เว็บไซต์ใหญ่ๆที่มีผู้ดูแล server เป็นของตัวเอง มีวิธีป้องกันไม่ให้ผู้ดูแลขโมย source code อย่างไรครับ
คือถ้าเว็บเล็กๆ เจ้าของเว็บก็ดูโค๊ดดู host เองได้สบายๆ แต่สงสัยว่าอย่าง facebook เค้าจะมี server เป็นของเค้าเอง แล้วก็ต้องมีผู้ดูแล server ด้วย เลยสงสัยว่า facebook เค้าป้องกันไม่ให้ผู้ดูแลขโมย source code อย่างไรครับ
ส่วนสำคัญๆที่อยากปิด ก็ build
SpeedEX Tue, 29/09/2015 - 02:51
ส่วนสำคัญๆที่อยากปิด ก็ build เป็น package library ที่พร้อมเรียกใช้แล้วก็ให้ตัวโปรแกรมชั้นบนสุดเป็นตัวเรียกใช้ครับ เวลาเอาไป deploy ก็จะเห็นโคดแค่ประมาณ import library, new library(), library.func()
หรือบางภาษาที่ build byte code หรือ machine code ได้เลยก็เอาตัวนั้นไปใช้แทน
หรือถ้ากลัวกว่านั้นอีก ทำเป็น server + api แยกออกมา อยากใช้งานเมื่อไรก็เรียกใช้เอานะ เดี๋ยวส่งผลลัพธ์ไปให้ อันนี้ก็ดูแลฝั่ง server ตัวหลังด้วยกลุ่มที่น่าไว้ใจกว่ากลุ่มแรก ประมาณนั้นครับ
ถ้าเป็น php จะทำเป็น library
Diaboros_Sorobaid Tue, 29/09/2015 - 09:25
In reply to ส่วนสำคัญๆที่อยากปิด ก็ build by SpeedEX
ถ้าเป็น php จะทำเป็น library binary ได้ด้วยหรือครับ? คือผมก็สนใจจะทำเป็นแนวนี้มากกว่าจะทำเป็น web api server. อยากทำ offline/local web app อะครับ.
ionCube
nat3738 Wed, 30/09/2015 - 22:33
In reply to ถ้าเป็น php จะทำเป็น library by Diaboros_Sorobaid
ionCube
ป้องกันโดยทีมกฎหมายขนาดใหญ่คร
luckyman Tue, 29/09/2015 - 17:53
ป้องกันโดยทีมกฎหมายขนาดใหญ่ครับ
ที่ดีที่สุดคงเป็นการใช้ J2EE
mr_tawan Tue, 29/09/2015 - 19:33
ที่ดีที่สุดคงเป็นการใช้ J2EE หรือแพลตฟอร์มอื่นที่ไม่จำเป็นต้องอัพ Source Code ครับ (J2EE ก็พอจะ decompile กลับได้นะ)
แต่ถ้ากันไม่ได้ก็ใช้ Obfuscator ทำให้โค๊ดอ่านไม่ออกเอา (แต่อย่าลืมว่ามันแค่ทำให้อ่านยากเท่านั้น ถ้าจะแกะจริง ๆ ก็พอทำได้ครับ)
ความสำเร็จองค์กรอยู่ทรัพยากรม
bow_der_kleine Wed, 30/09/2015 - 19:10
ความสำเร็จองค์กรอยู่ทรัพยากรมนุษย์ ส่วนจะดึงความสามารถของทรัพยากรมนุษย์มาพัฒนาองค์กรได้ขนาดไหน เป็นศิลปะของผู้บริหาร แต่เงื่อนไขที่ถือได้ว่าเป็นเงื่อนไขพื้นฐานคือ "ความไว้ใจ" ครับ
หากองค์กรไม่มีความไว้วางใจในทีม จนต้องหามาตรการทางเทคนิคยุ่งยากมาป้องกัน โอกาสที่องค์กรนั้นจะมีความก้าวหน้ามีน้อย ยิ่งองค์กรรุ่นใหม่อย่าง Facebook Google ที่ขับเคลื่อนงานด้วยความคิดสร้างสรรค์ แนวทางที่ถามมาถือได้ว่าขัดกับนโยบายหลักของบริษัทอย่างมาก
Trust is good. Control is better.
แนวทางที่ใช้ป้องกันการรั่วไหลของทรัพย์สินทางปัญญาจะเป็นแนวทางอื่นมากกว่า
เอาจริงๆเว็บใหญ่ขนาดนั้น
lancaster Thu, 01/10/2015 - 00:26
เอาจริงๆเว็บใหญ่ขนาดนั้น โค้ดจะปกป้องตัวมันเองอยู่แล้วครับ คือมันจะยุบยับยุ่งเหยิงจนถึงเอาไปก็ไม่สามารถไปทำให้รันได้อยู่ดี อีกอย่าง.. โค้ดพวกนี้ส่วนมากมันไม่ได้มีเทคนิคอะไรที่เป็นความลับมากนักอยู่แล้วครับ