【发布时间】:2020-06-11 13:40:55
【问题描述】:
我有一个虚构的程序,已分发给数十个客户,其中涉及他们的家用恒温器。该脚本执行两项任务:
- 当收到来自我的服务器的请求时,脚本会将用户恒温器的温度修改为指定温度。
- 当收到来自我的服务器的请求时,脚本将回复恒温器的当前设定温度。
在客户端计算机上运行的程序是用脚本语言编写的,未编译。源代码可以随时修改,新修改的脚本可以随意重新运行。
我有三个问题:
我可以对客户端计算机上运行的脚本和/或我的服务器上运行的程序进行哪些更改,以便我更加确信用户没有篡改脚本的源代码?
如何相对确定用户运行的是我的程序的最新版本?
不使用 IP 地址,客户端如何知道请求来自服务器而不是其他客户端?
我了解在客户端 PC 上运行的代码是无法监管的。但是,我想让某人修改我的脚本的源代码变得不那么简单。
【问题讨论】:
-
是什么杀死了 OpenSource /Libre Philosophies ?
标签: security language-agnostic client-server handshake