[ascoders] AW: Decompile/Sicherheit

  • From: "Andreas Hucks" <andreas@xxxxxxxxxxxx>
  • To: <ascoders@xxxxxxxxxxxxx>
  • Date: Thu, 6 Mar 2003 13:56:33 +0100

Meine Meinung - der Aufwand lohnt sich nicht.

Gegen Dekompilieren hat meines Wissens noch in keiner Sprache was geholfen.
Und die Leute, die sich von einer URL-Abfrage oder ähnlichem abhalten
lassen, würden mit mittelmäßig komplexem Code wohl eh nix auf die Reihe
kriegen ;)

Andreas



> -----Ursprüngliche Nachricht-----
> Von: ascoders-bounce@xxxxxxxxxxxxx
> [mailto:ascoders-bounce@xxxxxxxxxxxxx]Im Auftrag von Manuel Dahm
> Gesendet: Donnerstag, 6. März 2003 02:51
> An: ascoders@xxxxxxxxxxxxx
> Betreff: [ascoders] Decompile/Sicherheit
>
>
> Hallo zusammen,
>
> wir sind ja wahrscheinlich alle etwas entnervt bezüglich des
> ASV/Decompiler
> Themas.
>
> Aber mich bohrt diese Frage[n] brennend, wie ich
> a) verhindern kann das eine swf im Cache landet
> b) diese nicht direkt im Browser aufgerufen werden kann - also auch nicht
> downgeloadet werden kann
> c) Remote Scripting ohne CFusion oder CommServer realisieren kann
>
> zu c) hab ich das Thema Ming angedacht, denn man könnte ja leicht
> Scripte in
> von Ming generierte swfs schreiben, welche dann mittles loadMovie geladen
> werden und so zur Verfügung stehen.
> So könnte man seine wichtigsten Scripte nach dort auslagern.
>
> Wenn man aber folgendes php mit loadMovie lädt:
>
> <?
> $m = new SWFMovie();
> $m->setDimension(18, 18);
> $m->add(new SWFAction("test=[{prop:'Guten Tach'}];"));
> $m->output();
> ?>
>
> Wird der Movie korrekt geladen, die Daten stehen auch zur Verfügung, aber
> die php Datei liegt im Cache - ein rename in *.swf macht daraus
> eine normal
> dekompilierbare swf Datei.
> Wie kann man also unterbinden, das diese im Cache landet?
>
> Habt ihr noch andere Ansätze?
>
> Gruß
> Manuel
>
>
> ------------------------------------------------------
> Archiv   : //www.freelists.org/archives/ascoders/
> Optionen : //www.freelists.org/list/ascoders
> ------------------------------------------------------

------------------------------------------------------
Archiv   : //www.freelists.org/archives/ascoders/
Optionen : //www.freelists.org/list/ascoders
------------------------------------------------------

Other related posts: