Sobes.tech
Junior — Middle

Milyen eszközöket használ az Android az alkalmazások forráskódjának megnehezítésére és védelmére?

sobes.tech MI

Válasz az MI-től

Az Android alkalmazások forráskódjának bonyolítására és védelmére általában obfuscációt és titkosítást alkalmaznak. A fő eszköz a ProGuard, amely eltávolítja a nem használt kódot, rövidíti a osztályok és metódusok nevét, így a kód kevésbé olvasható lesz. Fejlettebb eszközök a R8 (amely a ProGuard helyett lép be a Android Gradle Plugin újabb verzióiban) és harmadik fél obfuscátorai, például DexGuard.

Az obfuscáció megnehezíti a visszafejtést és a kód elemzését, csökkentve a szellemi tulajdonlopás és a hackelés kockázatát. Emellett titkosítást lehet alkalmazni a szövegek és erőforrások védelmére, hogy bizalmas adatokat védjenek.

Példa a ProGuard beillesztésére a build.gradle fájlba:

android {
    buildTypes {
        release {
            minifyEnabled true
            proguardFiles getDefaultProguardFile('proguard-android-optimize.txt'), 'proguard-rules.pro'
        }
    }
}