Turvakanali analüsaatori FwAnalyzer kood on avaldatud

Cruise'i ettevõte, mis on spetsialiseerunud isesõitvate autode tehnoloogiatele, on avanud projekti lähtekoodid FwAnalyzer, mis pakub tööriistu Linuxi põhiste pildifailide analüüsimiseks ja potentsiaalsete haavatavuste ning andmelekkete tuvastamiseks. Kood on kirjutatud Go keeles ja GNU Üldine Avaliku litsentsi alusel. ainekood on litsentsitud Apache 2.0 all.

toetab pildifailide analüüsi, mis kasutavad failisüsteeme ext2/3/4, FAT/VFat, SquashFS ja UBIFS. Pildifaili avamiseks kasutatakse standardseid utiliite, nagu e2tools, mtools, squashfs-tools ja ubi_reader. FwAnalyzer ekstraheerib pildifailist kataloogipuud ja hindab sisu põhinedes reeglite kogumile. Reeglid võivad seonduda FS-i metaandmete, failitüübi ja sisuga. Väljundiks on JSON-formaadis aruanne, mis summeerib pildifailist ekstraheeritud teabe ning väljendab hoiatuste ja failide loendi, mis ei vasta töödeldud reeglitele.

Toetatakse juurdepääsuõiguste kontrollimist failide ja kataloogide osas (nt avastatakse kõigile kirjutamisõigused ja vale UID/GID määramine), määratakse täitmisega failide olemasolu suid- ja SELinux'i säilitamise siltidega, tuvastatakse unustatud krüptovõtmed ja potentsiaalselt ohtlikud failid. Sisu hulgas märgitakse olemasolevad inseneriparad ja silumisandmed, esitatakse teave versioonide kohta, tehakse täitmise alguse määramine/andreerimine SHA-256 häkkide järgi ja otsitakse staatiliste maskide ja regulaarsete avaldiste abil. Väliste analüüsiskripte saab siduda teatud tüüpi failidega. Androidi põhjaliste püsivara puhul määratakse koostamise parameetrid (nt kasutamine režiimis ro.secure=1, olek ro.build.type ja SELinux'i aktiveerimine).

FwAnalyzerit saab kasutada turvaprobleemide analüüsi lihtsustamiseks kolmandate osapoolte püsivara, kuid selle peamine eesmärk on tagada kvaliteedi kontroll oma püsivara või lepingu alusel tarnitud kolmandate osapoolte püsivara suhtes. FwAnalyzeri reeglid võimaldavad luua täpse püsivara seisundi spetsifikatsiooni ja tuvastada lubamatud kõrvalekalded, nagu näiteks vale juurdepääsu õiguste määramine või suletud võtmete ja silumise koodi (nt kontroll võimaldab vältida selliseid olukordi nagu unistamine kasutatakse testimise etapis ssh-serveri, eeldefineeritud inseneri parool, kasutatav lugemiseks /etc/config/shadow või unustatud võtmed digitaalallkirja vormimiseks).

Turvakanali analüsaatori FwAnalyzer kood on avaldatud

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster