Size: a a a

2020 March 11

U

UsernameAK in learn.java
MRX (system is not safe)
ГОСТ это стандарты, а мне надо обеспечить защиту передачи данных и декпомпиляции софта в худшем случае. У завода странные критерии у них даже при входе нельзя зайти с флэшкой любым записиывающим устройством мобильники с камерой флэшкой запрещается по этому они очень за беспакоены безопасностью данных.
Так тебе тогда наоборот не обфусцировать, а держать бинарник строго в деобфусцированном виде, потому что мало ли что ты туда засунул, не?
А данные уже шифровать
источник

U

UsernameAK in learn.java
тут одно резко снижает надёжность другого
источник

DS

Dmitriy Shilnikov in learn.java
UsernameAK
Так тебе тогда наоборот не обфусцировать, а держать бинарник строго в деобфусцированном виде, потому что мало ли что ты туда засунул, не?
А данные уже шифровать
Каким образом обфускация снижает надёжность ширования?
источник

U

UsernameAK in learn.java
Dmitriy Shilnikov
Каким образом обфускация снижает надёжность ширования?
как минимум таким, что неизвестно, что там внутри происходит
источник

U

UsernameAK in learn.java
security through obscurity - плохо
источник

DS

Dmitriy Shilnikov in learn.java
UsernameAK
как минимум таким, что неизвестно, что там внутри происходит
Что значит "неизвестно"?
источник

DS

Dmitriy Shilnikov in learn.java
Происходит то, что в программе написано
источник

U

UsernameAK in learn.java
Dmitriy Shilnikov
Что значит "неизвестно"?
всё что связано с шифрованием обфусцировать - как минимум плохо, потому что вдруг там бэкдоры, а?
источник

U

UsernameAK in learn.java
тем более судя по описанию сама софтина по себе ценности для тех кто ее может украсть никакой не представляет
источник

DS

Dmitriy Shilnikov in learn.java
UsernameAK
всё что связано с шифрованием обфусцировать - как минимум плохо, потому что вдруг там бэкдоры, а?
Ты же сам выбираешь, что именно обфусцировать.
источник

DS

Dmitriy Shilnikov in learn.java
Тебя никто не заставляет либы обфусцировать, во-первых. А во-вторых, SSL - это часть JDK
источник

AE

Alexey Ermakov in learn.java
так он там может себе копию документов на почту отправлять, допустим)
источник

DS

Dmitriy Shilnikov in learn.java
Alexey Ermakov
так он там может себе копию документов на почту отправлять, допустим)
Это ересь какая-то. Ты байткод сидеть вручную проверять что-ли собрался?
источник

U

UsernameAK in learn.java
Dmitriy Shilnikov
Это ересь какая-то. Ты байткод сидеть вручную проверять что-ли собрался?
джава же
источник

U

UsernameAK in learn.java
она легко декомпилируется
источник

DS

Dmitriy Shilnikov in learn.java
UsernameAK
она легко декомпилируется
Ага, а человек пишет, что нужна защита от декомпиляции )
источник

AE

Alexey Ermakov in learn.java
это он от незнания пишет)
источник

U

UsernameAK in learn.java
Dmitriy Shilnikov
Ага, а человек пишет, что нужна защита от декомпиляции )
даже если обфусцировать, задача не очень сложная
источник

U

UsernameAK in learn.java
я проверял
источник

U

UsernameAK in learn.java
увеличивает время нужное на этот процесс, а так несложно
источник