Está en la página 1de 4

Ocultación y

ofuscación
La seguridad a través de la oscuridad
• Muchas veces usamos el mismo

- Nombre de variable (usuario)

- Nombre de función (eliminacliente)

- Nombre de clase (anyadecliente)


Seguridad a través de la oscuridad
• La claridad puede usarse en nuestra contra

• Los atacantes pueden simplemente probar nombres de


variable comunes

• Una técnica de seguridad consiste en poner nombres


poco comunes

• Esta técnica dificulta la ingeniería inversa


Seguridad y refactorización
• La oscuridad va en contra de la refactorización

• La seguridad aconseja oscuridad

• La refactorización aconseja claridad

• Muchas veces tenemos que elegir entre un criterio u


otro

• El criterio depende de la aplicación y de la situación

También podría gustarte