前端开发者必看:使用WASM混淆客户端- DEV社区

发布于 6 天前  7 次阅读


不少同学在群里讨论Obfuscate,这里统一回复一下,顺便整理成文章。

Found this helpful? Share it with your team and leave a comment below!

正文

我非常好奇WASM二进制文件中的混淆效果如何,例如,是否有可能创建客户端身份验证系统(是的,我知道它正在触发) ,但你能现实地反编译吗,你做到了吗,我想我是说WASM是一个隐藏的地方吗?

模板可让您快速回答常见问题或存储代码段以供重复使用。

只需使用cloudflare worker ,您每月有10万个免费请求,它使您能够处理JavaScript代码中的数据...我用它来绕过将密钥隐藏到DeepAI.org服务中的需要

怎么样,我是亚当,全栈工程师,正在积极寻找工作。我完全是关于JavaScript的。还有前端,但不要让它愚弄你-我还有一些严肃的后端技能。

11年以上*积极的企业发展经验和美术学位 🎨

这到底是怎么回事,听起来很值得一读 😁

是的,作者可能希望在客户端隐藏API密钥,但从技术上讲,这是不推荐的,相反,我误导了数字,您可以绕过CLOUDFLARES&CO上员工的CORS +隐藏API密钥,每天有10万个请求

怎么样,我是亚当,全栈工程师,正在积极寻找工作。我完全是关于JavaScript的。还有前端,但不要让它愚弄你-我还有一些严肃的后端技能。

11年以上*积极的企业发展经验和美术学位 🎨

怎么样,我是亚当,全栈工程师,正在积极寻找工作。我完全是关于JavaScript的。还有前端,但不要让它愚弄你-我还有一些严肃的后端技能。

11年以上*积极的企业发展经验和美术学位 🎨

两位都是很棒的Ben ,我同意你们俩的观点。只是我昨天有这个想法,因为我与IAM和UI合作,我想知道下一个身份访问管理软件是否可以在(时髦的单词警报) “边缘”客户端上运行,但我认为我们都知道这是一个可怕的想法💡,但我确实想知道,是否有可能安全地做到这一点。我想WASM是一种容器。

如今,我做更多的软件架构和诸如此类的事情,并推广用户体验和可访问性。

任何混淆的东西都可以消除混淆,因此它不能提供任何安全性,但

使网络--应该是开放和可读的--变得更糟。

更多内容

除了上面提到的内容,还有几个点值得注意。首先是浏览器的兼容性,不同浏览器对Web Crypto API的支持程度有所不同。其次是性能问题,加密操作在大量数据时可能会影响用户体验。最后是密钥管理,如何安全地存储和传输密钥也是一个需要考虑的问题。

本文首发于JSVMP博客,转载注明出处。后续会持续更新更多相关内容。

Reference: Obfuscate client side with WASM - DEV Community


点击体验一键VMP加密 |下滑查看JSVMP相关文章