设为首页 收藏本站
查看: 718|回复: 0

[经验分享] Python的反编译与Python代码的安全性

[复制链接]

尚未签到

发表于 2015-12-2 14:27:09 | 显示全部楼层 |阅读模式
  暂时发现Python的优点:
  简单易学易上手(作为优秀脚本语言应有的特质)
  面向对象的支持
  快速开发与调试
  丰富且功能强大的各种功能库的支持
  但是,作为脚本语言,基本上只要是能拿到pyc和pyo文件,便是等于拿到了源码,用uncompyle2反编译之后,缺少的只有一些注释。当然Python也是可以变异成exe或者是Linux的可执行文件的,但是,如果是多语言编程的场景,Python所担任的角色,更多的是与上层极为接近的接口层(负责接收和处理用户数据,下发给底层处理),主要原因是Python能更好的处理复杂的用户输入的数据类型,以及强大的库支持文件解析能力(xml,json,excl等等)。
  那么问题来了,选择Python作为中间数据转接层对用户数据的保护是否安全呢?
  
  从目前接触的项目来看,要了解及捕获用户数据简直太容易,只要能买到设备,然后通过网口登陆设备,即可将所有Python相关代码全部反编译成源码,包括框架代码和业务相关代码。所以,最基础也是最根本的安全措施,就是守住最初的门,保护好所有与外接的端口,GE口,FE口,usb口等等。
  
  那么,接下来是第二个问题,怎么保护端口?一般的黑盒设备都是Linux系统,所以,设备安全性对Linux的安全有极大的依赖。所以是在安全的环境下,你便可以为所欲为。
  
  引出下一话题Linux的安全问题:Linux是如何做安全的?
  
  
  ------------------未完,不一定有序--------------------------
  单个文件看:C/C++的so文件是否也安全?
  整体工程看:C/C++与Python,哪个更安全?
  
  
  

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-146408-1-1.html 上篇帖子: Python实例 | 贴吧签到 下篇帖子: python访问MS SqlServer(通过pyodbc)
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表