Activa las notificaciones push PhoneGap Spain

Foro

Home Forums PhoneGap ¿Se pueden ver los archivos html, js, css de una app?

This topic contains 8 replies, has 5 voices, and was last updated by wman wman 2 dias, 23 horas .

Viendo 9 respuestas - de la 1 a 9 (de 9 en total)
  • ¿Se pueden ver los archivos html, js, css de una app?

    Intervenciones
  • wman
    wman 
    Participant

    Al hacer mi aplicación híbrida, ¿alguien podrá ver el código fuente de mis html, js, css ?

    ¿O estos archivos están protegidos?

    En lenguaje nativo esto no es posible, ¿pasa lo mismo con PhoneGap/Cordova?


    gustter 
    Participant

    Se puede ver.


    German91
    German91 
    Participant

    por lo que si… Nose si jose sabria una forma de ocultarlo…


    Daniel
    Daniel 
    Participant

    Se pueden ver los archivos de CASI todas las App, hay varias herramientas para hacerlo.


    German91
    German91 
    Participant

    hola daniel… y alguna forma de hacerle la vida mas difícil.. osea ofuscar?


    Daniel
    Daniel 
    Participant

    En realidad no, alguien que sabe descompilar las apps no debería tener problema es leer estos archivos, podrías cambiarte a un lenguaje donde la semántica no sea tan familiar para los curiosos, pero he logrado descompilar Apps de Bancos(pruebas de concepto) que deberían ser las mas fuertes. La seguridad si es lo que te preocupa, siempre dependerá de tu backend. Por lo demás, TODO se puede monitorear y loguear dependiendo del grado de conocimiento del curioso :roll:


    German91
    German91 
    Participant

    je… si eso es lo que calcule, gracias por tu pronta repuesta…


    IMK
    IMK 
    Participant

    Los apk generados de cualquier app para android no son mas que archivos zip (comprimidos) el cual con cualquier descompresor de tipo zip se puede extraer su contenido, si esta elaborado tal app con phonegap o cordova se puede ver y editar los archivos css, html, js y demás que se hayan usado.

    Citando un post en el que escribi acerca de la seguridad de phonegap y el por que no se puede proteger los archivos html, css, js de una app en phonegap es debido a lo siguiente:

    Phonegap interpreta los elementos html, js, css, imagenes (lo que este dentro del directorio www) para ser visualizados por un tipo de navegador llamado webview (un navegador nativo algo limitado sin interfaz con acceso a los diferentes dispositivos del dispositivo), por ende al ser un navegador todo lo que sea interpretado es considerado parte del cliente (Client Side) por lo cual puede ser visualizado, depurado, extraído directamente sin ningún tipo de ingeniería inversa, por ende cualquier cosa relativa del lado del cliente se presume que no existe la seguridad, pues cualquier usuario puede manipularlo con o sin dolo alguno.

    Para saber un poco de mas del tema puede consultar el siguiente enlace:

    http://www.phonegapspain.com/topic/seguridad-en-las-apps-phonegapcordova/


    wman
    wman 
    Participant

    Estuve investigando y encontré a Monaca que tiene plugins para encriptar el código, claro que es una versión de pago, pero ¿existe plugins gratuitos para esto, alguien conoce alguno?


Viendo 9 respuestas - de la 1 a 9 (de 9 en total)

You must be logged in to reply to this topic.