Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 2000/XP (http://forum.oszone.net/forumdisplay.php?f=6)
-   -   Как привязать ОС к железу? (http://forum.oszone.net/showthread.php?t=146700)

nod201 31-07-2009 00:45 1182037

Как привязать ОС к железу?
 
Всем привет
«Как привязать ОС (Windows Xp Sp3) к железу так чтобы его невозможно было клонироват на такой же компьютер с таким же железой да бы на любую компьютер с любой железой»
лыж бы не смогли клонироват ОС , желательно с возможности снять эту привязку (хотя можно и без сняти)

Может быт я задал самую тупую вопрос в мире но это мне очень нужен плизз не бейте меня за эту идятическую вопрос

ShaddyR 31-07-2009 02:20 1182085

Найти уникальный параметр (лучше - несколько) и проверять чем-либо их соответствие при старте ОС (в идеале - до старта, фейк-загрузчиком). Такими параметрами могут быть: серийный номер устройства (ж.диск), данные БИОС (популярно для брендовых ноутбуков) и пр. А проще сделать идентификацию по доп. устройству - напр., смарт-карте, флешке и пр. - принцип защиты 1С. Только взломать сложнее, если при отсутствии устройства система будет выключаться, даже не пытаясь загрузиться (ессно, совместно с шифрованием файлов ОС - во избежание неавторизованной загрузки с внешнего носителя).

nod201 31-07-2009 02:38 1182094

Цитата:

Цитата ShaddyR
Найти уникальный параметр (лучше - несколько) »

ага магу такое например от HDD
Цитата:

Цитата ShaddyR
данные БИОС »

Незнаю как но все платы одинаковые китайские
Цитата:

Цитата ShaddyR
А проще сделать идентификацию по доп. устройству - напр., смарт-карте, флешке и пр »

вы хотите сказать что без этих не будит работат при клонирование ОС (если так это уже интереснее)
Цитата:

Цитата ShaddyR
1С. Только взломать сложнее, если при отсутствии устройства система будет выключаться, даже не пытаясь загрузиться »

мне типа этого нужен чтобы не загрузился система приклонирование ОС
Цитата:

Цитата ShaddyR
ессно, совместно с шифрованием файлов ОС - во избежание неавторизованной загрузки с внешнего носителя »

ой уже попробовал не катит и даже опастьно (ято не умею экапортироват сертификаты если снесут ОС оргиналный комне придут с проблемый это 100% не катит)

далжно жу быть какойто выход тк в рубоарде нашел одну сообшение но юзер пока мольчит

вот

Цитата:

Real Root
неужели совсем фантазии нет? Да можно штук 50 способов придумать, как привязать конкретный скрипт к конкретной ОС или даже железу.
Самой простой способ привязка к структуре каталогов или записи в реестре. Из более сложных - привязка к GUID сетевого интерфейса, к S/N HDD.

ShaddyR 31-07-2009 03:17 1182104

Цитата:

Цитата nod201
все платы одинаковые китайские »

внешне - да. Но БИОС содержит уникальные параметры, по которым можно как-минимум определить принадлежность мат. платы к - производителю, конкретной модели етс. Вкупе с остальными проверками можно сделать уникальный набор, повторить который будет довольно сложно (хотя и невозможного ничего нет).
Цитата:

Цитата nod201
вы хотите сказать что без этих не будит»

происходить загрузка системы - есть возможность делать идентификацию пользователя по наличию подсоединенного устройства или смарт-карты, причем не просто соответствующего типа, а и с идентифицирующей информацией. А если настроить систему на только такой вид идентификации - загрузить ее будет довольно непростым фокусом.
Это из сложного. Из простого - при загрузке проверяется наличие чего-нибудь где-нибудь (напр., файла d:\id) и при отсутствии оного - вызывается программный BSOD. Для несведущего пользователя, склонировавшего твою ОСь себе - "не поднялась, наверное, кривая или с драйверами конфликтует" Главное - организовать проверку так, чтобы ее нельзя было обойти стандартными методами - напр., загрузкой в безопасном режиме.
А вообще - полистай на досуге темку
[Горячий вопрос] Защита своего дистрибутива!
там много чего интересного обсуждалось, что можно легко применить и в данном контексте.
Главное - чтоб оно того стоило ;)

nod201 31-07-2009 03:44 1182110

ShaddyR тут болше заточень о зашите самой дистриба кторый еще лежит в диске типа зашишать диск с дистрибом типа своя сборка
но мне уже установленному ОС нужен зашита чтобы вообше саму ОС даже вес диск не был возможностю клонировать илежи взят с него образ

ShaddyR 01-08-2009 23:23 1183321

Цитата:

Цитата nod201
тут болше заточень о зашите самой дистриба »

главное не объект защиты, а ее реализация.

nod201 02-08-2009 02:29 1183392

ShaddyR о том и идет речь как реализоавть привязку к железу что бы не было возможностю клонировать его!

dmitryst 02-08-2009 03:00 1183396

зашифровать системный диск при помощи TrueCrypt :jester: Пусть клонируют на здоровье, без пароля все равно не загрузят

nod201 02-08-2009 03:11 1183400

Спосибо за отзив но этоже очень опасно если в друг политит система (кто знает что за юзер там будит сидет)

описанию для TrueCrypt читал и сейчас читаю и я понимаю что я вес риске )))


Время: 22:28.

Время: 22:28.
© OSzone.net 2001-