Bonjour,
L'Obfuscation de code est une pratique de sécurité mais n'a jamais été la meilleure.
Pour ce qui ne connaisse pas, il s'agit de rendre grace un outil, le code illisible mais fonctionnel à l'identique.
Pour ma part, je l'utilisais car comme la majorité des sites sur le web, mes sites ont déjà été piratés.
Et juste après les données du site, c'est le code du site qui est le plus critique.
En effet, une fois la brèche rebouchée si un hack a accés au code, il pourra très facilement en trouver d'autres, et le php a la particularité de ne pas etre compilé et donc très facilement visible.
Obfusquer est une methode comme une autre, pas parfait certe mais qui à le mérite de ne pas facilité la tache aux hackers.
En Php, il existe des frameworks permettant obfuscation bas niveau comme Zend, mais faut il encore un hébergeur compatible.
La plupart des obfuscateurs sont donc sur le niveau haut,et juste complexifié de le code en le rendant moins lisible.
Coté hackers certains outils permettent de regénérer un code plus lisible même si on ne retrouve pas le code initiale.
Toutefois désormais avec l'IA, un simple mais puissant chatGPT 3.5, il permet de déobfusquer le code et rétablir le code initiale en quelques secondes.
Je m'interroge alors sur l'avenir de l'obfuscation et comme souvent dans le jeu du chat et de la souris, si la souris (les languages script) ont pu trouvé de nouvelles alternatives ou évolution à l'obfuscation ?
Partager