HASP SRM для защиты 1С конфигураций: прежняя надёжность по меньшей цене

HASP SRM для защиты 1С конфигураций: прежняя надёжность по меньшей цене

Компания Aladdin объявляет о начале акции, в рамках которой два продукта - «Интелис: Защита конфигураций» («ИЗК») и Стартовый комплект HASP SRM Pro – можно будет приобрести по цене одного продукта. Акция начнется 15 апреля и продлится до 15 июня.


В феврале компании «Интелис-Автоматизация» и Aladdin заключили партнерское соглашение. В рамках совместной работы был выпущен первый бандл – Демонстрационный комплект разработчика HASP SRM для защиты 1С конфигурации, представленный в рамках весеннего 1С Вернисажа’2009. Данный бандл позволяет разработчикам программного обеспечения на платформе 1С опробовать возможности сразу двух продуктов: "ИНТЕЛИС: Защита конфигураций" и HASP SRM – комплексной платформы для защиты и продаж программного обеспечения. 


Производители ПО на базе 1С проявили большой интерес к совместному решению. Согласно их отзывам, он позволяет организовать защиту собственных конфигураций намного легче, быстрее, а главное надежнее, чем другие технологии защиты, представленные на рынке. «На данный момент, тестирование демонстрационных комплектов среди компаний-разработчиков ПО на платформе 1С приблизилось к финальной стадии. Разработчики готовы к внедрению рабочих ключей HASP SRM для передачи защищенных копий конфигураций своим конечным заказчикам», - отмечает Александр Гурин, руководитель направления защиты ПО компании Aladdin. 


Отвечая потребностям производителей софтверных продуктов на основе 1С:Предприятия, компания Aladdin предлагает Стартовый комплект для защиты 1С конфигураций. В состав комплекта входит необходимый инструментарий для создания и быстрого внедрения средств защиты ПО, а именно: программное обеспечение от Aladdin и «Интелис», ключ защиты продукта «ИЗК», два служебных ключа HASP SRM, а также пять рабочих ключей защиты. 


В условиях экономического спада компания Aladdin стремится максимально сократить начальные инвестиции клиентов. Приобретая Стартовые комплекты, разработчики не оплачивают ПО HASP SRM и не тратят дополнительные средства на покупку служебных ключей. При этом, рабочие ключи защиты они смогут приобрести со значительной скидкой. Что касается Стартового комплекта для защиты 1С конфигураций, то цена его в самой популярной модификации (с рабочими ключами HASP HL Pro) составит столько же, сколько стоит в розничной продаже сам продукт «ИЗК».

 

Таким образом, клиенты экономят при покупке бандла $100 – полную стоимость Стартового комплекта HASP SRM Pro. «Мы рады, что разработчики на платформе 1С по достоинству оценили наше совместное решение и готовы использовать его для защиты собственных конфигураций, - добавляет Гурин, - Этот продукт позволит им значительно сократить время и трудозатраты при сохранении высокого уровня защиты. Приобретая его сейчас, производители ПО также существенно сэкономят время и средства, что немаловажно в условиях финансовой нестабильности».

Игроки Minecraft могут стать участниками DDoS-атаки через плагин скинов

Обычная попытка поиграть на пиратских серверах Minecraft неожиданно закончилась исследованием потенциальной уязвимости. Пользователь Хабра под ником Fir3wall1 рассказал, что во время анализа популярного плагина Skins Restorer обнаружил механизм, который теоретически может использоваться для организации распределенных атак на сторонние сайты.

Плагин Skins Restorer широко применяется на пиратских серверах для смены внешнего вида персонажей.

Исследователь обратил внимание, что при загрузке скина игровой клиент самостоятельно обращается по указанному адресу, а сервер лишь передает ссылку, практически не проверяя ее содержимое.

 

По словам автора, именно эта особенность позволяет заставить большое количество игровых клиентов одновременно обращаться к одному и тому же веб-ресурсу. В результате игровой сервер фактически превращается в центр управления, а подключенные игроки — в источник сетевого трафика.

Чтобы оценить масштаб проблемы, исследователь совместно с владельцем фермы игровых ботов провел контролируемый эксперимент на собственном тестовом сервере. В первом сценарии нагрузка оказалась заметной, но не критичной. Во втором, при существенно большем количестве подключений, тестовый веб-сервер перестал отвечать на запросы.

Автор подчеркивает, что речь не идет об угрозе для крупных интернет-компаний с развитой инфраструктурой и средствами защиты. Однако небольшие сайты и сервисы без CDN, WAF и других механизмов фильтрации могут оказаться более уязвимыми.

По мнению исследователя, проблема связана не столько с самим Minecraft, сколько с архитектурными особенностями плагина, который не ограничивает адреса, к которым могут обращаться игровые клиенты при загрузке скинов.

Если выводы автора подтвердятся, это станет еще одним примером того, как безобидная игровая функция может неожиданно превратиться в инструмент для злоупотреблений. При этом сама публикация служит напоминанием разработчикам плагинов: даже вспомогательные механизмы требуют тщательной проверки с точки зрения безопасности.

RSS: Новости на портале Anti-Malware.ru