2011-07-31 4 views
2

Chaperon에 대해 들어 본 사람이 있습니까? 코드 도난 방지에 효과적입니까?코드 도난 방지 - Chaperon 또는 이와 유사한 것

누군가는 코드를 훔쳐서 완전히 완벽 할 수있는 것이 없기 때문에 여러 가지 방법이있을 수 있음을 알고 있습니다. 따라서 제게 답을주지 마십시오.

나는 이것이 얼마나 효과적이며이 유틸리티/소프트웨어가 정확히 어떻게 작동하는지 알고 싶습니까?

이 도구와 유사한 다른 도구가 있습니까?

+0

어떤 종류의 코드입니까? (언어, 컴파일 또는 해석 여부) 어떻게 노출됩니까? –

+0

interpereted PHP 코드, 계약자/직원이 코드를 가지고 다니지 못하게 함/직장 윤리가 신뢰할 수없고, IP ​​법을 시행하기 어렵거나/IP 도용이 의심되는 곳에서 인터넷을 통해 코드를 전송하지 못하게 함 – user481913

+4

당신이 말하는 것은 도난이 아닌 복사입니다. – vipw

답변

3

"코드 도난 방지"계획을 구현할 때 고려해야 할 강력한 사항 중 하나는 기꺼이 생산성 향상을 위해 보안을 유지한다는 것입니다. 코드 생성 및 디버깅을위한 가장 생산적인 환경은 공개적이고 쉽게 공유되는 환경입니다. 이 때문에 대부분의 사람들이 비용을 지불받지 않아도 매년 수백만 줄의 오픈 소스 코드가 작성됩니다.

개발자 시간에 따른 오버 헤드와 비용 증가가 알고리즘과 아키텍처에 이미 익숙한 개발자 중 한 명이 이론적으로 도용할만한 가치가 있는지주의 깊게 고려하고 코드가있을 경우 코드를 다시 작성할 수 있습니다. 정말 도둑질 할 가치가있는 무언가였습니다.

이제 소스 코드 저장소를 외부 액세스로부터 보호하고 개발 그룹 외부의 사람들이 "전송 중"으로 코드를 보호하여 네트워크 보안으로 귀결되는 것을 막을 수 있습니다. serverfault.com 또는 superuser.com에 게시하십시오.

+0

그러나 좋은 답변, 위의 답변에 의해 지적 된대로 결과/단점을 완전히 이해하면서 존재하는 문제에 대한 해결책을 찾고 있습니다. 내가 무엇을 필요로하는지 정확히 설명하지는 않았지만,이 대답은 내가 무엇을 찾고 있는지를 말해주는 것에 가깝다. 나는 때로는 편집적일뿐만 아니라 신뢰하는 것 사이의 접근 방식을 균형 잡아야한다고 믿습니다 ... 나중에 죄송하지만 안전하지는 않은 상태로 안전 장치가 없도록주의하십시오. – user481913

3

특히 당신이 그 곳에서 일하는 사람들을 신뢰하지 않는 환경에서 당신이 묻고있는 것을 효과적으로 할 수 없습니다.

적절한 솔루션은 다른 사람이 소프트웨어를받는 과정에서 견고한 비즈니스 모델을 구축하는 것입니다. "직업 윤리가 신뢰할 수 없다"고 말하면, 어쨌든 소프트웨어가 확산되는 것을 믿어야합니다.

소프트웨어의 인공적인 부족에 의지하지 마십시오. 특히 말하면서 직원이 그 희소성을 유지할 수 없다면 대신에 가장 많이 알고있는 사람들에게 의존하십시오.

+0

+1, 그 관점에 대한 감사 – user481913

1

나는 이런 모든 상황을 모니터 할 수 있다고 생각합니다. 방화벽 네트워크. https 트래픽을 거부합니다. 따라서 사용자는 안전하게 업로드 할 수 없습니다. 외부 I/O 장치가 연결될 때 전자 메일/로그 할 수있는 소프트웨어를 준비하십시오.

옵션 인 경우 신뢰 할 수없는 사람을 공격 할 수 있습니다.

+0

+1, 더해야 할 일이 무엇입니까 :) – user481913

7

질문하는 것이 잘못된 질문입니다. Secure collaborative software development environment in the cloud

신뢰할 수없는 사람들과 함께 일하고 싶은 이유는 무엇입니까? 효율성을 높이기 위해 필요한 통제를 구성하는 데 드는 비용이 너무 커서 시장에서 효율성이 너무 낮아 생존 할 수 없습니다.

샤퍼론이 경쟁을 많이하지 않는 이유는 간단히 시장이 없다는 것입니다. 그것을 사용하여, 빨리 사업을 나가십시오.

+4

나는 충분히 동의 할 수 없다. 같은 고용주가 '나는 당신이 우리를 훔치지 않고 당신의 직업을 수행 할 수 있다고 믿지 않는다. 나는 당신의 일상을 만들어 줄 방책을 세울 것입니다.'라고 말할 때 당신의 고용주를 위해 좋은 직업을 갖게 될 동기가 되는가? 내 편집증 때문에 일하는 삶이 더 어려워. ' 나는이 일을하는 유일하고 진정한 안전한 방법은 하나의 물리적 인 일자리와 함께 들어가고 나가는 것을 모니터링하는 것이라고 생각한다. 내가 감옥에서 일하는 것처럼 기분이 나아지는 돈이 더 좋았습니다! – calumbrodie

+0

+1, 때로는 복사가 잘못되었다는 것을 가르쳐 줄 필요가 있습니다. 한 곳에서 윤리적으로 잘못된 것으로 간주 될 수있는 것은 다른 장소에 대해서는 사실이 아닐 수도 있습니다. – user481913

+0

위의 코멘트에 덧붙이려는 것은 사람들이 때때로 '고용을위한 일'이 당신이 성취 한 일을 소유 할 수있는 자격이 없다는 것을 이해하지 못한다는 것을 말합니다. – user481913