Microsoft 'obfusque' le code source de Visual Studio

Bruno Prieur
Par Bruno Prieur | Publié le 08/11/2006 à 14:35
Source : Generation NT | Mots-clés : , , | Thèmes : Microsoft
Syndication : Ajouter à votre page d'accueil Netvibes Ajouter à votre page d'accueil Google

visual studio logo

Selon Microsoft, la future version de Visual Studio, environnement de développement que l’on ne présente plus, devrait être dotée d’un outil permettant de protéger le code source des attaques extérieures, mais aussi des "chercheurs" de faille de sécurité.

Dotfuscator ’el protector’

Ce fameux outil, baptisé "Dotfuscator Community Edition", a été développé par la société PreEmptive Solutions. Celui-ci est en quelque sorte un protecteur de la propriété intellectuelle des applications informatiques. Cet outil utilise, essentiellement, une technique de masquage permettant de rendre le code incompréhensible pour un décompilateur ou une personne (technique aussi appelle obfuscation) ce qui complique quelque peu l’exploitation de ce dernier.

Une protection importante

Prashant Sridharan, responsable de produit dans la section développement de Microsoft, explique que cette protection est très importante pour l’avenir de Visual Studio : "protéger la propriété intellectuelle et éviter les tests de vulnérabilité des applications sont deux problèmes importants auxquels se heurtent actuellement les informaticiens. (...) L’obfuscation est un élément important de la solution complète de gestion du cycle de vie de l’application proposée par Microsoft et la dernìère version de Dotfuscator CE de PreEmptive Solutions représente une amélioration considérable pour la plate-forme Visual Studio".

Annonces Google

Commentaires

fladnag 08/11/2006 16:21
Masquer
-0+
fladnag
Quand on sait que les codes sources de microsoft ont tendance a se "perdre" ca ne risque pas d'aider a corriger les bugs si en plus on empeche le reverse engineering !
noldarn 08/11/2006 16:47
Masquer
-0+
noldarn
En tout cas ça fera baisser le nombre de failles découvertes !
Désormais on ne verra les failles qu'une fois qu'elles seront exploitées par les hackers ... est-ce vraiment un pas en avant pour la sécurité ?
firelink 08/11/2006 17:28
Masquer
-0+
firelink
noldarn a écrit :

En tout cas ça fera baisser le nombre de failles découvertes !
Désormais on ne verra les failles qu'une fois qu'elles seront exploitées par les hackers ... est-ce vraiment un pas en avant pour la sécurité ?




C'est un pas en avant pour la connerie de Microsoft...
windob 08/11/2006 18:31
Masquer
-0+
windob
Déja que VB6 est lent, si en plus le "compilo" rajoute des instructions expres pour brouiller les pistes des debugger et décompilos, ça va etre super !

En plus je trouve pas ça franchement utile, de toute façon, la ou il y a des données on peut aller les chercher donc meme si MS sort un systeme pour deranger un peu les debuggers, ils vont vite s'adapter !

Pour finir, si quand on voit le code source on peut compromettre le logiciel c'est qu'il n'est pas assez sécurisé, c'est comme en cryptologie, un alogo doit résister meme si son code source est connu ! Ca devrait etre pareil pour les logiciels !

A savoir Vous allez poster en tant qu'utilisateur anonyme.



Annonces Google