Как я могу опубликовать продукт на рынке с DLL? - страница 3

 
TheXpert:

Ну уж нет. Уж лучше я буду доверять родному коду, исполняемому в песочнице, чем васе пупкину с проверенной длл.

Нельзя длл и точка.

А почему нельзя dll, если выкладываются только исходники этой dll ?

 
serferrer:

А почему нельзя dll, если выкладываются только исходники этой dll ?

Дллку если она не системная подменить очень и очень просто, даже если в исходниках этой дллки все ок.
 
TheXpert:
Дллку если она не системная подменить очень и очень просто, даже если в исходниках этой дллки все ок.
А как это, можно подробнее - как подменить dll, если предоставляется только её исходник и всё ?
 
serferrer:
А как это, можно подробнее - как подменить dll, если предоставляется только её исходник и всё ?

Где предоставляется исходник? На конечном компе будет скомпиленная библиотека, ее подменить вообще не проблема.

Допустим продукт очень популярен и народу дохрена им пользуется.

Грубо говоря, берем советник, зашиваем его в ex5, в нем подменяем вашу дллку, которая в маркете была в исходниках.

За базу берем тестерный грааль на тиках или мультивалютке и ограничиваем работу только тестером. Выкидываем этот тестерный грааль в народ, на посмотреть.

Сов если видит дллку, подменяет ее своей, которая вызывает аналогичные функции старой, при этом делает что-нибудь вредное. Держать ее можно в ресурсах, очень удобно.

В результате имеем советника который вроде как ни при чем и дллку, которая например грузит куда-нибудь втихаря все ваши советники.

 
Не только сама dll страшна (она может быть легальной и чистой), но и наличие явных/неявных уязвимостей(а сейчас код пишут левой задней ногой без жестких требований безопасности) позволяет легко срывать стек и запускать вредоносный шелл-код даже через абсолютно простую и чистую dll.

Доступ к WinAPI библиотекам вообще позволяет написать трояна любой сложности и любого функционала.

Но детям этого не понять. Они ведь базу не изучают (это отстой!), сразу на яву или шарп идут.
 
Renat:
Не только сама dll страшна (она может быть легальной и чистой), но и наличие явных/неявных уязвимостей(а сейчас код пишут левой задней ногой без жестких требований безопасности) позволяет легко срывать стек и запускать вредоносный шелл-код даже через абсолютно простую и чистую dll.

Доступ к WinAPI библиотекам вообще позволяет написать трояна любой сложности и любого функционала.

Но детям этого не понять. Они ведь базу не изучают (это отстой!), сразу на яву или шарп идут.

А что только dll запрещено, а как же тогда exe bat cmd LNK COM JAR ...

Ну вот например все эти типы ?   http://increaseblog.ru/poleznye-sovety/opasnye-dlya-kompyutera-fajly.html

А ведь есть ещё много других типов.


Не проще ли разрешить продавать только исходники, вместо запретов, я думаю они очень не эффективны в этом случае.

Или по крайней мере сделать - разрешить продавать только исходники, советников, скриптов, индикаторов, MetaTrader 5 и MetaTrader 4.

Опасные для компьютера файлы 					 						Понедельник, февраля 25, 2013
Опасные для компьютера файлы Понедельник, февраля 25, 2013
  • increaseblog.ru
Опытного пользователя от начинающего можно отличить по одному очень явному признаку – знание расширений файлов. Первые легко могут сказать, чем является тот или иной файл — картинкой, программой, а какой лучше не открывать без проверки антивирусом. Вторые вовсе не понимают, о чем речь и как собственно выглядят эти расширения. Эта статья...
 
serferrer:

А что только dll запрещено, а как же тогда exe bat cmd LNK COM JAR ...

Ну вот например все эти типы ?   http://increaseblog.ru/poleznye-sovety/opasnye-dlya-kompyutera-fajly.html

А что, в MQL5 есть возможность вызывать/исполнять какие-то другие типы файлов кроме EX5/DLL?
 
Renat:
А что, в MQL5 есть возможность вызывать/исполнять какие-то другие типы файлов кроме EX5/DLL?

Я в MQL5 подробно не разбирался ещё, т.к. не вижу пока большого смысла - нет там возможности пока точно протестировать на своих тиках.

В MQL4, EXE - запускается (через dll), другие типы не пробовал, думаю многие типы там работают.

А через dll можно что угодно запустить, хоть где.

 
serferrer:

Не проще ли разрешить продавать только исходники, вместо запретов, я думаю они очень не эффективны в этом случае.

Или по крайней мере сделать - разрешить продавать только исходники, советников, скриптов, индикаторов, MetaTrader 5 и MetaTrader 4.

Этапять!

Где тут была тема "Анналы"?

 
i_logic:

Этапять!

Где тут была тема "Анналы"?


А для Вас совет - продолжайте покупать граали в маркете приносящие миллионы % за 1-2 г. с просадками около 3% только в тестере, без исходников, ну или поскромнее что найдёте и радоваться.

Причина обращения: