Size: a a a

UzDev – Сообщество разработчиков Узбекистана

2020 December 06

F

Fariz in UzDev – Сообщество разработчиков Узбекистана
И без кода можно в панели управления, но там не только по маку идёт, десяток уникальных параметров исходя из которых плагин генерирует токен устройства при первой установке и отправляет на бэк, если что то изменить например мак, токен уже будет не валидным)
источник

О

Орынбай in UzDev – Сообщество разработчиков Узбекистана
Сорри конечно что не в тему.
Но где можно купить такое?
Нужно именно с доставкой.
Скиньте плизз линк на телегу или инсту
источник

SI

Shohijahon Ikromov in UzDev – Сообщество разработчиков Узбекистана
Fariz
И без кода можно в панели управления, но там не только по маку идёт, десяток уникальных параметров исходя из которых плагин генерирует токен устройства при первой установке и отправляет на бэк, если что то изменить например мак, токен уже будет не валидным)
Например установили на 1 компу, и клонировали весь ОС и серии, маки к 2 компу. Может ваша программка определить? Я думаю нет 100 процентная решения. Но я очень заинтересовался к вашему решению)) А для чего или кого разработали, если не секрет?
источник

SI

Shohijahon Ikromov in UzDev – Сообщество разработчиков Узбекистана
Орынбай
Сорри конечно что не в тему.
Но где можно купить такое?
Нужно именно с доставкой.
Скиньте плизз линк на телегу или инсту
может вам поможет: @led_pcb
источник

О

Орынбай in UzDev – Сообщество разработчиков Узбекистана
Shohijahon Ikromov
может вам поможет: @led_pcb
Они не оптом? Мне максимум 4-5 метра надо
источник

О

Орынбай in UzDev – Сообщество разработчиков Узбекистана
С алика ждать 2-3 месяца не охота
источник

SI

Shohijahon Ikromov in UzDev – Сообщество разработчиков Узбекистана
Орынбай
Они не оптом? Мне максимум 4-5 метра надо
не знаю, если че там тоже есть технари @RadioHobbyUz
источник

О

Орынбай in UzDev – Сообщество разработчиков Узбекистана
Shohijahon Ikromov
не знаю, если че там тоже есть технари @RadioHobbyUz
Благодарю
источник

F

Fariz in UzDev – Сообщество разработчиков Узбекистана
Shohijahon Ikromov
Например установили на 1 компу, и клонировали весь ОС и серии, маки к 2 компу. Может ваша программка определить? Я думаю нет 100 процентная решения. Но я очень заинтересовался к вашему решению)) А для чего или кого разработали, если не секрет?
Плагин делал не я а мой коллега, я сам по бэк части, но мы вместе обсуждали принцип работы, когда пользователь установил плагин, он берет специфичные для этого ПК данные.
К примеру:

Win32_Processor:UniqueID,ProcessorID,Name,Manufacturer,MaxClockSpeed Win32_BIOS:Manufacturer Win32_BIOS:SMBIOSBIOSVersion,IdentificationCode,SerialNumber,ReleaseDate,Version Win32_DiskDrive:Model, Manufacturer, Signature, TotalHeads Win32_BaseBoard:Model, Manufacturer, Name, SerialNumber Win32_VideoController:DriverVersion, Name

Все что сможет добыть, добавляет псевдо случайное число, и из всей кучи которую смог достать генерирует строку и создаёт из нее хэш. Потом данный токен отправляется на бэк и сохраняется в базу. При попытке зайти на защищённый раздел веб кабинета, из фронтенда делаем запрос на наш локалхост и порт где висит сервис который отдает нам токен, мак, имя компьютера, и ещё пару значений, токен летит на сервер где сравнивается с базой. Если пользователь поменяет мак адрес, поменял хард, видяху, озу или цпу, переустановил винду, то токен уже будет отличаться и заброкуется на стороне сервера.

В случае с вашим кейсом когда кто то очень захочет обхитрить систему и создаст полную копию ПК со всеми настройками, хард частью, мак и серийниками (что уже очень проблематично, но в теории возможно), при каждой установке Виндоус генерит для себя уникальный серийник, и использовав его для генерации токена, мы как минимум один параметр оставляем уникальным. И у второго ПК получится отличный от первого токен при нашей генерации.
источник

F

Fariz in UzDev – Сообщество разработчиков Узбекистана
Shohijahon Ikromov
Например установили на 1 компу, и клонировали весь ОС и серии, маки к 2 компу. Может ваша программка определить? Я думаю нет 100 процентная решения. Но я очень заинтересовался к вашему решению)) А для чего или кого разработали, если не секрет?
Не секрет, есть админ панель финансового приложения, нужна была привязка доступа к данной админке на конкретный рабочий ПК админа. Чтобы даже имея логины, пароли, отп, с другого ПК даже сам админ не смог зайти, даже из одной подсети.
источник
2020 December 07

Z

Zulqarnayn in UzDev – Сообщество разработчиков Узбекистана
Fariz
Плагин делал не я а мой коллега, я сам по бэк части, но мы вместе обсуждали принцип работы, когда пользователь установил плагин, он берет специфичные для этого ПК данные.
К примеру:

Win32_Processor:UniqueID,ProcessorID,Name,Manufacturer,MaxClockSpeed Win32_BIOS:Manufacturer Win32_BIOS:SMBIOSBIOSVersion,IdentificationCode,SerialNumber,ReleaseDate,Version Win32_DiskDrive:Model, Manufacturer, Signature, TotalHeads Win32_BaseBoard:Model, Manufacturer, Name, SerialNumber Win32_VideoController:DriverVersion, Name

Все что сможет добыть, добавляет псевдо случайное число, и из всей кучи которую смог достать генерирует строку и создаёт из нее хэш. Потом данный токен отправляется на бэк и сохраняется в базу. При попытке зайти на защищённый раздел веб кабинета, из фронтенда делаем запрос на наш локалхост и порт где висит сервис который отдает нам токен, мак, имя компьютера, и ещё пару значений, токен летит на сервер где сравнивается с базой. Если пользователь поменяет мак адрес, поменял хард, видяху, озу или цпу, переустановил винду, то токен уже будет отличаться и заброкуется на стороне сервера.

В случае с вашим кейсом когда кто то очень захочет обхитрить систему и создаст полную копию ПК со всеми настройками, хард частью, мак и серийниками (что уже очень проблематично, но в теории возможно), при каждой установке Виндоус генерит для себя уникальный серийник, и использовав его для генерации токена, мы как минимум один параметр оставляем уникальным. И у второго ПК получится отличный от первого токен при нашей генерации.
Офигеть. Почему не подходит usb токены для таких случаев? Зачем привязка к железу? Если доступ должен быть только у одного определенного компа и вообще никому кроме этого тогда на*** открыть доступ к вебу? Какой смысл? В таких случаях к примеру можно выделить отдельный впн канал с доступом только с этого компа и все. Если нужно будет менять комп тогда просто подключается с другого компа к этому каналу. Usb токеном ещё проще. А вообще есть ещё более цивилизованные способы TOTP. К примеру как у Гугла или Фейсбук.
источник

Z

Zulqarnayn in UzDev – Сообщество разработчиков Узбекистана
Zulqarnayn
Офигеть. Почему не подходит usb токены для таких случаев? Зачем привязка к железу? Если доступ должен быть только у одного определенного компа и вообще никому кроме этого тогда на*** открыть доступ к вебу? Какой смысл? В таких случаях к примеру можно выделить отдельный впн канал с доступом только с этого компа и все. Если нужно будет менять комп тогда просто подключается с другого компа к этому каналу. Usb токеном ещё проще. А вообще есть ещё более цивилизованные способы TOTP. К примеру как у Гугла или Фейсбук.
К примеру в вашем случае если недобросовестный сисадмин захочет то может взять образ жёсткого диска и поставить на другой ком с такой же конфигурацией или поднять виртуалки и хана вашей защите. А потом попробуйте доказать.
источник

Z

Zulqarnayn in UzDev – Сообщество разработчиков Узбекистана
Zulqarnayn
К примеру в вашем случае если недобросовестный сисадмин захочет то может взять образ жёсткого диска и поставить на другой ком с такой же конфигурацией или поднять виртуалки и хана вашей защите. А потом попробуйте доказать.
Мы решили эту проблему с впн и usb токенами. Допилили впн клиент чтобы работал с usb токеном. Без токена никак не подключиться. В зависимости уровня доступа подключается к определенному впну. Usb токен есть в единственном экземпляре. Дублировать токен не просто и даже если так то можно быстро определить утечку.
источник

F

Fariz in UzDev – Сообщество разработчиков Узбекистана
Zulqarnayn
К примеру в вашем случае если недобросовестный сисадмин захочет то может взять образ жёсткого диска и поставить на другой ком с такой же конфигурацией или поднять виртуалки и хана вашей защите. А потом попробуйте доказать.
Можно понять что мы на виртуалке и запретить генерацию токена. Usb токен не подходит, потому что все физ порты для носителей закрыты к сожалению на чтение и запись. С впн честно скажу не стал изучать вопрос до конца, так как решение нужно было срочное, и сделали что пришло в голову первым, но в будущем думаю можно и проработать доп. защиту ещё и с отдельным впн.
источник

v

vipower in UzDev – Сообщество разработчиков Узбекистана
кто-нибудь пользуется интернетом от istv с тарифным планом Fresh* ?
источник

П

Павел in UzDev – Сообщество разработчиков Узбекистана
Всем привет, касательно ML, кто ни будь использовал в своей работе Yolov? https://github.com/dcopm999/libtorch-yolov3
источник

ᅠᅠᅠᅠᅠᅠᅠ... in UzDev – Сообщество разработчиков Узбекистана
Сколько еще мечтать?
источник

ᅠᅠᅠᅠᅠᅠᅠ... in UzDev – Сообщество разработчиков Узбекистана
источник

v

vipower in UzDev – Сообщество разработчиков Узбекистана
)))
источник

𝓙

𝓙𝓪𝓱𝓸𝓷𝓰𝓲𝓻 𝓝𝓪𝓻𝓶𝓲𝓻𝔃𝓪𝓮𝓿... in UzDev – Сообщество разработчиков Узбекистана
ᅠᅠᅠᅠᅠᅠᅠ
Сколько еще мечтать?
🤣🤣🤣🤣
источник