Ru-Board.club
← Вернуться в раздел «Программы»

» SAS.Планета (часть 2)

Автор: workdao
Дата сообщения: 13.07.2009 19:48
и рыба - мясо...
счас посмотрел что на курганской области видно через DG имаджеатласа с ватермарками -
пипец - один снимок за 2003 год и все (точнее 3 снимка одним проходом)
Автор: porcorosso
Дата сообщения: 14.07.2009 05:57
Считаю необходимым высказаться.
Вижу быстро созрело желание выдать в массы последнюю кривую лазейку в DG.
Насчет последнести лазейки я уверен на 100%, так как сам осторожно и аккуратно(!) пользуюсь и знаю о чем говорю.
Всё бы хорошо, похвальная инициатива, но sasgis вырос до такого уровня, что подобные лазейки будут прибиты сразу же как только попадут в руки неконтролируемых масс, любящих покачать сразу без разбора и много.
Добавьте к этому кучу тех же китайцев и западных пользователей, которым в общем то наплевать, главное что программа удобна и сплошная халява. В этом кстати минус всех попыток привлечь таких пользователей через сайт и тп. Русских мало и их можно вразумить по-русски, а вот с китайцами проблема... Но это тема для отдельного разговора...

В данном случае речь о другом. DG - платный сервис, который нельзя сравнивать с GE и прочими. Потеря такого ресурса будет очень существенна, представьте только себе те фотографии 2009 и далее, которые будут доступны позже и будут доступны только там, и возможно уже без нашего участия.

Суть моего предложения и предупреждения - немного остыть и всё взвесить. И если уж использовать вышеназванную дыру то использовать грамотно! А именно - большая просьба к az52:

1) Сделать функцию недокументированной, включаемой недокументированой опцией например через ini. Нигде не упоминать об этой опции кроме как на русском языке для тех кто читает например эту ветку (но не открыто на главном сайте и форуме!). Или высылать опцию по запросу по e-mail конкретным интересующимся людям которые вкурсе(!) такой возможности.
Ни в коем случае не допускать к этому делу чайников и прочих китайцев, которые могут только брать всё готовенькое. Для них можно оставить беспланый DG по tiles с логотипами и пусть живут себе спокойно в неведении.

2) Сделать запрос на гекс максимально закамуфлированным, то есть чтобы его практически никаким образом нельзя было отличить от оригинального запроса TS. То есть запрос должен быть таким же кодированным (хотя шифрацией назвать это даже не смешно), иметь те же параметры что и оригинал - особенно размеры снимка (!), за исключением парметров tid и уровня, реализация которых у оригинала хромает и нам не подходит, но которые и не так очевидны.

3) С включением недокументированной опции sasgis должен переводиться в режим однопоточности, то есть если есть такая возможность нужно запретить запуск второго потока и второй копии программы. Кому нужны потоки на других картах - могут убрать опцию и не пользоваться в этом случае DG.

4) Грузить снимки с максимальной (!) разумной задержкой, чтобы не вызывать подозрений на уровне нормального трафика TS (вероятно он довольно велик). Кому нужны новые классные снимки DG я думаю готовы ждать и терпеть. И способны подумать о том чего они иначе лишатся.

В случае реализации ВСЕГО вышеперечисленного можно будет вздохнуть спокойно и тихо мирно пользоваться дыркой как минимум несколько лет. Даже смены кода доступа и улучшения в веб-интерфейсах нам не помеха, пока мы под крылом у TS.
В обратном же случае, будьте готовы к одному единственному звонку из DG в TS об изменении способа шифрования и изменении одного единственного скрипта, инструкции по которому будут присланны одним единственным аттачем. Делов на 5 минут.
Нам это нужно? Терять такую крышу.. Господа разработчики, подумайте, пожалуйста..
Я думаю многие из читающих ветку меня поддержат.

PS: забыл добавить - можно считать такие жесткие меры исключительными и вынужденными, а так же временными, до появления хотя бы одного альтернативного варианта.
В последнем я конечно очень и очень сомневаюсь В первую очередь из-за случайного характера нахождения (как оказалось) предыдущих ключей. Надеяться на повторение утечек не стоит.
Автор: workdao
Дата сообщения: 14.07.2009 06:48
по-моему глупо - открытая лазейка на DG - она и в африке открытая лазейка... По-моему DG абсолютно безразлично кто и что качает, ему пожаловались на нас - он ключик закрыл, не пожаловались - он не закрыл. Специально шарить и палить что и где происходит - я думаю им это нафик не надо. Мы все равно не являемся их клиентской целевой аудиторией и очень мало вероятно, что кто то из нас раскошелится на покупку снимков. Поэтому супер-пупер способы за комуфлировать это дело - маловероятно. Все равно кто нить напишет в блоге хвалебную оду про digitalglobe или как качать бесплатно с terraserver. в итоге по поисковому запросу эту фразу кто нить из перепрадовцов DG выщелкнет и стуканет.

Надо или изначально ввести в заблуждение народ и сказать что это фотки неизвестного китайского спутника или же говорить что это DG и качать в ожидании что кто нить когданить эту лазейку заложит
Автор: porcorosso
Дата сообщения: 14.07.2009 07:42
Эх, не поняли вы меня, workdao. Чем ваш подход к использованию ресурса лучше подхода тех же чайников тогда? Лазейка и лазейка, главное чтоб фича такая была и чтобы пару недель покачало, а там - хоть гори они огнем. Вы лично эту лазейку нашли? А готовы безуспешно искать другую при утрате оной? И сожалеть - ах какие классные снимки погорели из-за нашей неосторожности.
Может сфера ваших интересов и покрыта спутниками хорошо и вы уже выкачали все что можно (?), а вот моя не так популярна и зависит и от будущих снимков DG. Согласитесь - есть что терять из-за недальновидного подхода.

То что я предложил - совсем не сложно реализовать. Это скорее напоминание и предупреждение разработчику и пользователям о том, что лазейка действительно последняя и просчитывать тут надо наперед. Минимизировать все риски просто необходимо. Причем, каюсь - я этой дырой и без sasgis воспользуюсь, а вот автор программы уже вынужден и вам как-то такую возможность предоставить. И тут мы уже все в одной лодке. Но вы похоже плыть никуда не хотите. Может не стоит и пытаться?

И еще - вы очень плохо себе представляете возможности и мотивы DG. Ваш траффик и нелегальное использование их архива легко ими детектируются и ими же пресекаются. Еще раз говорю - характер последней дыры настолько очевиден и зыбок, что требует минимум телодвижений для закрытия. Просто сделают всё по уму. И никто не будет искать оправданий типа "нецелевая аудитория". Вы это еще киношникам и музыкантам объясните, которые на пиратов наезжают. Они тоже считают что хоть человек и не купит диск, но терять даже вымышленную выгоду им не комильфо, особенно когда это еще и наглое проникновение в закрытые каналы. Они просто слегка неповоротливы, но реагировать будут. У них небось уже и сотрудничек по этому поводу завелся. Так что... Не будьте так наивны.


edit: посмотрите сколько стоит банальный jpg на том же TS. И представьте себя на их месте. Скажем, по информации DG какие-то хитропопые товарищи (целая толпа) качает тоннами (ну, эти товарищи по другому не умеют) эти самые джпеги с помощью и в обход их системы. Ваша реакция? Между прочим это незаконно. И мягкой реакцией в данном случае будет закрытие дырки, на раз-два. И скорее всего DG не будет консультироваться с TS. Просто обновят недоделанный скрипт, который всё как бы надо бы было обновить.. но.. повода не было.. руки не доходили.. хорошая шифрация еще и ресурсов требует.. А тут такой шикарный повод!
Автор: workdao
Дата сообщения: 14.07.2009 08:05
я лично предложил уважаемому AZ подключить Digitalglobe к sasplanet. и для меня эта потеря тоже как серпом по самому живому. Поскольку Курганская область в которой я живу и город Курган в частности, хоть и областной центр, но есть только в DigitalGlobe.

Вы вероятно не с той стороны читали. основной концепт моей мысли в следующем.

а) как бы вы не прятали эту лазейку - ее найдут
(я не удивлюсь если ребята их scanex.ru - сидят, читая форум sasgis.ru или эту ветку и ждут когда тут новую фишку придумают как качать DG, что бы через день стукануть об
этом в тоже DG - это я к примеру)

б) если дырку и использовать то использовать ее таким образом что бы ни у кого и в голове не было понятие что это DG.

в) и на самом деле для DG - все наши ползания и качания - это детский лепет и в отличии от авторов которые продают свои диски - основной бизнес DG насколько я понимаю - это в первую очередь крупные корпорации которые заказывают новые снимки.

P.S. - и не забывайте что на DG в основном три типа контента - то что есть на других сервисах, то что есть только на DG - но из-за плохого качества никто не купит, то что есть только на DG и другой сервис еще не купил... может что то еще упускаю... но в основном это так
Автор: porcorosso
Дата сообщения: 14.07.2009 08:30
Насчет камуфлирования по источнику типа "неназванный китайский спутник" - это все хорошо. Но куда tid прятать и тп.? Проще все-таки просто сделать функцию "незадокументированный китайский спутник". Чайников и мимо проходивших это отсеет - уже меньше нагрузка.

С наличием стукачей и неотвратимостью я согласен, но это не значит что и не стоит стелить соломки. В сочетании с одним потоком и низкой скоростью нагрузка уменьшится уже до низкодетектируемой и малозначительной.

И вот из этой самой малозначительности вытекает третье - не в деньгах дело. Корпорации корпорациями, но порядок тоже должен быть. Иначе бы вас не банили и каналы не шифровали. И лого везде свои не лепили. Если они видят, что кто-то определенно лезет и лезет настойчиво - они прибьют. Как назойливую муху. И вот эту неповоротливость надо грамотно использовать - тянуть, но аккуратно и в меру. Как это сделать - я уже предложил выше.
Автор: workdao
Дата сообщения: 14.07.2009 08:37
решать все-равно разработчику что он посчитает правильным тому и быть.
Автор: algoror
Дата сообщения: 14.07.2009 08:44
еще вариант: можно сделать промежуточный сайт, который будет модифицировать фейк запросы, посылаемые ему сас.планетой, в реальные запросы для DG. и тогда никакие шпионы не смогут увидеть ключ, либо используемую лазейку.
Автор: workdao
Дата сообщения: 14.07.2009 08:52
посадят нас
Автор: az52
Дата сообщения: 14.07.2009 08:54

Цитата:
я не удивлюсь если ребята их scanex.ru - сидят, читая форум sasgis.ru или эту ветку и ждут когда тут новую фишку придумают как качать DG, что бы через день стукануть об этом в тоже DG - это я к примеру

Мне тоже такие мысли приходят))

porcorosso
В общем ваши рассуждения верны, популяризировать DG (чем я активно до этого занимался) больше не буду. С другой стороны я ж прогу пишу не для узкого круга людей поэтому както отдельно раздовать DG не буду, . А вот время ограничу конечно, даже уберу из параметров карты редактирование паузы чтоб обычный юзер не догадался где менять.

по 2: запрос кодирую также как и DG, размер картинки помоему таким же делать не стоит, кстати какой он там минимальный напомните плиз.

С однопоточностью тоже будут проблемы.

Кстати какую задержку ставить если учесть что сам по себе тайл на 8 мегабитах грузится около 2 сек?
Автор: TheGarl
Дата сообщения: 14.07.2009 09:49
ну что даёш 10 секунд на тайл?
Автор: vaso13
Дата сообщения: 14.07.2009 10:07
я тоже за разумное ограничение, давайте реально смотреть на ситуацию для многих это просто игрушка , а вот мой дом!! а вот еще чтото , карты для себя делают не так много людей, я думаю что Вам нужно подумать о создании торента для обмена готовыми изображениями тогда нагрузка на DG реально снизится
Автор: az52
Дата сообщения: 14.07.2009 10:58
TheGarl
10 больно много, народ начнет искать обход этого ограничения и найдет. 3 секунды + 2-е на загрузку тайла = 5 секунд, думаю нормально будет.
Автор: zporuchik
Дата сообщения: 14.07.2009 11:07
az52

Цитата:
5 секунд, думаю нормально будет.

капец
vaso13

Цитата:
я думаю что Вам нужно подумать о создании торента для обмена готовыми изображениями тогда нагрузка на DG реально снизится

это еще более чревато последствиями для создателя.
Автор: NPC
Дата сообщения: 14.07.2009 11:12

Цитата:
создании торента для обмена готовыми изображениями тогда нагрузка на DG реально снизится

ну вот ещё, буду я ещё с торрентом разбираться
Автор: vaso13
Дата сообщения: 14.07.2009 11:48
ребят я худею))) ну нельзя автору так это нормально, тогда надо чтобы создать объменник, вон софт и карты варезные по всему инету гулят а часть контор умудряется гугловские и DG снимки вобще продовать)))
Автор: NPC
Дата сообщения: 14.07.2009 11:53
вот именно, пусть как будет так и будет, выпустили в массы, а теперь думаем как сохранить
Автор: az52
Дата сообщения: 14.07.2009 12:00

Цитата:
пусть как будет так и будет

так как было уже не получится(
Автор: vaso13
Дата сообщения: 14.07.2009 12:54
глюк
Автор: porcorosso
Дата сообщения: 14.07.2009 13:12
az52

Цитата:
я ж прогу пишу не для узкого круга людей поэтому както отдельно раздовать DG не буду


Это понятно, но вы забываете как много людей пользуется программой не зная всех нюансов и их последствий. Многие даже по русски читать не умеют, а многих и не заботит откуда это идут картинки для их деревни.
Я предлагал всего-лишь скрыть данный вариант, чтобы его нужно было включать самостоятельно, прописывая параметр в ini. Отдельно раздавать ничего не придется. Люди, которым действительно очень нужны конкретные снимки DG (которых нет у других провайдеров), могли бы ее включить и сами, руками. Это временная проверка на реальный интерес к DG и серьезное отношение к SAS. Кроме того, возможно что это уменьшит крутизну всплеска активности со стороны "нашего TS".

Все остальные пока могут разглядывать свои дома чем-нибудь другим, не столь уязвимым и незаменимым. Можно поставить для них сразу явно доступным по установке тот же imageatlas. Это значительно снизит риск резкого и внезапного флуда.
Иначе этого коммунизма хватит только на пару недель. Наши заграничные братья и прочие не читающие инструкций постараются, ибо DG через SAS уже разрекламирован, как вы и сказали, увы... Плюс многие привыкли к тому, что это обычная фича SAS, что всегда найдется следующий вариант и "нам снова починят тот бесплатный сервис который круче Google".
Как разработчик, Вы тоже так считаете?

Вот если появится в запасе другой вариант, тогда и есть смысл откровенно рисковать такого рода возможностью. Ну вы же потом сами вспомните мои слова.

В мануале к IB вот эта фраза лично меня заставляет задуматься:
"For your protection, the API must be encrypted using a GlobeXplorer, LLC provided encryptor. GlobeXplorer requires its
customers to use encryption for all live applications. GlobeXplorer, LLC reserves the right to enforce encryption for ALL requests at any time."

Они прекрасно знают, что система уязвима, просто недостаточно серьезно к этому подошли. Любой пук в этом направлении их встряхнет достаточно быстро и сильно.


Цитата:
запрос кодирую также как и DG, размер картинки помоему таким же делать не стоит, кстати какой он там минимальный напомните плиз.


А в чем проблема со стандартным размером картинки? Зачем здесь то палиться? Именно по нему очень легко выявить нестандартные обращения к серверу.
Стандартный размер в обращении с TS - 450x350. Размер тайла у нас - 256x256, разница для обрезки надписей идеальная. А вот шаг вправо - шаг влево от 450x350 - это как заглавными буквами "У НАС ЧУЖОЙ В СИСТЕМЕ". Они прекрасно знают какого рода снимки у них идут главному юзеру под нумером <сами знаете каким>. И все значительные изменения в активности, а затем и ее характере последнее время проверяют, можете не сомневаться. Вот тот второй ключ долго у нас протянул?
Чем неотличимее и слабее активность - тем больше шансов, что DG не станет глубоко копать.
Черт его знает сколько еще обычный траффик с этого TS. Учитывая неудобство и специфичность системы может статься, что всплеск с их аккаунта будет десятками раз измеряться. Народ ведь у нас уже ждет не дождется.. когда им "починят".

В общем, что-то вы меня как-то совсем не утешили... Всплеск получится резким и сильным, все эти левые запросы - не идентичными (?), и если еще и к одному потоку принудить нетерпеливых не получится, то это точно всё ненадолго и главное - здравствуй отлуп от DG навсегда.
Автор: DCT
Дата сообщения: 14.07.2009 13:15
2az52
porcorosso дело говорит: надо в SAS оставить "на поверхности для камуфляжа" DG с логотипами. А без логотипов выложить отдельно zmp в этой ветке и в ветке про DG на форуме программы: кому это действительно надо - найдут. Вы по сути распространяете очень редкий варез - если это выложить в открытый доступ - его очень быстро прикроют.

workdaoaz52
На нас еще никто не стучал, если бы пожаловались - уже бы все лазейки были закрыты! Пока их беспокоил ТОЛЬКО огромный траффик и наша весенняя DOS-атака.


Цитата:
посадят нас

по хорошему, обсуждение DG давно нужно переносить в варезник.

P.S. Один мой знакомый, знающий толк в варезе, говорит, что DG уже почти без вариантов накроется для нас тяжелым медным тазом в течении 3-6 месяцев: как бы сейчас мы не шифровались, рано или поздно это (без ограничений) прорвется в широкие массы - и финиш; мы лишь можем ненадолго отодвинуть этот момент.

Автор: workdao
Дата сообщения: 14.07.2009 13:25
эх у меня идеальная идея - давайте закроем тему обсуждения ДГ - не фик в поисковиках идексить а разработчики все равно сами решат... если у кого дельные предложения есть то пишите им в личку...
Автор: porcorosso
Дата сообщения: 14.07.2009 13:39
DCT

Цитата:
А без логотипов выложить отдельно zmp в этой ветке и в ветке про DG на форуме программы: кому это действительно надо - найдут.


Вот это уже разумный подход.


Цитата:
Вы по сути распространяете очень редкий варез - если это выложить в открытый доступ - его очень быстро прикроют.


Я бы сказал точнее - редкий, нереально дорогущий, но очень популярный варез, который есть возможность выложить только один раз. Один неверный шаг - и здрасти невосполнимая утрата.


Цитата:
Один мой знакомый, знающий толк в варезе, говорит, что DG уже почти без вариантов накроется для нас тяжелым медным тазом в течении 3-6 месяцев


Тут все не так плохо. На самом деле, если правильно, тихо и постепенно всё сделать, то можно очень здорово устроиться под крышей у TS. Но тут главное не вламываться в дом, а потихоньку примелькаться, прижится и уже не будет так заметно если мы будем со временем подтыривать достаточно большие объемы из местного холодильника.
Автор: DCT
Дата сообщения: 14.07.2009 13:39
workdao
предлагаю более конструктивный вариант: создать в варезнике тему ДГ для САС - (поисковики индексируют только списки тем варезника, но не сами топики).

Поскольку этот топик индексируется - тут лучше использовать сокращения "брэндов"
Автор: TheGarl
Дата сообщения: 14.07.2009 14:43
согласен: в варезник!
Автор: zoobo
Дата сообщения: 14.07.2009 15:12
давайте сделаем банк ДГ и будет ктонить один- двое качать по запросу. так же и обменитьваться. в marks.xml отмечать необходимую область и запрашивать ее ?
у меня есть почти все подмосковье в хайресе
Автор: xromeo
Дата сообщения: 14.07.2009 17:56
DCT

Цитата:
Вы по сути распространяете очень редкий варез - если это выложить в открытый доступ - его очень быстро прикроют.

А мне порой вот какие мысли в связи с этим приходят... ведь у нас есть статья 146 УК и всем известные поправки, начавшие действовать с 2008 года - а попадает ли пользование данным софтом под эти вещи? Аж страшно порой становится. Как думаете?
Автор: az52
Дата сообщения: 14.07.2009 18:57
xromeo
Переживать конечно стоит, но есть некоторыек вещи которые успокаивают:
http://habrahabr.ru/company/tochkak/blog/60756/
Прога для iPhone загружает карты и пробки с Яндекса, выпустила реально зарегистрированная конторка, к которой если бы яндекс хотел мог применить репрессии (вроде они отреагировали как то так: мы к этому делу отношения не имеем поэтому за точность и оперативность карт и пробок ответственности не несем...)
Также была всем известная гайа, автора которой в весьма мягкой форме попросили прикрыть разработку, причем письмо содержало не угрозы а чуть ли не просьбу...

DG конечно не Яндекс и не Google но в тоже время он далеко)
Автор: ArgoDon
Дата сообщения: 14.07.2009 20:12
по моему законодательство нарушает ДГ , делая фото высокого разрешения чужой страны и пытаясь(или мечтая ) с жителей этой страны содрать деньги за просмотр этих фото.
Автор: NPC
Дата сообщения: 14.07.2009 20:13
ArgoDon да-да шпионаж чистой воды

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071

Предыдущая тема: Opera AC


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.