Farid Abdelnour se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 25.08.0 editoru videa Kdenlive (Wikipedie). Ke stažení také na Flathubu.
Byla vydána nová verze 2.51.0 distribuovaného systému správy verzí Git. Přispělo 91 vývojářů, z toho 21 nových. Přehled novinek v příspěvku na blogu GitHubu a v poznámkách k vydání.
Po roce bylo vydáno nové číslo magazínu Phrack: Phrack 72.
OpenSSL Corporation zve na den otevřených dveří ve středu 20. srpna v Brně a konferenci OpenSSL od 7. do 9. října v Praze.
Konference LinuxDays 2025 proběhne o víkendu 4. a 5. října v Praze. Konference OpenAlt 2025 o víkendu 1. a 2. listopadu v Brně. Blíží se konec přihlašování přednášek. Přihlaste svou přednášku (LinuxDays do 31. srpna a OpenAlt do 3. října) nebo doporučte konference známým.
Raspberry Pi Touch Display 2 je nově vedle 7palcové k dispozici také v 5palcové variantě. Rozlišení stejné 720 × 1280 pixelů. Cena 40 dolarů.
Telnet a ssh klient PuTTY postupně přechází na novou doménu putty.software.
Debian dnes slaví 32 let. Ian Murdock oznámil vydání "Debian Linux Release" 16. srpna 1993.
Policisté zadrželi odsouzeného drogového dealera Tomáše Jiřikovského, který daroval ministerstvu spravedlnosti za tehdejšího ministra Pavla Blažka (ODS) bitcoiny v miliardové hodnotě, a zajistili i darovanou kryproměnu. Zadržení Jiřikovského může být podle ministerstva důležité k rozuzlení kauzy, která vypukla koncem května a vedla ke konci Blažka. Zajištění daru podle úřadu potvrzuje závěry dříve publikovaných právních
… více »Administrativa amerického prezidenta Donalda Trumpa jedná o možném převzetí podílu ve výrobci čipů Intel. Agentuře Bloomberg to řekly zdroje obeznámené se situací. Akcie Intelu v reakci na tuto zprávu výrazně posílily. Trump minulý týden označil Tana za konfliktní osobu, a to kvůli jeho vazbám na čínské společnosti, čímž vyvolal nejistotu ohledně dlouholetého úsilí Intelu o obrat v hospodaření. Po pondělní schůzce však prezident o šéfovi Intelu hovořil příznivě.
Neřekl jsi, k čemu to jako má být dobré...
To hlavní už bylo řečeno, tak já jen ještě hnidopišskou poznámku -- společně s nadpisem se pro jednu operaci objevují tři slova -- encrypt, zakódování, zašifrování. Přinejmenším dvě z nich mají různý význam, ale i tak by bylo lepší se příště držet jen toho z nich, co vyjadřuje záměr autora (tipuji, že cílem bylo šifrovat).
Jestli chápu dobře, chcete někde vystavit PHP kód s nějakými zašifrovanými zadními vrátky?!
To není moc dobrá praktika, pokud nejste smířen s tím, že váš kód bude dostupný tak ho nikam nedávejte.
Nevím, jestli dobře chápu o co ti jde, ale php skripty se dají zkompilovat a pak spouštět jako binárky. Původní význam je sice optimalizace, ale pro to, aby výsledek byl closed source, se to dá použít taky. Jen je, somozřejmě, potřeba nějaká úprava Apache.
Já tu informaci mám jen od kamaráda, který s tím nějak experimentoval, ale vygooglil jsem tohle www.zend.com/en/products/guard/optimizer/ snad ti to k něčemu bude.
No, tak já teda absolutně netuším, co potřebuješ. Jestli nějakej obfuskátor nebo co. Ale když už jsme u toho Base64, někde jsem viděl:
eval(gunzip(base64_decode('blablabla')));
Přičemž namísto blablabla byl v Base64 zagzipovaný program. Jestli to máš hodně velký, tak bych se podíval po AsciiBase85 kódování. To je trošku méně náročné.
No, podle mě jsou všechny tyhle ochrany jen zbytečný obfuskační level. Zpomaluje to člověka a nakonec i ten stroj.
Taky jsem premyslel, jak zajistit, aby mi nejakou funkci na serveru nemohl nekdo odkoukad, pripadne i upravit a bohuzel, cokoliv bude zasifrovane, tak potrebuje lokalni funkci na desifrovani a pokud se nekdo k tomu zdroji dostane, tak ma vyhrano, at je to jenom base64 nebo nejaka silna sifra, treba i asymetricka. Takze sifrovani neni reseni.
Pak je moznost prelozit ty PHPka jako binarku, pak by sice nekdo mohl provest tracing, ale to by mohlo byt dost pracne.
Dale, pokud by ten chraneny kod mel cist nejaky data, provest nejakou upravu a vyplivnout jina data a bojis se zkoumati te funkce, nebo nechces, aby ji nekdo kopiroval, tak umistit tuhle funkci na nejaky jiny webhosting a z tve aplikace pak otevrit tuhle stranku s parametrama a precist vystup. Bohuzel to bude pomalejsi. Pokud ale bude dulezite zabranit cteni zdrojaku, pak by to mohlo byt dobre reseni.
Dalsi moznost je, napsat pozadovanou funkci v nejakym jinym kompilovanym jazyku, napr. C, zkompilovat a pak z PHP volat tenhle program, ono by mozna slo vytvorit v C ten kod jako knihovnu a tu pak pouzivat v PHP, ale to by mozna vyzadovalo instalaci tyhle knihovny na serveru, coz muze byt problem - ta binarka by mohla byt v pohode. Bohuzel, tohle mozna zabrani akorat zkopirovani kodu funkce, nicmene pri debugu je mozny ten kod jakz takz cist.
Asi bys mel opravdu napsat, co presne chces udelat. Jestli jenom obfuskaci (nadefinovat par castych funkci pomoci nejakych jinak pojmenovanych funkci, prejmenovani promenny na jednopismenny pomuze docela dobre), nebo potrebujes zabranit kopirovat kod, nebo zabranit cteni kodu.
Prekladani PHP do bin to snad melo neco spolecnyho se ZENDem (ale mozna to byl jenom PHP zdrojak v nejakym binarnim bastlu), ale videl jsem to nekdy v roce 2003 a od ty doby jsem s tim do styku neprisel, takze taky presne neporadim.
Jak to myslis "nikde nemůže najít plnou"? Vzdyt je k zakoupeni primo na strankach, ktere jsi linkoval. Pokud jsi to chtel sproste ukrast, tak to tak napis na rovinu. Nesnasim lidi, co nenazyvaji veci pravymi jmeny.
Hele, teď mě tak napadá: ;co přejít na Perl?
Co CGI?
A asi nebudu sám koho zajímá důvod takového činění. Jde jen o schování kódu před poskytovatelem místa a nebo o něco víc?
Join us now and share the software; You'll be free, hackers, you'll be free. x2 Hoarders can get piles of money, That is true, hackers, that is true. But they cannot help their neighbors; That's not good, hackers, that's not good. When we have enough free software At our call, hackers, at our call, We'll kick out those dirty licenses Ever more, hackers, ever more. Join us now and share the software; You'll be free, hackers, you'll be free. x2
šifrování != kódování
Abys něco zašifroval, base64 a podobné věci ti nepomohou. Resp. nepomůže ti prakticky nic – je to jaky když chceš šifrovat disky na serveru – buď uložíš klíč na ten server → pak ti je šifrování na nic, nebo si klíč hlídáš, ale při každém restartu tam musí přijít obsluha s klíčem (nebo aspoň zadat heslo). U toho PHP je to stejné – pokud má server ten kód vykonat, musí znát klíč. Leda že bys klíč zadal jen jednou a pak se držel v RAMce (tam by si ho správce serveru stejně mohl přečíst).
To, co asi hledáš, je obfuskace*, ale na to radši kašli – lepší je kód vydat pod GPL a případně se pak s někým soudit, že ti ho ukradl.
*) BTW: nepřijde vám, že některé programy jsou obfuskované, aniž by autor použil nějaký obfuskátor?
*) BTW: nepřijde vám, že některé programy jsou obfuskované, aniž by autor použil nějaký obfuskátor?
Proto jsem doporučil ten Perl
To, co asi hledáš, je obfuskace*, ale na to radši kašli – lepší je kód vydat pod GPL a případně se pak s někým soudit, že ti ho ukradl.
Proč mám pocit, že jemu zrovna nejde o tohle?
No to řekni ty.
Tiskni
Sdílej: