konto usunięte

Temat: Bezpieczeństwo zasobów

Witam,

Mam takie zapytanie - załóżmy, że mam filmy na stronie (wstawione poprzez kod z YouTube, czy tam czegokolwiek innego, lub własny player) - i nie chcę, by ktokolwiek mógł zamieścić owe filmy na swojej stronie. Tak, czy siak podejrzy embbed html w źródle strony. Jak to skutecznie ukryć? Jak uniemożliwić innym zamieszczenia na swojej stronie moich filmów?

Pozdrawiam serdecznie
Mirosław O.

Mirosław O. netBOMB.pl

Temat: Bezpieczeństwo zasobów

Kolega PRO specjalista nie słyszał nigdy o http_referer?

konto usunięte

Temat: Bezpieczeństwo zasobów

Skoro gość może odtworzyć film to znaczy że dostarczyłeś mu go do przeglądarki. A to znaczy, że może z nim zrobić co zechce (jeśli tylko ma dość wiedzy). Nie pomoże żadna z "metod" takich jak blokowanie prawego przycisku myszki itp.

Jedyne co przychodzi mi na myśl to stosowanie jakiegoś DRM tak, by materiał dało się odtworzyć tylko na jednej maszynie. Choć i to oczywiście jest do złamania :)

konto usunięte

Temat: Bezpieczeństwo zasobów

Mirosław O.:
Kolega PRO specjalista nie słyszał nigdy o http_referer?

Który to może być fałszowany przez klienta, kasowany przez firewalla lub dowolnie zmieniany po drodze (lub nawet nie wysyłany przez przeglądarkę)

konto usunięte

Temat: Bezpieczeństwo zasobów

Mirosław O.:
Kolega PRO specjalista nie słyszał nigdy o http_referer?

szanowny PRO kolego http referer mi nic nie da, jak koles sobie najpierw na mojej stronie odpali filmik, a nastepnie z /tmp skopiuje i wstawi na swoja strone. lub zgrabi kod embbed html i i tak wstawi, a przeciez player youtube nie posiada łaskawego 'sprawdzatora', czy http referer to twoj serwis, czy juz nie Twoj.

proponuje wiecej wyobrazni i szersze zrozumienie problemu, ale jak widac to piwko z fotki juz swoje zrobilo ;)
Mirosław O.

Mirosław O. netBOMB.pl

Temat: Bezpieczeństwo zasobów

Wybacz, wziąłem problem za czysto techniczny, przez myśl mi nie przeszło, że ktoś szuka rozwiązania typu "blokada prawego klawisza myszki".

@Tomasz: dorzuć sobie do tego jakiekolwiek inne zabezpieczenie np. IP. Skala problemu = skala rozwiązania.

ps. jak się czepiłeś YT: skoro coś już tam jest to jest wszędzie więc to też także pominąłem jako "oczywista oczywistość".Mirosław O. edytował(a) ten post dnia 26.03.08 o godzinie 16:26

konto usunięte

Temat: Bezpieczeństwo zasobów

Wystarczy blokować dostęp z innych domen niż zezwolona, a dostęp do flevek blokować z poziomu firewalla. Do obejścia, ale komu by się chciało aż tak kombinować.

konto usunięte

Temat: Bezpieczeństwo zasobów

Jakub Świegot:
Witam,

Mam takie zapytanie - załóżmy, że mam filmy na stronie (wstawione poprzez kod z YouTube, czy tam czegokolwiek innego, lub własny player) - i nie chcę, by ktokolwiek mógł zamieścić owe filmy na swojej stronie. Tak, czy siak podejrzy embbed html w źródle strony. Jak to skutecznie ukryć? Jak uniemożliwić innym zamieszczenia na swojej stronie moich filmów?

Pozdrawiam serdecznie

Nie da się ;)

Jeżeli nawet zabezpieczysz (jakimś cudem) sam materiał przed ściągnięciem) to zawsze będzie go można porostu nagrać podczas odtwarzania na komputerze klienta.

konto usunięte

Temat: Bezpieczeństwo zasobów

no ale to juz dla advanced, wiekszosc userow to lamusy ;)
takze tego raczej nie uwzgledniam ;b

jedyna opcja to chyba wlasny player flash, ktory odpala pliki flv, a te sa zabezpieczone ze tylko z 1 serwera moga byc odpalane ;DJakub Świegot edytował(a) ten post dnia 26.03.08 o godzinie 16:35
Stanisław P.

Stanisław P. Software designer

Temat: Bezpieczeństwo zasobów

Jakub Świegot:
no ale to juz dla advanced, wiekszosc userow to lamusy ;)
takze tego raczej nie uwzgledniam ;b

Dlatego, że większość userów to lamy, większość z nich używa gotowych rozwiązań:

http://javimoya.com/blog/youtube_en.php
http://www.sothinkmedia.com/web-video-downloader-firefox/
https://addons.mozilla.org/en-US/firefox/addon/4318
http://www.orbitdownloader.com/Download-All-in-FireFox...
itd. itd.

To jest problem drm'owy - jeśli komuś coś pokazujesz, to znaczy, że może to skopiować. A jeśli jest to coś wystarczająco popularnego, to znajdzie się ktoś kto zautomatyzuje proces. Po prostu przyzwyczaj się do tego ;)

konto usunięte

Temat: Bezpieczeństwo zasobów

nawet jesli zrobisz wszystko co sie da po stronie KOMPUTERA, to ktos moze zawsze wziac kamere, przystawic do ekranu i i tak nagrac ;b
Michał W.

Michał W. Consultant Engineer
Remote Support at
Application Support

Temat: Bezpieczeństwo zasobów

tak z innej beczki wstaw własne logo do kazdego filmu i wtedy przynajmniej sie nikt nie pochwali ze 'sam' to zrobil...a przynajmniej jesli ktos bedzie to rozpowszechnial to bedzie Ci tylko chwaly przynosil :)
Marcin Lejman

Marcin Lejman Właściciel, iTrans

Temat: Bezpieczeństwo zasobów

Jakub Świegot:
Witam,

Mam takie zapytanie - załóżmy, że mam filmy na stronie (wstawione poprzez kod z YouTube, czy tam czegokolwiek innego, lub własny player) -

Sorry, ale jeżeli mówimy o filmach wstawionych przez kod YouTube, to ja zupełnie nie rozumiem pytania - chcesz innym uniemożliwić wstawienie filmów z serwera, którego nie kontrolujesz? I który w dużej mierze został właśnie w tym celu stworzony?

konto usunięte

Temat: Bezpieczeństwo zasobów

Marcinie - YouTube to byl nomen omen przyklad, chodzi ogolnie o embbed playery :) pozdro
Piotr Lewandowski

Piotr Lewandowski Programista
aplikacji
internetowych (PHP,
MySQL, SF2, Mag...

Temat: Bezpieczeństwo zasobów

Jakub Świegot:
Marcinie - YouTube to byl nomen omen przyklad, chodzi ogolnie o embbed playery :) pozdro

Mysle ze problem nie jest do rozwiaznaia z poziomu php.

Zgadzam sie z poprzednikiem, co do tego ze warto umiescic na filmie logo + np adres witryny.

A jesli wiesz ze ktos uzywa filmow do ktorych masz prawa autorskie, to do tego sluza raczej pewne mechanizmy prawne.

Temat: Bezpieczeństwo zasobów

Klania sie lektura mod_rewrite. Nie tylko zabezpiecza przed umieszczaniem Twoich mediow na czyjejs stronie ale i chroni Twoj bandwidth.
Rafał Korszuń

Rafał Korszuń co-owner @ Kleder

Temat: Bezpieczeństwo zasobów

mod_rewrite będzie pomocy tylko przy zablokowaniu prób odpalenia filmu osadzonego na innej stronie,
co do własnego playera to istnieją takie rozwiązania jak flash decompiler, lub po prostu takie wtyczki do ff jak Live Http headers.
Btw flash player, każdy zassany materiał przechowuje w katalogu tmp systemu.

konto usunięte

Temat: Bezpieczeństwo zasobów

Napiszę z własnego doświadczenia.
Jedyne co możesz zrobić to zablokować osadzanie Twoich plików na innych stronach poprzez mod_rewrite - tak jak napisali niektórzy poprzednicy.
Co dalej? Nic. Nie masz możliwości zablokowania pobrania pliku na dysk oglądającego. Nawet, jak to określiłeś, lamusy, są w stanie ściągnąć zagnieżdżony plik wideo lub muzyczny i nic na to nie poradzisz. I wcale nie jest to takie trudne. A jeśli "lamus" nie ściągnie, to na pewno ma co najmniej jednego znajomego, który to zrobi. Pozostaje jedynie droga sądowa.
Rafał Korszuń

Rafał Korszuń co-owner @ Kleder

Temat: Bezpieczeństwo zasobów

przy okazji istnieje od niedawna coś takiego jak Flash Video DRM ale jest to dość kosztowna sprawa

konto usunięte

Temat: Bezpieczeństwo zasobów

Jest coś takiego jak "hotlinking". Niektóre serwisy hostingowe mają dostępną funkcję tego blokowania, dzięki czemu nikt z zewnątrz nie będzie mógł "pożerać" naszego transferu.

Oczywiście zawsze można sobie plik ściągnąć i udostępniać ze swojego serwera, ale chyba nie o to chodziło w pytaniu?

Następna dyskusja:

Bezpieczeństwo formularzy




Wyślij zaproszenie do