التوثيق
/

تشويش VM

تشويش VM

Highest Security

يحوّل تشويش VM دوال JavaScript لديك إلى بايت كود مخصص يعمل على آلة افتراضية مضمَّنة في الناتج، فلا يعود المنطق المحمي يُشحن بصورة JavaScript مقروءة.

تنطبق حماية VM على الدوال المؤهلة. وفي وضع الجذر، يمكن للخيار vmWrapTopLevelInitializers أيضًا تغليف المُهيِّئات المؤهلة لتحويلها إلى الآلة الافتراضية؛ وتفعّله إعدادات VM المسبقة الحالية. راجع تحذيرات التغطية مثل VMNoFunctionsToVirtualize، واستخدم وضع التعليقات لاختيار الدوال الحساسة صراحةً.

يرفع التشويش كلفة الهندسة العكسية دون أن يجعلها مستحيلة، لذا أبقِ الأسرار وقرارات الأمان الحاسمة على الخادم - راجع أفضل الممارسات لمعرفة ما يستطيع التشويش ضمانه وما لا يستطيع.

هل تحتاج إلى مساعدة؟ إذا تصرّف تشويش VM على نحو غير متوقع، فراجع تشخيص أخطاء التشغيل في VM لمعرفة كيفية حصر المشكلة وإرسال تقرير خطأ.

في هذا القسم

توافق بيئة التشغيل

طابِق البناء مع مكان تشغيله: خيار Target، ودفاعات وقت التشغيل، وما يجب أن يحافظ عليه خط البناء.

كيف تحوّل VM الكود

ما الذي تُبقيه الآلة الافتراضية ظاهرًا وما الذي تخفيه، وكيف تحمي أسماء الدوال.

استهداف دوال بعينها

طبّق تشويش VM على الدوال الحساسة وحدها للحصول على أفضل أداء.

Register-Based VM

يحوّل الآلة الافتراضية إلى نموذج تنفيذ قائم على السجلات: تشغيل أسرع مقابل حزمة أكبر قليلاً.

Async Executor

شغّل الآلة الافتراضية بشكل غير متزامن ليُجلب مفتاح فك تشفير البايت كود أثناء التشغيل بدلًا من شحنه ضمن الحزمة.

التوافق مع الوضع الصارم

صرّح بالوضع الصارم لتُنتج الآلة الافتراضية بايت كود صحيحًا.

سلوك استدعاء eval المباشر

لماذا يعطّل استدعاء eval() المباشر تشويش VM، وكيف تتجنب هذا المأزق.

VM Self Defending

كشف العبث، وفحوصات سلامة الكود، ومنع الاعتراض لبيئة تشغيل الآلة الافتراضية.

VM Debug Protection

إجراءات مضادة للتنقيح للكود المحمي باستخدام VM.

VM Domain Lock

قصر الكود المشوَّش باستخدام VM على نطاقات ونطاقات فرعية بعينها.

Browser Environment

أعلِن عن كيفية تقديم نسخة الإنتاج حتى يتمكن الكود المحمي من ربط سلامته بها.