【发布时间】:2019-01-04 06:26:48
【问题描述】:
我即将决定该项目的编程语言。 要求是一些客户希望在没有外部 Internet 访问的隔离服务器上运行应用程序。
为此,我需要向他们分发应用程序,并且不能使用在例如我的云上运行的 SaaS 方法(我更愿意这样做......)。
问题是,如果我决定使用 Python 来开发它,我需要为客户提供易于阅读的代码,而这并不是我真正想做的(当然,我知道所有这些“你知道吗?确实需要保护您的源代码”之类的问题,但目前超出了范围)。
我的一位同事向我介绍了 Docker。我可以找到十几个关于 Docker 容器安全的答案。问题在于保护(隔离)主机免受容器中运行的代码的影响。
我需要知道 Docker Image 中的 Python 源代码和在 Docker Container 中运行的 Python 源代码是否受到保护 - 用户可以以某种方式(不需要简单)访问该 Python 代码吗?
我知道我无法保护所有内容,我知道可以反编译/破解所有内容。我只是想知道答案,只是为了决定在 Docker 中访问我的代码的方式是否足够困难,我可以冒险。
【问题讨论】:
-
“用户能否以某种方式(不需要很容易)访问该 Python 代码?” 是的,而且也很容易。
-
你愿意至少分享一下你从哪里得到这些信息吗?
-
如果您为用户提供运行代码,他们可以很容易地检查其逻辑和行为无论语言如何。假设您分发的任何源代码或编译后的二进制文件都受到了破坏。
-
当然,但有时“反编译”或以其他方式访问逻辑是不值得的,这就是我想估计的。另一件事-我想知道为什么问题被否决了,它不遵循一些SO规则吗?我检查了帮助中心,但找不到原因。
标签: python security docker source-code-protection