Защита контента

Главные вкладки

Аватар пользователя andreystrelkov andreystrelkov 2 августа 2012 в 9:26

Здравствуйте, подскажите пожалуйста, как можно поверх страницы выводить полупрозрачный текст, например залогиненного пользователя в данный момент, аля водяной знак, только чтобы он не реагировал на мышь, т.е. не был виден ей, и не мешал так сказать работе

это для защиты, т.е. в случае принтскрин или фотке, было видно кто это сделал.

Комментарии

Аватар пользователя alex_shut alex_shut 2 августа 2012 в 11:10

для простого вотермарка модули есть. Но сомневаюсь что они умеют определять юзвера и под него вотермарк лепить))

И нафига делать ресурс если не верите своим юзерам?

Аватар пользователя Chyvakoff Chyvakoff 2 августа 2012 в 12:35

если накладываете чтото на текст-то сделать скрин без вашего наложения-это + 3 минуты копания в фаербаге и можно хоть заскриниться..
К тому же текст никто не скриншотит.

Аватар пользователя andreystrelkov andreystrelkov 2 августа 2012 в 13:43

дело в том, что это сайт на предприятии, и всякие бывают работники так сказать, т.е. это всё для информационной безопасности

Аватар пользователя andreystrelkov andreystrelkov 2 августа 2012 в 16:36

при распечатке документа будет видно от кого утечка пошла, это конечно можно обработать программами, но это будет сложно, да и ПО нужно специально, а на предприятии с ним тоже всё сложно, просто так ничего не установишь, защита

Аватар пользователя Chyvakoff Chyvakoff 2 августа 2012 в 14:53

Тоесть задача такая: Работники не должны иметь возможности заскриншотить экран и потом распространить без последствия для себя?

Аватар пользователя alex_shut alex_shut 2 августа 2012 в 17:03

"andreystrelkov" wrote:

при распечатке документа будет видно от кого утечка пошла

допустим я распечатал. Так что, я сам себе лох показывать эти бумажки?
Или люди, к которым попадет инфа прийдут к директору и покажут?
имхо - бред.
Инфу более менее прикроет только жесткое ограничение доступа и логи на каждый пук.

Аватар пользователя Serge66 Serge66 2 августа 2012 в 17:07

"andreystrelkov" wrote:
дело в том, что это сайт на предприятии, и всякие бывают работники так сказать, т.е. это всё для информационной безопасности

1. кроме кнопки принтскрина нужно еще выломать Ctrl+C+V
2. Охране в конце смены вышибать память у всех сотрудников. Вдруг после работы проболтаются

Аватар пользователя Andruxa Andruxa 2 августа 2012 в 17:58

собственно, всё что попадает в кеш браузера - достаётся юзеру
я бы переиначил задачу - если запретить всё равно не получается, то хотя бы идентифицировать источник слива

м.б. для каждого юзера лепить свой ватермарк на страницу с каким-нибудь малозаметным qr или другим способом идентификации кандидатов на терморектальный криптоанализ

Аватар пользователя iNFerNo iNFerNo 2 августа 2012 в 20:48

ну вывод nid юзера... де нить сам юзер то знать не будет чо это за коды... можно зашифровать под номер картинки... ыыы

Аватар пользователя Chyvakoff Chyvakoff 3 августа 2012 в 11:10

"alex_shut" wrote:
тогда вариант - раздолбать к едрене фене кнопку принтскрина на клаве) Дешево и сердито

"Ножницы" в семерке ещё не отменяли))
"alex_shut" wrote:
Инфу более менее прикроет только жесткое ограничение доступа и логи на каждый пук.

+1
"Serge66" wrote:
Охране в конце смены вышибать память у всех сотрудников.

+100500
"Andruxa" wrote:
или другим способом идентификации кандидатов на терморектальный криптоанализ

Как например журнал ЛинксФормат

Аватар пользователя Andruxa Andruxa 3 августа 2012 в 13:34

"Chyvakoff" wrote:
ЛинксФормат

эээ... они метят свои pdf-журналы, чтобы потом можно было определить, кто из подписчиков слил на торренты?
уважаю!

Аватар пользователя andreystrelkov andreystrelkov 3 августа 2012 в 15:46

я также думал подключить модуль, что то вроде Keyboard Shorcut, чтобы при нажатии определённых клавиш отсылась инфа в тихаря нужному человеку по почте, о том что вот этот нажал тогда то вот это.

Т.к. с ПО сложнее, просто так не поставишь левое, а ножницы у нас отключены в 7 =), то в принципе тоже вариант

Аватар пользователя Chyvakoff Chyvakoff 3 августа 2012 в 16:47

"andreystrelkov" wrote:
а ножницы у нас отключены

Как отключили-так же и включат.

Я лет 7 назад примерно читал статью в газете Компьютерра(компа тогда ещё даже не было)
Там стояла аналогичная задача. И там поставили какую то прогу(платную), которая всем компам в сети могла включать и выключать USB`шники. Как следствие-на флешке ниче не вынесешь.
Как там с интернетом было-незнаю.

Знаешь..вот ты че хочешь делай-но можно просто сфоткать экран на мобилу и всё.Никакие защиты не помогут.
Или вообще взять ручку и бумагу и переписать всё что тебе нужно.

Аватар пользователя iNFerNo iNFerNo 3 августа 2012 в 17:12

но тут хоть какой то труд приложена не тупо слизанное. не каждый нынче будет этим заниматься, молодёжа если только

Аватар пользователя Andruxa Andruxa 3 августа 2012 в 17:25

"Chyvakoff" wrote:
И там поставили какую то прогу(платную), которая всем компам в сети могла включать и выключать USB`шники.

групповые политики безопасности в винде позволяют это делать
если учетные записи на рабочих станциях авторизуются контроллером домена, то можно и по сети

Аватар пользователя Chyvakoff Chyvakoff 3 августа 2012 в 17:35

"Andruxa" wrote:
групповые политики безопасности в винде позволяют это делать
"Chyvakoff" wrote:
лет 7 назад примерно

)))

Аватар пользователя Orion76 Orion76 3 августа 2012 в 17:56

когда-то давно читал статью про "кодирование" некой скрытой информации в публичных текстах..
например кол-вом пробелов: 1 пробел = 0, 2 пробела = 1... и двоичными кодами зашифровываем какой-то текст( например идентификатор пользователя и его хеш для проверки)

или заменяя нужные русские буквы на похожие латинские - (о-о,к-к,р-р и т.д), тогда 8-ю символами в шестнадцатиричной системе "кодить" можно..

-))

Аватар пользователя Andruxa Andruxa 3 августа 2012 в 20:57

"orion76" wrote:
когда-то давно читал статью

если вдруг, случайно всплывёт ссылка на статью - буду благодарен

Chyvakoff, нуачо улыбаться - и в w2k и xp групповые политики имеются, на xp я лично закрывал usb-порты редактором групповых политик, правда - локально

Аватар пользователя Chyvakoff Chyvakoff 3 августа 2012 в 22:05

"Andruxa" wrote:
если вдруг, случайно всплывёт ссылка на статью - буду благодарен

Я читал это в бумажной газете))
"Andruxa" wrote:
Chyvakoff, нуачо улыбаться - и в w2k и xp групповые политики имеются, на xp я лично закрывал usb-порты редактором групповых политик, правда - локально

Андрюх,не вдавался никогда в дебри настроек ОС))

Аватар пользователя alex_shut alex_shut 3 августа 2012 в 23:01

"iNFerNo" wrote:
не каждый нынче будет этим заниматься, молодёжа если только

ну если ты работаешь гдет, где есть секретная инфа. И тебе предлагают н-ную сумму кц за нее. То перепишешь как миленький Smile

Аватар пользователя Andruxa Andruxa 4 августа 2012 в 0:30

"Chyvakoff" wrote:
не вдавался никогда в дебри настроек ОС))

как принято на кавесах, "однажды мне приснилось, что:"
есть контора, торгует (внезапно) системами контроля доступа для золотых приисков
но контроль доступа именно на физическом уровне - рамки там, смарткарты и всё такое

и тут у гендира возникает совершенно правильная мысль: "а если нас попалят, нас ведь круто выебут, да?"
дальше - настройки ос и, внезапно - деньги

Аватар пользователя andreystrelkov andreystrelkov 5 августа 2012 в 20:31

Групповые политики очень хорошо настроены, никто просто так ПО не поставит без прав администратора, да и не на чем принести, т.к. флешки и диски не прочитать, стоит защита, в случае подключения их блокируется компьютер, и куда надо поступает сигнал

Аватар пользователя Orion76 Orion76 5 августа 2012 в 20:52

"Andruxa" wrote:
если вдруг, случайно всплывёт ссылка на статью - буду благодарен

врядли вспомню.. но сам принцип же понятен?

кстати еще идейка- спец.шрифт с нестандартными кодами символов.. перед выводом ноды, конвертировать содержание под этот шрифт...

UPD: Стеганография - это называется-)
http://ru.wikipedia.org/wiki/%D0%A1%D1%82%D0%B5%D0%B3%D0%B0%D0%BD%D0%BE%...

Аватар пользователя Chyvakoff Chyvakoff 6 августа 2012 в 12:14

Парни,а смотрели у Уральских пельменей сюжет о том,как представитель шахматиста давал взятку компьютеру чтобы он проиграл?
Там была фраза что-то типа "все ваши технологии-ничто по сравнению с однобитным алкашем,который перережет провод кусачками".
Смысл,я думаю, здесь такой же.
Если на рынке можно купить базы риэлторов,милиции и т.д. - то пытаться защитить что-либо - просто бесполезно..

Аватар пользователя Orion76 Orion76 6 августа 2012 в 12:22

От всех информацию защитить невозможно..
А от некоторых - можно..
А если этого достаточно, то почему бы и нет?-))