翻譯|行業資訊|編輯:李顯亮|2019-12-17 13:52:27.497|閱讀 317 次
概述:本文是關于PreEmptive公司首席執行官GABRIEL TOROK的一段簡單的訪問,通過這些對話我們明白企業保護其應用程序的重要性,以及了解到PreEmptive公司產品Dotfuscator、DashO以及JSDefender的強勢之處。
# 界面/圖表報表/文檔/IDE等千款熱門軟控件火熱銷售中 >>
許多企業構建了很多真正創新的應用程序,使他們的用戶和客戶能夠做新的和有趣的事情。這些應用程序經常在不受信任的客戶端計算機/設備上運行,并且它們控制對客戶敏感數據或關鍵設備的訪問。
很久以前,PreEmptive公司構建了一個Java代碼優化器,但是對于客戶來說更關心優化的混淆效果,而不是實際的性能改進。然后真正開始專注于應用程序保護。首先使用Java,然后使用.NET,Android,iOS,Xamarin,JavaScript等。
本文是關于PreEmptive公司首席執行官GABRIEL TOROK的一段簡單的訪問,通過這些對話我們明白企業保護其應用程序的重要性,以及了解到PreEmptive公司產品Dotfuscator、DashO以及JSDefender的強勢之處。
▲混淆如何工作?
代碼混淆是修改可執行文件的過程,因此它對黑客不再有用,但仍具有完整的功能。 盡管該過程可能會修改實際的方法指令或元數據,但它不會更改程序的輸出。顯然,憑借足夠的技能,時間和精力,幾乎所有代碼都可以進行反向工程。 但是,在某些平臺(例如Java,Android,iOS和.NET)上,免費的反編譯器可以輕松,輕松地從可執行文件或庫中對源代碼進行反向工程,而無需花費任何時間。 自動化的代碼混淆使程序的逆向工程變得困難,并且在規模上在經濟上不可行。
▲為什么公司保護其應用程序很重要?
由于有免費且容易獲得的工具,對于希望竊取IP的外部人員來說,逆向工程和代碼探測已成為一種常見的做法。他們了解如何破壞應用程序,如何繞過安全檢查以及最終如何獲得數據控制權。 對于某些應用程序,對源代碼的非托管訪問也可能帶來重大風險,包括應用程序漏洞暴露,系統攻擊的可能性增加,盜竊知識產權,侵犯隱私以及通過規避用法和其他計量實施造成的收入損失。混淆和加密之類的技術可能會通過破壞逆向工程工具使輸出對于人類而言極其困難而在實質上上更難以逆向工程代碼。
▲預防性保護工具-Dotfuscator,DashO和JSDefender-是否進行混淆處理?
當然,混淆只是功能的一部分。PreEmptive Protection還實現加密轉換并注入活動的運行時檢查,以使應用程序具有防篡改,調試,在受損設備上運行,在仿真器中運行等能力。這可能涉及自動插入重疊和冗余檢查以確定是否以任何方式修改了應用程序。或檢測某個應用程序是否正在越獄或生根的設備中運行,這可能會破壞某些安全保證。利用應用程序可以采取多種形式,因此我們的保護技術也必須如此。
▲PreEmptive Protection解決的業務問題的實質是什么?
對應用程序進行加固和屏蔽,以使其對黑客攻擊和篡改具有更強的抵抗力和復原力-保護公司的品牌,知識產權,數據和收入。
▲許多人都熟悉臺式機和移動應用程序的保護,但是對于服務器呢?服務器本身不是在受保護的環境中運行嗎?
如果在完全由您控制的本地服務器上運行應用程序(并且假設沒有人闖入),那么最好不保護它。但是,現在假設被要求在國外或由客戶或合作伙伴控制的服務器上運行同一服務器應用程序。現在,它可能正在不受信任的環境中運行,可以選擇對其進行保護。
▲為什么要選擇PreEmptive Protection而不是競爭對手的產品?
首先,PreEmptive的解決方案提供了堅實的保護,這些保護經過了艱苦的戰斗,并且始終在不斷發展以跟上最新威脅。每年進行4-6次更新,可以為保護客戶的應用程序提供所需的必要維護。
第二點是集成。客戶贊賞配置靈活性,自動化,設置向導和擴展能力。如果應用程序加固解決方案過于復雜而無法可靠地實施,需要太多的手動干預或無法集成到您的部署工具鏈中,那么開發成本將增加到無法接受的水平,或者服務水平將直線下降。確保無縫地適應迅速發展的DevOps口味是一項復雜而昂貴的工作,但是PreEmptive對此進行了投資,因此客戶不必獨自承擔這筆費用。
第三個原因是集合與產品分開的。從“請勿傷害”的角度進行混淆,通過這一原則,PreEmptive提供了專業級的質量工具,而不會減慢或損害應用程序。 PreEmptive技術具有侵入性-精心設計和實施應用程序強化,不會引起性能,穩定性甚至驗證問題。同時根據操作系統版本,開發框架等對所有上述內容進行了驗證。客戶非常喜歡PreEmptive產品不需要第三方顧問,也無需將其源代碼發送出去以進行實施。
如果你涉及政府機構,金融機構,領先的制造商,醫療保健和醫療設備制造商,航空航天,以及實際上其他所有關鍵任務行業。你都可以嘗試使用PreEmptive來保護你的應用程序,點擊下方按鈕可下載試用。
【點擊下載Dotfuscator最新版】 【點擊下載DashO最新版】
本站文章除注明轉載外,均為本站原創或翻譯。歡迎任何形式的轉載,但請務必注明出處、不得修改原文相關鏈接,如果存在內容上的異議請郵件反饋至chenjj@fc6vip.cn