Vraag:
Kunnen 'gekraakte' productsleutels de gebruiker op enigerlei wijze schaden?
Ben
2015-03-27 13:00:48 UTC
view on stackexchange narkive permalink

Als een gebruiker commerciële software downloadt via de officiële, overeenkomstige website, maar een productsleutel gebruikt die u niet legitiem hebt gekocht (bijv. websites die gratis een lijst met productsleutels aanbieden), schaadt dat dan iets anders dan het bedrijf dat het stuk software gemaakt?

Ik vroeg me af of de persoon die die productsleutels heeft gegenereerd, kan zien welke gebruiker (s) die sleutel hebben gebruikt en in staat is om ze op enigerlei wijze schade toe te brengen.

Precies * hoe * pak je deze productsleutels aan? Het is een goede zaak voor u om de string `AAAA-1234-BBBB-5678` te krijgen en die in de licentiepagina in te voeren. Het is * nogal * iets anders om software te downloaden die de productsleutel afdrukt.
@MichaelT Heeft u nog nooit gehoord van een sleutelgenerator?
@LorenPechtel Ja, inderdaad. En ik hoopte dat Ben duidelijk zou maken of hij bedoelt 'de string' AA ... 'online te vinden, of een sleutelgenerator te downloaden. De twee opties hebben * zeer * verschillende risico's op een bepaalde machine. Ik breng dit naar voren omdat daar is nogal wat in de commentaren op de antwoorden waarvan het OP zich misschien niet bewust is. Het zou nuttig zijn als Ben de manier zou verduidelijken om de sleutels te verkrijgen.
Je vraag is onduidelijk. Vraagt ​​u naar de risico's van het installeren van een trojan bij het draaien van een sleutelgenerator of crackingsoftware? Of vraagt ​​u of de softwareontwikkelaar kan bepalen of u gekraakte software of een gegenereerde sleutel gebruikt?
Elf antwoorden:
Stuart Caie
2015-03-27 15:37:56 UTC
view on stackexchange narkive permalink

In het kort: ja. Alle software kan u schaden.

Juridisch: als de auteurs van de software ontdekken dat u illegale kopieën van hun software, staat het hen vrij om een ​​civielrechtelijke inbreuk op het auteursrecht tegen u in te dienen. Software belt gewoonlijk naar huis, zelfs in de vorm van het controleren op nieuwe updates. Ze gaan misschien niet achter je aan als je een arm persoon bent, maar ze houden ervan om bedrijven voor de rechter te dagen, zelfs als het een klein bedrijf failliet laat gaan.

Technisch gezien: sommige auteurs hebben zelfs voer aanvalscode in die wordt uitgevoerd als u hun software gebruikt met een bekende illegale productsleutel. Dit kan grappig zijn (de game Crysis geeft piraten bijvoorbeeld een geweer dat kippen afschiet in plaats van kogels) of het kan ernstig zijn, zoals het verwijderen van al je persoonlijke bestanden.

Moreel: de software-auteurs vertrouwen erop dat u hun software legaal koopt; je maakt misbruik van dat vertrouwen. U vertrouwt erop dat ze uw computer ongedeerd laten als ze u ontdekken met een illegale sleutel. Wat als ze dat vertrouwen misbruiken? Als ze uw volledige harde schijf verwijderen wanneer hun software een ongeoorloofde sleutel herkent (ongeacht of ze naar huis bellen - software kan een ingesloten lijst met bekende illegale sleutels hebben), wat gaat u er dan aan doen?

, kan uw piraterij de auteurs naar andere manieren drijven om geld te verdienen, zoals het verkopen van uw persoonlijke informatie, wat iedereen schaadt, inclusief legale gebruikers.

Persoonlijk zou ik u aanraden om gratis software te zoeken waarmee u hetzelfde doel, in plaats van gekraakte propriëtaire software te gebruiken. Gebruik Ubuntu in plaats van gebarsten Windows. Gebruik GIMP in plaats van gebarsten Photoshop. Gebruik LibreOffice in plaats van gekraakte Word. Gebruik Blender in plaats van gebarsten Maya.

Copyright heeft alleen betrekking op distributie. Wanneer software illegaal wordt verspreid, overtreedt alleen degene die de illegale kopie verspreidt de wet. De consument is dat niet.
Dat is over het algemeen niet correct. Controleer de lokale wetten die op u van toepassing zijn. Kopiëren en distribueren zijn twee afzonderlijke handelingen, en beide vereisen een licentie van de copyrighthouder. Veel landen beschouwen het gebruik van een illegale productsleutel als inbreuk op het auteursrecht. Sommigen overwegen de software zelf te installeren tot het punt waarop een kopie zonder licentie wordt gemaakt. Vaak stellen de voorwaarden waarmee u akkoord gaat tijdens het installeren van de software u bloot aan verdere aansprakelijkheid.
Ongetwijfeld gerelateerd voorbeeld uit de echte wereld, hoewel het een vals positief is in plaats van een daadwerkelijke illegale sleutel: http://blog.dilbert.com/post/105476872276/boring-little-story-about-my-windows-computer
@Philipp - Copyright heeft invloed op al het kopiëren, niet alleen op de distributie, en de neus van de kameel die alle software onder de copyrightwet bracht, was het kleine detail dat, om een ​​programma te kunnen uitvoeren, de computer de software moet _kopiëren_ van de opslag naar het actieve geheugen. Het uitvoeren van software zonder een geldige licentie is daarom mogelijk een schending van de auteursrechtwetgeving, afhankelijk van uw lokale auteursrechtwetten.
Ik vind je antwoord leuk, maar ik ben het niet eens over het deel dat softwareauteurs je kunnen schaden. Hoewel technisch mogelijk, en er zijn waarschijnlijk zelfs een paar voorbeelden uit het echte leven, zouden ze in feite zelf enkele wetten overtreden. Als u kunt bewijzen dat ze uw persoonlijke gegevens hebben gestolen of dat de schijf volledig is gewist, zouden deze mensen echt in de problemen komen. Het is niet zo moeilijk om dit te ontdekken en hoe hoger de bekendheid van de software, des te moeilijker het wordt voor hen, zowel juridisch als qua reputatie.
het is illegaal om uw code te boobytrappen om informatie te vernietigen buiten de illegaal verkregen informatie (de illegale software). Het zou een rechtszaak zijn die wacht om te gebeuren.
Er zijn tegenwoordig bedrijven die uw gegevens verkopen, zelfs als u hun product koopt.Het probleem is dat we daar geen controle over hebben.Niemand weet.Zo gebarsten of niet, ze kunnen uw informatie nog steeds delen.
GingerBeard
2015-03-27 13:31:49 UTC
view on stackexchange narkive permalink

Ik ben geen expert op dit gebied, maar als u een legitieme kopie van de software in kwestie heeft en geen "gekraakte" kopie, dan is de grootste zorg voor u dat het bedrijf dat de software heeft gemaakt, weet dat de sleutel die je gebruikt is niet van jou (je bent de 300ste persoon die hem gebruikt). Van daaruit kunnen ze voorkomen dat de software werkt of proberen juridische stappen te ondernemen. Ik heb nog nooit gehoord dat iemand die ik ken juridische stappen tegen hen heeft ondernomen. Als u een productsleutel als een soort "proef" -modus gebruikt, gaat het waarschijnlijk prima; hoewel, ik raad uiteraard niet aan om de software ronduit te kopiëren.

Als u een gekraakte kopie gebruikt die een productsleutel bevat of die "vooraf geactiveerd" is, bent u overgeleverd aan degene die deze gekraakt heeft en Ik zou dat helemaal niet vertrouwen.

Tenzij je het natuurlijk zelf hebt gekraakt;)
Kon de eigenaar van de software niet, toen hij ontdekte dat een gekraakte sleutel werd gebruikt, ook "per ongeluk" beveiligingslekken openen of uw harde schijf verwijderen?
@StrongBad Dit veronderstelt dat u op betrouwbare wijze kunt detecteren dat een gekraakte sleutel is gebruikt. Verwijder zelfs de harde schijf van een enkele legitieme gebruiker per fout en uw product is klaar. Lijkt een behoorlijk groot risico voor heel weinig winst.
@Thomas eigenlijk, zelfs het verwijderen van bestanden van een niet-legitieme gebruiker zal je waarschijnlijk hel en schande brengen.
@Theolodis: Je bent dan nog steeds overgeleverd aan de genade van de crackers. Alleen jij zou hem kunnen vertrouwen :-)
Stel je voor dat Microsoft zojuist willekeurige bestanden heeft verwijderd van niet-echte (?) Exemplaren van Windows. Wat voor soort terugslag zou daar plaatsvinden?
Dit doet denken aan Windows XP, waar 90% van de gebruikers [dezelfde sleutel] had (http://en.wikipedia.org/wiki/Volume_license_key#Notable_keys). Die sleutel werkte niet meer met het eerste servicepack.
Piskvor left the building
2015-03-27 16:06:36 UTC
view on stackexchange narkive permalink

Een ding dat niet is genoemd in de andere antwoorden: hoewel het gebruik van een illegale sleutel al dan niet onschadelijk is, correleert dit meestal met malware-infecties - de sleutelgenerator, de sleuteldistributiewebsite enz. bevatten waarschijnlijk Trojaanse paarden of andere malware die gericht is op de minder slimme gebruikers.

oh, waar, ik merkte het niet op
Mast
2015-03-27 16:00:52 UTC
view on stackexchange narkive permalink

Nee.

Alleen de fabrikant van de software kan weten welke sleutel je hebt gebruikt en alleen als de software "naar huis belt" voor (her) activering. Als u een niet-originele sleutel gebruikt (bijvoorbeeld een sleutel die wordt verstrekt door een sleutelgenerator), krijgt niemand achterdeurtoegang tot uw computer / programma.

Hoe weet je dat zo zeker? Zelfs in tijden voordat we naar huis belden, waren er programma's (ik denk dat ik me tenminste één geval van een populair computerspel herinner) waarbij de functionaliteit van een gekraakte versie (inclusief bekende gelekte sleutels voor een toekomstige padversie) het gedrag van het programma zou veranderen (zoals omdat het spel enkele noodzakelijke details mist om voorbij niveau 2 te komen). Waren er geen Windows-versies die weigerden (beveiligings) updates te installeren terwijl ze dachten dat de installatie niet legitiem was?
Whoah! Voorzichtig daar! Hoewel het gebruik van een sleutel van een keygen waarschijnlijk niemand via de achterdeur toegang geeft tot uw computer, is het * downloaden * en * uitvoeren * van een keygen een vrij populaire aanvalsvector.
@ChristopherCreutzig: In de gevallen die u beschrijft, veroorzaakt de sleutel het probleem niet. Het probleem wordt veroorzaakt door een _bekend defect_ geactiveerd door een specifieke reeks omstandigheden, door _de oorspronkelijke ontwikkelaar_.
@WillihamTotland Als ik de sleutel gebruik, heb ik het probleem. Ik denk dat dat valt onder de formulering van de vraag: "schaadt dat iets anders dan het bedrijf dat het stuk software heeft gemaakt?" Op een bepaald niveau, ja, de bits in de sleutel zijn niet de instructies die de processor uitvoert, die zijn afzonderlijk geprogrammeerd. Ik weet echter niet zeker hoe nuttig dat onderscheid in de praktijk is.
@ChristopherCreutzig Het is een moreel-filosofische vraag, neem ik aan ...
Dit betekent nog steeds niet dat het oké is om de keygens te gebruiken (uiteraard), aangezien de keygens kunnen worden geprogrammeerd om toegang te krijgen tot uw persoonlijke bestanden TERWIJL u sleutels krijgt. Klinkt niet als een goede afweging voor risico's.
@IainGalloway Het downloaden van een keygen is een heel ander verhaal. Het is de sleutel zelf die hier centraal staat.
Bruno Rohée
2015-03-27 15:37:55 UTC
view on stackexchange narkive permalink

Veel software "roept thuis" tegenwoordig. Dus als u een gekraakte sleutel gebruikt, zendt u mogelijk naar de software-editor uit dat u het product illegaal hebt gemaakt. Of ze je nu aanklagen of niet, is hun voorrecht, maar dat lijkt me zeker schadelijk.

Kjartan
2015-03-27 15:19:44 UTC
view on stackexchange narkive permalink

Dit hangt natuurlijk af van wat voor soort software u bedoelt, en in welke positie de personen die het hebben gekraakt zich bevinden.

Of het systeem regelmatig verbinding maakt met een centrale server om te verifiëren dat de product legitiem is en dat het is ontgrendeld met een legitieme sleutel, dan denk ik dat er een kans is dat iemand een lijst met gebruikers kan samenstellen die dezelfde sleutel gebruiken. Dat nogmaals, vereist dat deze "iemand" toegang heeft tot de server waarmee de software verbinding maakt voor verificatie.

Of deze "iemand" in het algemeen ook de persoon is die de onwettige sleutel heeft gegenereerd, zou speculatie zijn. Ik zou me in ieder geval meer zorgen maken over het bedrijf achter het product dat achter je aan komt voor het gebruik van een onwettige sleutel (hoewel ik veronderstel dat ze het eerder zouden uitschakelen, waardoor het onbruikbaar wordt).

In wezen komt het hierop neer:

Als u gewoon een activeringscode invoert in een legitiem stuk software, is de kans klein dat er iets ergs gebeurt (tenzij de software communiceert met een centrale server die toevallig is gehackt).

Als u daarentegen een stukje software gebruikt dat op de een of andere manier is gewijzigd (bijvoorbeeld gedownload van ergens anders dan de officiële site van de leverancier, of gekraakt met een andere geautomatiseerde tool), dan weet je niet echt of je software al dan niet te vertrouwen is.

Matthew G.
2015-03-28 15:13:40 UTC
view on stackexchange narkive permalink

Uw computer zou waarschijnlijk in orde zijn, maar ik zou de bestanden die hij beheert niet vertrouwen. Een berucht bedrijf, "Yoyogames", besloot een beetje plezier te hebben met mensen die hun software piraten. Ze overschreven de afbeeldingen van de gebruiker met doodshoofden en gekruiste beenderen.

Het probleem was natuurlijk een vals positief dat het werk van legitieme gebruikers vernietigde.

VictorySaber
2015-03-30 14:24:26 UTC
view on stackexchange narkive permalink

Het verbaast me dat niemand de onoverwinnelijke Red Scorpion in Serious Sam 3 als voorbeeld heeft genoemd. Illegale versies van het spel hadden een niet te doden vijand die zou verschijnen en de speler aanvallen.

Een productsleutel waarvan wordt vastgesteld dat deze niet van jou is, kan een ongewenste functie activeren wanneer deze "naar huis roept" om te activeren in de software.

Red Scorpion in Serious Sam 3 nieuwsbericht

goodguys_activate
2015-03-27 21:23:36 UTC
view on stackexchange narkive permalink

Misschien

Overweeg een serienummer voor 1Password dat de lokale database versleutelt. Als dat serienummer op het net verschijnt, is het mogelijk dat die sleutel kan worden gebruikt om de bijbehorende geheimen te decoderen. (1Password werkt niet op deze manier, maar het is een analogie)

Het gebruik van een productsleutel voor het versleutelen van gebruikersgegevens is een slecht idee - het betekent dat het bedrijf deze gebruikersgegevens ook kan lezen.
@PaŭloEbermann - Helemaal mee eens, maar ik heb het zien gebeuren
Superbest
2015-03-28 11:12:00 UTC
view on stackexchange narkive permalink

Niet rechtstreeks, maar ik zie twee indirecte manieren:

  1. Als de software naar huis belt, kan het bedrijf je betrappen op het gebruik van een sleutel waarvan ze weten dat deze is gekraakt, en proberen ze je op te sporen en je straffen (of ze nu zelf zijn of via juridische tussenpersonen).
  2. Als je een gekraakte sleutel gebruikt, gebruik je waarschijnlijk gekraakte software, dus daar loop je risico's mee.

Een sleutel op zich kan uw computer op geen enkele manier in gevaar brengen, tenzij de software expliciet is geprogrammeerd om kwaadwillig te handelen in reactie op een gekraakte sleutel (het is nog steeds een vraag hoe het zal vertellen welke sleutels zijn gekraakt ...). De sleutel is slechts een wachtwoord waarmee je kunt bewijzen dat je het recht hebt om de software te gebruiken (dat wil zeggen dat je een licentie voor dat programma hebt verkregen door het te kopen).

Maar dit is een beetje een betwisting punt omdat niemand zomaar een gekraakte sleutel gebruikt zonder reden - ze gebruiken het omdat hun software ook gekraakt is (dus # 2) en zelfs als je legaal verkregen software hebt, is het invoeren van een gekraakte sleutel niet per se veilig (vanwege # 1).

Vroeger was het zo dat programma's gewoon een wiskundige bewerking op de sleutel uitvoerden en beslissen of ze het accepteerden of niet (en zelfs eerder waren er letterlijk een paar vragen met een geheim antwoord). Het exacte algoritme zou geheim en moeilijk te raden zijn, dus u zou de software eigenlijk alleen kunnen uitvoeren als de ontwikkelaar een juiste sleutel voor u genereert. Crackers zouden het algoritme reverse-engineeren en hun eigen sleutels genereren - het is moeilijk in te zien hoe een software onderscheid kan maken tussen sleutels die zijn gegenereerd door inbreukmakers op het auteursrecht en sleutels die zijn gegenereerd door de ontwikkelaar (in feite was het vermogen om dit te onderscheiden het algoritme in de eerste plaats, en dat is op dit punt al verslagen). Toegegeven, vaak verspreiden de crackers de sleutelgenerator met een virus erin, dus dat is er.

Nadat internet alomtegenwoordig werd, zijn bedrijven overgestapt op het bijhouden van een lijst met sleutels waarvoor ze betaald hebben, en het maken van software die ze naar huis kan laten checken. Nu komen "gekraakte sleutels" van iemand die bij een bedrijf werkt met een volumelicentiesleutel, die die sleutel vervolgens lekt. Als de ontwikkelaar aanslaat, kunnen ze die sleutel intrekken om deze onbruikbaar te maken. Aangezien de sleutel bedoeld was om legitiem te zijn (en aanvankelijk was), is het moeilijk in te zien hoe deze uw computer zou schaden. Maar, zoals ik al zei, als de software naar huis belt, zou je opvallen.

Wat is uw definitie van "gekraakte software"?
Loren Pechtel
2015-03-29 04:35:13 UTC
view on stackexchange narkive permalink

In sommige gevallen wel. De software downloadt stilletjes een update en de update ziet dat de sleutel op de zwarte lijst staat - en stopt met werken op een ongelegen moment. (Zeg, voor klanten of potentiële klanten.)

Ik denk niet dat die situatie onder 'schade' valt.
@schroeder En als uw software plotseling opduikt en zegt dat het niet werkt omdat het illegaal is gekopieerd terwijl een client kijkt, kan dit u geen kwaad doen ?? Kan een verloren deal geen kwaad?
Niet de omvang van de schade waarop het OP gericht lijkt te zijn


Deze Q&A is automatisch vertaald vanuit de Engelse taal.De originele inhoud is beschikbaar op stackexchange, waarvoor we bedanken voor de cc by-sa 3.0-licentie waaronder het wordt gedistribueerd.
Loading...