翻譯|行業資訊|編輯:黃竹雯|2019-01-07 14:30:27.000|閱讀 843 次
概述:本文主要介紹PreEmptive Dotfuscator強大的反調試和防篡改功能
# 界面/圖表報表/文檔/IDE等千款熱門軟控件火熱銷售中 >>
Dotfuscator是一款.NET混淆器和壓縮器,防止您的應用程序被反編譯。在Dotfuscator發布的最新版本里,已經包含了反調試防御和警報功能。Dotfuscator Professional用戶現在可以配置Dotfuscator以注入邏輯,防止在生產中未經授權使用調試器。這個最新的反調試功能可以與其他檢測控制部件(例如防篡改和延長使用壽命)一起應用。
回顧Dotfuscator的更新進程,我們更愿意把調試控制功能當成一種分水嶺而不是狹隘的Dotfuscator變化來看待,這是更廣泛的應用風險管理的演變。本文將介紹Dotfuscator的什么功能是有特殊意義的,而不僅僅是局限于更新了什么。
可以點擊下方鏈接獲取最新免費試用資源:
從歷史上看,管理知識產權盜竊和軟件盜版的控制和數據完整性以及數據保護的控制是完全分開的。而有效的反調試控制情況并非如此。無論黑客試圖盜用你的應用程序、竊取你的數據還是改變一個關鍵基礎軟件設施的行為是否是黑客更大犯罪的一部分,生產調試器都是是黑客的首選武器。
在Dotfuscator和DashO中實現反調試控制有效地縮小了風險類別,來自調試的攻擊如何破解交叉數據、操作和IP風險邊界請看下表:
調試器黑客 | 由此產生的隱患和風險 |
---|---|
繞過在數據傳輸或存儲期間使用的加密或其他技術暴露了安全數據。 | 未經授權的數據訪問會導致數據丟失、收入損失、隱私泄露,監管不合規以及商業機密被盜竊。 |
在您的應用程序中插入和修改數據。 | 中斷應用程序流程繞過控制和治理以及排除授權和訪問控制。 |
跟蹤邏輯和應用程序的流程。 | 知識產權公開導致重復使用和利用。 |
查看加密函數,動態密鑰的值以及何時以及如何將敏感信息保存到文件系統和數據庫。 | 安全和操作漏洞使數據和系統暴露在應用程序之外。 |
減輕多種風險類別的要求將使事件檢測和報告出現在每個利益相關者的儀表板中。應用程序利益相關者跨越開發、運營、業務和審計職能,每個人都帶來自己的分析和監控要求和偏好。
最新Dotfuscator版本中突出顯示的示例包括多租戶云服務,如果需要,還可以支持內部部署選項。具體來說,以下屏幕截圖顯示了在Microsoft的HockeyApp和Application Insights,Google Analytics甚至Twitter中發布的相同遙測。對于內部部署要求,已經驗證了Microsoft TFS內部的事件捕獲以及PreEmptive Analytics。
為了有效控制應用程序管理風險,必須避免:
當控制實施、測試和監控從設計到部署再到生產的整個應用程序生命周期中集成時,這些嚴格的要求才能可靠且始終如一地得到滿足。對于現代開發組織而言,這轉化為整個DevOps工具鏈的集成。
以下是PreEmptive Solutions實施的具體示例:
本站文章除注明轉載外,均為本站原創或翻譯。歡迎任何形式的轉載,但請務必注明出處、不得修改原文相關鏈接,如果存在內容上的異議請郵件反饋至chenjj@fc6vip.cn