на только такой вид идентификации - загрузить ее будет довольно непростым фокусом.
Это из сложного. Из простого - при загрузке проверяется наличие чего-нибудь где-нибудь (напр., файла d:\id) и при отсутствии оного - вызывается программный BSOD. Для несведущего пользователя, склонировавшего твою ОСь себе - "не поднялась, наверное, кривая или с драйверами конфликтует" Главное - организовать проверку так, чтобы ее нельзя было обойти стандартными методами - напр., загрузкой в безопасном режиме.
А вообще - полистай на досуге темку
[Горячий вопрос] Защита своего дистрибутива! (http://forum.oszone.net/showthread.php?t=71645&highlight=%E7%E0%F9%E8%F2%E0)
там много чего интересного обсуждалось, что можно легко применить и в данном контексте.
Главное - чтоб оно того стоило ;)

nod201
31-07-2009, 03:44
ShaddyR тут болше заточень о зашите самой дистриба кторый еще лежит в диске типа зашишать диск с дистрибом типа своя сборка
но мне уже установленному ОС нужен зашита чтобы вообше саму ОС даже вес диск не был возможностю клонировать илежи взят с него образ

ShaddyR
01-08-2009, 23:23
тут болше заточень о зашите самой дистриба »
главное не объект защиты, а ее реализация.

nod201
02-08-2009, 02:29
ShaddyR о том и идет речь как реализоавть привязку к железу что бы не было возможностю клонировать его!

dmitryst
02-08-2009, 03:00
зашифровать системный диск при помощи TrueCrypt :jester: Пусть клонируют на здоровье, без пароля все равно не загрузят

nod201
02-08-2009, 03:11
Спосибо за отзив но этоже очень опасно если в друг политит система (кто знает что за юзер там будит сидет)

описанию для TrueCrypt читал и сейчас читаю и я понимаю что я вес риске )))




© OSzone.net 2001-2012