[Posodobitev: ni razkrito] Izvorna koda za DexGuard, komercialno protipiratsko programsko opremo, uhaja na spletu

Izvorna koda za obfuscator aplikacij za Android DexGuard je pricurljala na spletu na GitHub. Kaj točno to pomeni?

DexGuard je priljubljena komercialna protipiratska programska oprema, ki jo je napisal Guardsquare in lahko pomaga prikriti datoteko APK. Precej enostavno je dekompilirati aplikacijo za Android in si ogledati njeno notranje delovanje, vendar programi za zakrivanje, kot je DexGuard, to precej otežijo. Programska oprema ščiti aplikacije tudi pred napadi povratnega inženiringa, da prepreči uporabnikom, da bi ugotovili, kako aplikacija počne točno to, kar počne. To pa preprečuje piratstvo, saj je napadalcem veliko težje ugotoviti, kako zaobiti protipiratska preverjanja. Vendar pa je izvorna koda starejše različice DexGuard pricurljala na GitHub.

Potrjeno je bilo, da je koda resnična, predvsem po zaslugi Guardsquare, ki je sam vložil zahtevo za odstranitev DMCA v začetnem repozitoriju GitHub zaradi kršitve avtorskih pravic.

»Navedene mape (glejte spodaj) vsebujejo starejšo različico naše komercialne programske opreme za zamegljevanje (DexGuard) za aplikacije Android. Mapa je del večje baze kod, ki je bila ukradena eni od naših nekdanjih strank."

Če še nikoli niste slišali za DexGuard, ste morda slišali za ProGuard. ProGuard je generični zakrivalnik Java, medtem ko se DexGuard nanaša posebej na aplikacije za Android. ProGuard je popolnoma brezplačen in tudi odprtokoden. Oba delujeta popolnoma dobro v aplikacijah za Android.

V tem trenutku niso jasne posledice kraje izvorne kode podjetja. Izvorna koda se je pojavila na številnih različnih mestih po internetu, zato se ne zdi, da bo kmalu izginila. Guardsquare je odkril več kot 200 razcepljenih repozitorijev, ki so vsebovali kršitveno kodo v času odstranitve DMCA izvirnika. Tistim, ki poskušajo dekompilirati in spreminjanje aplikacij za Android, zaščitenih s programsko opremo, čeprav ni znano, kolikšno prednost ima lahko izvorna koda dati. Za razvijalce, ki se zanašajo na varnost DexGuarda, še ni razloga za paniko.

Posodobitev: izvorna koda DexGuard ni pricurljala

Zdi se, da izvorna koda DexGuarda ni pricurljala, temveč konfiguracijske datoteke in druga orodja, ki razvijalcem omogočajo, da jo začnejo uporabljati.


Vir: TorrentFreak

Prek: AndroidPolice