---
title: "säker javaapplet"
type: "forum-thread"
url: "https://www.webforum.nu/amne/java/89119-säker-javaapplet"
topic: "Java"
topic_url: "https://www.webforum.nu/amne/java"
author: "The_Hulk"
published: "2003-10-21T20:07:51.000Z"
updated: "2003-10-23T13:06:40.000Z"
replies: 7
views: 535
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/java/89119-säker-javaapplet"
---

# säker javaapplet

## #1 — The_Hulk, 2003-10-21T20:07Z

Hejsan!

vet inte om detta är rätt forum men det var det som jag tyckte passade bäst.

jag vill ha en javaapplet på en hemsida. t.ex ett spel och vill att det ska skicka information till server om hur det gått och då vill man ju inte att folk ska kunna dekompilera javakoden och fuska på det sättet.

vad jag fått reda på än så länge ska hag skriva 
\-O för optimering
\-g:none för att inte skapa namn i strängtabellen. men detta hindrar väl ändå inte alla från att avkompilera och kompilera egen kod sen?

för att hindra packet sniffer bör jag kryptera meddelandena som skickas till servern och det är av den anledningen jag inte vill att någon ska kunna avkompilera och kompilera egen kod.

finns det några bra sätt att lösa detta på? någon nämde att man kunde köra med SSL men då måste ju servern klara av det och det brukar väl kosta extra på webbhotell?

är väldigt tacksam för alla tips för att lösa mitt problem.

tack på förhand.

Permalänk: https://www.webforum.nu/p/89119

## #2 — Viktor, 2003-10-22T09:04Z

Tråden flyttad till Java.

/Viktor

Permalänk: https://www.webforum.nu/p/1194558

## #3 — sgtpepper, 2003-10-22T11:08Z

Det finns inget patentsvar på detta. Du kan använda en [obfuscator](http://www.google.se/search?q=java+obfuscator&ie=UTF-8&oe=UTF-8&hl=sv&meta=) för att gegga till bytekoden så att den dekompilerade källkoden blir mer eller mindre oförståelig, men det är inget skydd mot en hängiven hackare.

Ett annat sätt att försvåra manipulering av resultatdatat kan vara att appletten hela tiden under spelets gång rapporterar in information om det pågående spelet till servern. När servern till sist får in resultatdata så stäms det av med inskickad information om spelomgången, finns ingen spelinfo inskickad tidigare eller är den på något sätt förvanskad så är det någon som enbart försöker att trycka in falsk resultatinformation.

För att förhindra sniffers och man-in-the-middle-attacker etc. så är SSL ett lämpligt alternativ som du skriver, då är all trafik mellan server och applet krypterad. Du kan ju även sköta krypteringen själv om du önskar, men inget av dessa alternativ hindrar en hacker från att dekompilera din applet och få möjlighet att själv skicka valida krypterade meddelanden.

Permalänk: https://www.webforum.nu/p/1194645

## #4 — jme, 2003-10-22T12:58Z

sgtpepper skrev:

> Du kan ju även sköta krypteringen själv om du önskar, men inget av dessa alternativ hindrar en hacker från att dekompilera din applet och få möjlighet att själv skicka valida krypterade meddelanden.

 

Men om man signerar appletten så kan man förhindra att en man-in-the-middle kan dekompilera göra sina ändringar samt kompilera igen utan att serverm ser detta.

Har jag helt fel? :)

Permalänk: https://www.webforum.nu/p/1194714

## #5 — Lime, 2003-10-22T14:52Z

Njea... Signeringen betyder bara att den är säker och inte hittar på några dummheter. Sedan kan man använda signaturen för att bekräfta att den applet som anropar servern verkligen är den som den utger sig för att vara. Men dekomplieringsproblemet tror jag inte att du löser med denna metod.

/Lime

Permalänk: https://www.webforum.nu/p/1194822

## #6 — The_Hulk, 2003-10-22T20:54Z

hur kan servern kontrollera signeringen på javaappleten?
stoppar det även de som använder packet sniffer program?
eller måste man använda SSL tillsammans med signering av appleten?

kostar signering?

Permalänk: https://www.webforum.nu/p/1195090

## #7 — Lime, 2003-10-23T11:30Z

Man ber appleten skicka signerings-certifikatet till servern.

Packet sniffing kan man aldrig stoppa annat än med kryptering.

/Lime

Permalänk: https://www.webforum.nu/p/1195330

## #8 — sgtpepper, 2003-10-23T13:06Z

> **The_Hulk skrev:**
>
> kostar signering?

Nej, men det kostar att få ett certifikat utställt av en CA (Certificate Authority). Dessa CA:s står som garant för att certifikatet är äkta.

Men det är inget som hindrar dig från att skapa ett eget certifikat och använda för signering, enda skillnaden är att webbläsaren/JVM:en inte "litar" på utställaren av certifikatet (dvs du) och kommer att varna användaren för att certifikatet kan vara falskt.

Permalänk: https://www.webforum.nu/p/1195381

---

Tråden på webben: https://www.webforum.nu/amne/java/89119-säker-javaapplet
