ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

なんか違う気が・・・

http://www.zdnet.co.jp/enterprise/0306/30/epn02.html
確かに提供するシステムにおいてソースが漏れることは危険性を高める。
でもさぁ、これってなんか本末転倒だと思うぞ。例えば変数名がシステムを使っていたら見えることが問題であって、なんかよくわからない文字列になって見えるかどうかは、攻撃する側からすれば関係ないことだぞ。確かに昨今のソフトウェア特許対策というのであればわからんでもないけどねぇ。
でも、どっちにしろソースの可読性を落とすことはメンテナンスせいも落とすことにつながるから、結局のところセキュリティもいいかげんになる可能性が大のような気もしたり。

なんとなく他の関連記事を見てみるとリバースエンジニアリング対策用ってか著作権がらみのような感じ。でも、コピーしたいほど優れた機能を持つんであれば、コスト的にこんな小手先の業をものともせずに解読するんじゃないかなぁ?