不少同学在群里讨论Obfuscate,这里统一回复一下,顺便整理成文章。
Found this helpful? Share it with your team and leave a comment below!
正文
我非常好奇WASM二进制文件中的混淆效果如何,例如,是否有可能创建客户端身份验证系统(是的,我知道它正在触发) ,但你能现实地反编译吗,你做到了吗,我想我是说WASM是一个隐藏的地方吗?
模板可让您快速回答常见问题或存储代码段以供重复使用。
只需使用cloudflare worker ,您每月有10万个免费请求,它使您能够处理JavaScript代码中的数据...我用它来绕过将密钥隐藏到DeepAI.org服务中的需要
怎么样,我是亚当,全栈工程师,正在积极寻找工作。我完全是关于JavaScript的。还有前端,但不要让它愚弄你-我还有一些严肃的后端技能。
11年以上*积极的企业发展经验和美术学位 🎨
这到底是怎么回事,听起来很值得一读 😁
是的,作者可能希望在客户端隐藏API密钥,但从技术上讲,这是不推荐的,相反,我误导了数字,您可以绕过CLOUDFLARES&CO上员工的CORS +隐藏API密钥,每天有10万个请求
怎么样,我是亚当,全栈工程师,正在积极寻找工作。我完全是关于JavaScript的。还有前端,但不要让它愚弄你-我还有一些严肃的后端技能。
11年以上*积极的企业发展经验和美术学位 🎨
怎么样,我是亚当,全栈工程师,正在积极寻找工作。我完全是关于JavaScript的。还有前端,但不要让它愚弄你-我还有一些严肃的后端技能。
11年以上*积极的企业发展经验和美术学位 🎨
两位都是很棒的Ben ,我同意你们俩的观点。只是我昨天有这个想法,因为我与IAM和UI合作,我想知道下一个身份访问管理软件是否可以在(时髦的单词警报) “边缘”客户端上运行,但我认为我们都知道这是一个可怕的想法💡,但我确实想知道,是否有可能安全地做到这一点。我想WASM是一种容器。
如今,我做更多的软件架构和诸如此类的事情,并推广用户体验和可访问性。
任何混淆的东西都可以消除混淆,因此它不能提供任何安全性,但
使网络--应该是开放和可读的--变得更糟。
更多内容
除了上面提到的内容,还有几个点值得注意。首先是浏览器的兼容性,不同浏览器对Web Crypto API的支持程度有所不同。其次是性能问题,加密操作在大量数据时可能会影响用户体验。最后是密钥管理,如何安全地存储和传输密钥也是一个需要考虑的问题。
本文首发于JSVMP博客,转载注明出处。后续会持续更新更多相关内容。
Reference: Obfuscate client side with WASM - DEV Community