【问题标题】:Protect WebAssembly (wasm) files from tampering. Runtime checksum?保护 WebAssembly (wasm) 文件不被篡改。运行时校验和?
【发布时间】:2021-08-05 14:29:58
【问题描述】:

有没有办法保护 wasm 文件不被篡改?

我正试图保护一段专有的 C++ 代码不被破解。我很想在运行时从 wasm 文件中对 wasm 二进制文件进行校验和,但这似乎是不可能的,因为我无法访问可执行文件的缓冲区?

我可以用 JS 来做,但是很容易被第 3 方演员修改。

谢谢

【问题讨论】:

  • 不幸的是,我没有使用 Web 组装的经验,但我认为即使二进制文件能够自我检查,任何破解代码的人都可以修改检查代码以始终验证。
  • 同意以上评论。 @david 你说“我可以用 JS 来做,但这很容易被第 3 方演员修改。”但是 Wasm 可以同样(如果不是更多)由第 3 方参与者轻松修改。如果您不信任自己和服务器之间的 HTTPS 连接,那么您已经遇到了更大的问题。
  • 我认为他确实推动了连接而不是最终用户,当用户想要形成恶意内容时就会出现问题,然后他可以通过查看工程师工作但要求自己的 wasm 来做到这一点。
  • 是的,我信任连接。但是最终用户可以保存 wasm 并对其进行修改。我不同意修改wasm更容易,但是是的。这并不难做到。这就是我寻找解决方案的原因。

标签: webassembly checksum copy-protection


【解决方案1】:

软件和游戏行业数十年来一直在寻找这种解决方案。但是软件和游戏仍然是盗版的。

您当然可以强制程序使用存储在网络中的哈希检查自己的哈希,但这也可以减轻(容易与否,这是另一回事)。销售软件订阅的软件公司使用此方法。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2010-10-27
    • 1970-01-01
    • 2022-08-19
    • 1970-01-01
    • 2016-07-28
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多