자바 웹 스타트 질문좀 할께. 이거 배포될때 .. .jar로 배포되자나
이거 배포되고 .. 하드에 .jar파일이 유지되자나. 물론 다음에 다시 접근하면 버젼이 그대로면 하드에 있는거 가져와서 쓰겠지..
질문은 뭐냐면 자바는 역컴파일에 벗어날수 없다고 생각하거든.
근데 이렇게 배포된 .jar는 .. 사용자가ㅏ 얼마든지 역컴파일해서 속을 완전히 다 까볼수 있으니까 ..
좀 위험하지 않을까 ..? 하는 생각이 들어서 ..
공인인증서가 만약 java web start로 배포된다면.. 좀 위험하지 않을까 해서 ..
이거 배포되고 .. 하드에 .jar파일이 유지되자나. 물론 다음에 다시 접근하면 버젼이 그대로면 하드에 있는거 가져와서 쓰겠지..
질문은 뭐냐면 자바는 역컴파일에 벗어날수 없다고 생각하거든.
근데 이렇게 배포된 .jar는 .. 사용자가ㅏ 얼마든지 역컴파일해서 속을 완전히 다 까볼수 있으니까 ..
좀 위험하지 않을까 ..? 하는 생각이 들어서 ..
공인인증서가 만약 java web start로 배포된다면.. 좀 위험하지 않을까 해서 ..
그렇긴해 자바나 닷넷플그램이 쉽게까볼수 있다는점은 그들도 인정하지만 별로문제될게 없다고 생각하는것이 이들개발자들은 주로 개인에게 배포되는 어플이 아니라 주로 특정회사의 서버안에서만 이루어지는 프로그램이나 혹은 서버와 클라이언트단에서 이루어지는 플그램을 작성할때 중요루틴을 서버단에서 대부분 처리해주면 문제될것이 없으므로 까볼테면 까봐라 하는 입장이지
고로 공인인증서 같은걸 배포할땐 자바나 닷넷으로 하지마
EXE라고 피할 수 있는건 아님. 그리고 그런식이면 JRE자체를 고칠 수 있으니 ㄲㄲ
자바는 새우젖만큼도 모르지만, 디컴파일을 막는 obfuscator같은게 있지 않나요? 무용지물인가요?
공인인증서가 어차피 PGP키 사이닝 + SSL 아님?
그나마 역어셈블은 해독하기라도 좀 힘드니까~~최선의 방어책은 실행파일을 팩킹해주고 쉽게 유추가 가능한 코딩스타일은 피하는것뿐
역시 위험하구만... 유추가 가능한 코딩 스타일을 피하는건.. 개발자도 곤욕이겟다.
소스코드 본다고 공인인증 체계가 무너지는건 아니지. 어차피 알고리즘, 오픈소스 구현 다 공개되어있는거
오해하긴 쉽지만 암호화 하는 코드를 안다고 해서 암호화된 데이터를 읽을 수 있는게 아니거든.
jar파일 자체도 암호화 할 수 있고, Brute Force Attack으로 깰려고 하면 깨기전에 다음버전 나올꺼다. 어쩌면 태양이 소멸한 뒤에나 깨질지도 모르고