PplWare Mobile

Código fonte que muda, para garantir segurança de um site

                                    
                                

Este artigo tem mais de um ano


Autor: Pedro Pinto


  1. André says:

    Pelo que parece, esse equipamento deve fazer ofuscação de codigo e vai gerado conjuntos diferentes de codigo ofuscado para o mesmo site, o que há de enovador é a ofuscação com factor mutante que vai se mudando com o tempo o que é bom porque nunca deixa criar padrões penso que a nivel de segurança seja uma boa medida.

    • Cláudio Esperança says:

      Foi exatamente o que pensei… O que este sistema faz é ofuscação de código o que para alguns tipos de bots é completamente indiferente (pois não houve alterações de lógica mas apenas de sintaxe). Por outro lado isto adiciona mais uma camada que vai trazer imensos problemas de desempenho, nomeadamente no que diz respeito a mecanismos de cache e de balanceamento de carga… Isto para vender hardware será um grande negócio.

  2. Jose says:

    Não vejo isto a impedir ataques DDOS.

  3. Hugo says:

    Sim é um pequeno passo, mas irá apenas reduzir uma pequena percentagem de bots pois eu falo por experiência própria, os meus bots que tenho, tanto funcionam a ler codigo fonte como a reconhecer partes do site (Eye Recognize) a única diferença é que demora apenas mais alguns segundos a reconhecer dependendo dos threads que se usar no bot.

    Resumindo os bots irão sempre existir e será muito dificl pará los!

  4. Abilio says:

    eu tenho a certeza que sim os hackers vao passar como eles descobriram uma maneira de barrar os hackers descobrem uma maneira de entrar como sempre xD

  5. João says:

    Baseado no livro Digital Fortress de Dan Brown 🙂

  6. Diogo says:

    Isto é mau para quem faz automatizações de tasks, terá de implementar as alterações que esse algoritmo no código :s
    Mas é sempre bom para puxar mais um bocado pelos xenon’s 😀 (IUKWM)

  7. Filipe YaBa Polido says:

    Mais um brinquedo para impingir aos patrões, que em vez de manterem os programadores de baixo de olho e verificar a qualidade do código com betatesters e empresas de pen-testing, se fiam em appliances “maravilhosas”. meh… Têm-se visto os resultados…

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.