2011-07-31 37 views
2

有沒有人聽說過Chaperon?它在防止代碼盜竊方面有效嗎?代碼防盜 - Chaperon或其他類似

現在我明白,如果有人竊取代碼,並且沒有什麼可能是完全萬無一失的,那麼可以有很多方法,所以請不要給我這個答案。

我想知道這是多麼有效,這個實用程序/軟件是如何工作的?

是否還有其他與此類似的工具?

+0

我們在談論什麼樣的代碼? (語言,是編譯還是解釋) 它將如何被暴露? –

+0

interpereted php代碼,防止承包商/僱員攜帶代碼回家/通過互聯網傳輸代碼在一個職業道德不可靠,難以執行ip法律/證明ip盜竊的地方 – user481913

+4

你說的是複製,而不是盜竊。 – vipw

回答

3

實施任何「代碼防盜」方案時需要考慮的一件事情是,您願意爲了安全而交換生產力。創建和調試代碼的最有效的環境是開放且易於共享的環境。這就是爲什麼每年都會編寫數百萬行開源代碼的原因,儘管大多數人都沒有爲此付費。

仔細考慮一下開發人員是否已經熟悉您的算法和體系結構,並且可能會重新創建代碼,從而增加開發人員時間和開銷時間方面的成本是否值得被盜用的理論潛力真的是值得竊取的東西。

現在,保護您的源代碼庫不受外部訪問,並保護您的開發小組以外的人「過境」代碼,這些代碼可能會盜取它,真的可以歸結爲Network Security,並且您可能會更好發佈它在serverfault.com或superuser.com

+0

所有的好回覆,但我正在尋求一個解決方案存在的問題,同時充分理解上述答案指出的後果/缺點。雖然沒有具體說明我需要什麼,但這個答案接近於說我在尋找什麼。我相信有時你必須平衡偏執和信任之間的方法......採取預防措施是安全的,但不能完全沒有安全感,以後再抱歉。 – user481913

3

你無法有效地做你正在問的問題,特別是在你不相信在那裏工作的人的環境中。

一個合適的解決方案是構建一個面向其他人獲取軟件的強大業務模型。如果如你所說的「職業道德不可靠」,那麼你應該依靠軟件來傳播。

不要依賴軟件的人爲稀缺 - 尤其是如果像你說的那樣,你不能相信你的員工維持這種稀缺性,而是依靠作爲最瞭解它的人。

+0

+1,謝謝你的觀點 – user481913

1

我認爲所有可以做的事都是在這樣的情況下進行監測。防火牆網絡。拒絕https流量。所以用戶不能安全地上傳。當外部I/O設備被插入時,有軟件可以發送電子郵件/記錄。

如果這是一個選項,你不能相信的火人。

+0

+1,還有什麼需要做:) – user481913

7

問這是一個錯誤的問題。請參閱Secure collaborative software development environment in the cloud

爲什麼要與不信任的人合作?組織控制所需的組織控制的成本太大,以至於你的效率太低而無法在市場中生存。

Chaperon沒有太多競爭的原因很簡單,就是沒有市場。開始使用它,快速停業。

+4

我不能同意。如果同一位僱主說'我不相信你在沒有偷我們的情況下做你的工作,我會提出障礙讓你的日常生活受到影響,你會如何爲你的僱主做好工作?由於我的偏執狂,工作生活更加困難'。我可以想象,唯一真正安全的方法就是使用單一的物理工作場所,並監控進出的內容。這些錢最好讓我覺得我在監獄裏工作! – calumbrodie

+0

+1,但有時您需要教導複製是錯誤的。在另一個地方可能被認爲是道德錯誤的地方可能不適用於另一個地方。 – user481913

+0

添加上面的評論我的意思是說有時候人們不明白'爲了工作而工作'並不能讓你擁有完成的工作。 – user481913