shc (SHell script Compiler) : idées reçues
Par Fred le mercredi 21 janvier 2009, 15:45 - Général - Lien permanent
J'ai vu ces derniers jours plusieurs articles sur shc, présenté comme un compilateur de shell script avec des fonctionnalités interessantes telles que la date limite d'utilisation.
En fait, shc est un outil qui chiffre un script (shell perl ou autre) par l'algorithme RC4 et l'emballe dans un binaire capable de le déchiffrer et de l'exécuter.
Il ne s'agit donc pas du tout de compilation car le script reste interprété et l'argument sur la confidencialité du contenu (protection de scripts embarquant des mots de passe par exemple) est contestable car facilement contournable (cf article ici).
De plus contrairement à une compilation, il ne faut attendre aucune amélioration de performance des scripts.
Néanmoins, il faut reconnaître que shc permet de protéger des petits secrets contre des regards indiscrets mais novices.




Commentaires