Перейти к содержанию
Форум РИК

Павел

Пользователи
  • Публикаций

    48
  • Зарегистрирован

  • Посещение

Сообщения, опубликованные Павел

  1. Меню Проект - Информациция о нормативной базе - закладка Описание.

    Там находится информация о НБ, которую мы сами формируем по мере внесения изменений в НБ

    Информация по указанному Вами пути для Челябинской области отсутствует. Список сборников, в которых произошли изменения, можно посмотреть утилитой 'Нормативная документация'. По крайней мере с 18 версии нормативной базы всё было именно так.

  2. Новая версия при запуске без ключа отображает окно с выбором файла user.rik. Нет, когда файл user.rik не подходит к установленному ключу, то окно ожидаемо, но если ключа нет вовсе, то зачем предлагать выбор лицензионного файла?

  3. Мы так и думали. Тока как сие региональному центру объяснить, шоб не обидеть (на скока они "умные") ? Не охота с ними отношения портить.

    По идее (как мне кажется) нужно подтверждение разработчиков ПО( хотябы на форуме). Шоб можно было носом их ткнуть.

    Я не силен в особенностях отношений между дилером и разработчиками программы. Но если скачать прайс УралСофт с их официального сайта по ссылке:

    [color=blue]http://www.chelcentr.ru/pics/uploads/price/rik.xls

    То можно увидеть следующий фрагмент:

    5. Обновление версий ПК "WinРИК" и ТСНБ до актуальной версии:

    5.1.5. При количестве пропущенных обновлений: 5 и более - 9000 рублей.

    Поскольку данная стоимость официально регламентирована, то обосновывать ее можно чем угодно: от этого она не изменится.

    Я думаю, что целесообразно дождаться комментариев разработчиков программы по этой теме, но скорее всего придется платить указанную сумму за обновление нормативной базы. :(

  4. Ничего перепрошивать в ключе не нужно. Для обновления программного комплекса достаточно обновить файл лицензии user.rik. Информация о подключенных нормативных базах и сроке использования программы содержится именно в нем.

  5. зачем?

    Хех. Ну затем, чтобы не попадать в случай с обманом.

    Сами один раз так "обули" сметчицу. Попросили сделать один проект (электрика). Передали смету заказчику, а он отказался потом. Как выяснилось, городской проект (весьма крупный) позже был сделан именно по смете знакомой.

    Теперь будем перестраховываться.

  6. Здравствуйте!

    Помогите пожалуйста, я не могу поставить обновления WinRik. Вроде делаю все как в инструкции: переименовала папку РиК, устанавливаю с нового диска другую версию, но у меня выдается, что не найден каталог _AR и на этом все заканчивается. Что я делаю не так?

    Оставьте папку SM_A в каталоге C:\RIK перед обновлением.

  7. 3. Поиск D8EC8FA9 (.bin, .dmp и др.) в папке windows\system32\drivers. Под вопросом, труда не составит изменить эмулятор и называть эти файлы произвольно.

    Не составит труда сделать все, что угодно. Однако на данный момент это вполне приемлимый вариант определения эмулятора.

    P.S.: Отправил некоторую дополнительную информацию в ЛС.

  8. 6. Использовать запись в свободную память ключа с последующей проверкой данных. Эмулятор может не поддерживать запись. Пробовать запись в запрещенную память ключа (эмулятор может отправлять статус "Успешно" на запись в запрещенную память).

    Это опасно, поскольку надо будет в коде программы хранить ключ на запись.

    Не соглашусь.

    Во-первых: ключ на запись и так хранится в программе (а точнее в секции автоматической защиты на исполняемых файлах). Чтобы не быть голословным: начинается он с символа 'C', а сумма всех его байтов равна 20Eh (526).

    Во-вторых: ну пусть он там хранится. Что в этом такого? Макстер-код ведь не раскрывается. Что может сделать пользователь, имея ключ на запись. Да практически ничего.

    В-третьих: я уже видел программу winrik maintenance utility v1.0, которая может менять некоторые данные в Вашем ключе (номер ключа, дилера и программы).Из этого вытекает, что пароль на запись ключа - не такая уж и секретная штука и достать его не сложно.

    Продолжая вышесказанное, если Вы все-таки спланируете в будущем перепрошивать ключи, наложите запрет на запись того места, где хранится номер ключа, дилера и программы, а остальную память можно использовать для защиты от эмуляторов (играться с чтением/записью).

  9. Если бы Актив пошел на сотрудничество можно было бы много чего придумать...

    Наверное, полностью от эмуляции не защитишься. Но несколько ловушек поставить можно. Давайте подумаем вместе:

    1. Защита от подмены драйверов ключа (проверять размер драйвера, его контрольную сумму).

    2. Защита от общедоступных эмуляторов (GiA Emulator, lzdc): проверка веток реестра, файлов D8EC8FA9 (.bin, .dmp и др.) в папке windows\system32\drivers.

    3. Существует также какой-то "полный" эмулятор (маленький такой). В нем ключ лежит в открытом виде. Можно, допустим, искать в папке windows\system32\drivers файлы с шестнадцатеричным кодом 0xA9 0x8F 0xEC 0xD8. Если такой файл обнаружен, то для подстраховки также можно искать в нем публичный код ключа в шестнадцатеричном виде. Если такой файл найден, то можно либо сразу ругаться на эмулятор, либо проверить существование и статус службы с именем, как у подозрительного файла.

    4. Проверка ключа с кодом чтения, взятым "от балды". Эмулятор может отправлять статус "Успешно" на запрос ключа с любым кодом чтения.

    5. Более широкое применение флагов ключа (поиск ключа с определенным kmNProg, kmVer, kmSN, kmMask). Искать ключ с заранее неверными флагами и, если такой ключ найден, ругаться на эмулятор. Можно также использовать в параметрах поиска ключа флаг CodeIsString. Эмулятор может не понимать этот флаг. Также искать код с заранее неверным CodeIsString.

    6. Использовать запись в свободную память ключа с последующей проверкой данных. Эмулятор может не поддерживать запись. Пробовать запись в запрещенную память ключа (эмулятор может отправлять статус "Успешно" на запись в запрещенную память).

    7. В конце концов можно чуть поменять алгоритмы ключа, хотя это повлечет за собой некоторое неудобство у клиентов.

    8. Проверять дату окончания обновления, чтобы она не была слишком высокой.

  10. Пытался как то у них выяснить, как можно обнаружить их ключ в обход драйверов (нужно было для реализации защиты от эмуляторов).

    Разве так можно? DeviceIoControl?

    Вот такой рецепт выдал Актив для защиты от эмуляторов ключей:

    "Вы перейдите на Stealth III и переделайте свою защиту под него".

    Странный ответ. Слышал, что и эти ключи эмулируют.

    В итоге пришлось самому изобретать велосипед, благо получилось. :D

    То есть в новых версиях эмуляторы не будут работать? Было бы хорошо. Развелось у нас в городе сметчиков с кривыми и ломаными программами, работать нормально не дают.

  11. Освоить можно, но действительно нужно знать сметное дело, сама так осваивала неделя потребовалась чтоб начать работать в полную силу.

    По-моему, неделя - это очень хороший срок.

  12. Наверное, чтобы самому научиться работать с РИКом, нужно не столько разбираться в программе, сколько знать сметное дело.

    Я наблюдал, как несколько пользователей РИКа, говорящих с компьютером на "Вы", прекрасно освоили программу практическим путем.

    Справочный файл "Как составить смету ..." очень понятно дает представление об азах составления смет. Ну а дефектовки и планы производства, опять же, с опытом.

  13. Какие изменения были сделаны в новой версии конфигуратора?

    В версии 2.4.1 уже не видно, корректный ли путь к нормативной базе, папкам программы. Если попытаться внести изменение в пути к нормативной базе (т.е. дважды щелкнуть на существующей в конфигураторе НБ), то её имя автоматически меняется на "Введите название нормативной базы", что совсем неудобно.

  14. На семинаре в Челябинске прискорбно замечали тот факт, что скорость загрузки (и работы) программы с каждой новой версией повышаться не будет. Сейчас наивно было бы полагать, что оболочка первой версии программы будет заново перерабатываться. В ней, считай, и обновлять уже почти нечего. Ждем WinРИК 2.0. :D

×
×
  • Создать...