Android lietojumprogrammu obfuscator DexGuard pirmkoda pirmkoda noplūde tiešsaistē vietnē GitHub. Ko tas īsti nozīmē?
DexGuard ir populāra komerciāla pretpirātisma programmatūra, ko izstrādājis Guardsquare un kas var palīdzēt apslēpt APK failu. Ir diezgan viegli dekompilēt Android lietotni un apskatīt tās iekšējo darbību, taču apmulsināšanas programmas, piemēram, DexGuard, to apgrūtina. Programmatūra aizsargā lietojumprogrammas arī no reversās inženierijas uzbrukumiem, lai lietotāji nevarētu saprast, kā lietotne dara tieši to, ko tā dara. Tas savukārt novērš pirātismu, jo uzbrucējiem ir daudz grūtāk izdomāt, kā apiet pretpirātisma pārbaudes. Tomēr vecākas DexGuard versijas pirmkods ir noplūdis vietnē GitHub.
Ir apstiprināts, ka kods ir īsts, galvenokārt pateicoties tam, ka Guardsquare paši iesniedza DMCA noņemšanas pieprasījumu sākotnējā GitHub repozitorijā par autortiesību pārkāpumiem.
"Sarakstītajās mapēs (skatiet tālāk) ir vecāka mūsu komerciālās apmulsināšanas programmatūras (DexGuard) versija Android lietojumprogrammām. Mape ir daļa no lielākas kodu bāzes, kas tika nozagta vienam no mūsu bijušajiem klientiem."
Ja jūs nekad neesat dzirdējis par DexGuard, iespējams, esat dzirdējis par ProGuard. ProGuard ir vispārējs Java obfuscator, savukārt DexGuard attiecas īpaši uz Android lietojumprogrammām. ProGuard ir pilnīgi bezmaksas un arī atvērtā koda. Abi darbojas lieliski Android lietotnēs.
Uzņēmuma avota koda nozagšanas sekas šobrīd nav skaidras. Avota kods ir parādījies daudzās dažādās vietās internetā, tāpēc nešķiet, ka tas drīzumā pazudīs. Guardsquare atklāja vairāk nekā 200 dakšu krātuvju, kurās bija ietverts pārkāpuma kods laikā, kad tika noņemts DMCA oriģināls. Tas var sniegt priekšstatu par tā apmulsināšanas metožu iekšējo darbību tiem, kas cenšas dekompilēt un modificēt Android lietotnes, kuras aizsargā programmatūra, lai gan nav zināms, cik daudz priekšrocību var sniegt avota kods dot. Izstrādātājiem, kuri paļaujas uz DexGuard drošību, pagaidām nav iemesla panikai.
Atjauninājums: DexGuard pirmkods nav noplūdis
Šķiet, ka DexGuard pirmkods nav noplūdis, drīzāk konfigurācijas faili un citi rīki, lai izstrādātāji sāktu to lietot.
Avots: TorrentFreak
Izmantojot: AndroidPolice