Cruise'i ettevõte, mis on spetsialiseerunud isesõitvate autode tehnoloogiatele, projekti lähtekoodid , mis pakub tööriistu Linuxi põhiste pildifailide analüüsimiseks ja potentsiaalsete haavatavuste ning andmelekkete tuvastamiseks. Kood on kirjutatud Go keeles ja ainekood on litsentsitud Apache 2.0 all.
toetab pildifailide analüüsi, mis kasutavad failisüsteeme ext2/3/4, FAT/VFat, SquashFS ja UBIFS. Pildifaili avamiseks kasutatakse standardseid utiliite, nagu e2tools, mtools, squashfs-tools ja ubi_reader. FwAnalyzer ekstraheerib pildifailist kataloogipuud ja hindab sisu põhinedes reeglite kogumile. Reeglid võivad seonduda FS-i metaandmete, failitüübi ja sisuga. Väljundiks on JSON-formaadis aruanne, mis summeerib pildifailist ekstraheeritud teabe ning väljendab hoiatuste ja failide loendi, mis ei vasta töödeldud reeglitele.
Toetatakse juurdepääsuõiguste kontrollimist failide ja kataloogide osas (nt avastatakse kõigile kirjutamisõigused ja vale UID/GID määramine), määratakse täitmisega failide olemasolu suid- ja SELinux'i säilitamise siltidega, tuvastatakse unustatud krüptovõtmed ja potentsiaalselt ohtlikud failid. Sisu hulgas märgitakse olemasolevad inseneriparad ja silumisandmed, esitatakse teave versioonide kohta, tehakse täitmise alguse määramine/andreerimine SHA-256 häkkide järgi ja otsitakse staatiliste maskide ja regulaarsete avaldiste abil. Väliste analüüsiskripte saab siduda teatud tüüpi failidega. Androidi põhjaliste püsivara puhul määratakse koostamise parameetrid (nt kasutamine režiimis ro.secure=1, olek ro.build.type ja SELinux'i aktiveerimine).
FwAnalyzerit saab kasutada turvaprobleemide analüüsi lihtsustamiseks kolmandate osapoolte püsivara, kuid selle peamine eesmärk on tagada kvaliteedi kontroll oma püsivara või lepingu alusel tarnitud kolmandate osapoolte püsivara suhtes. FwAnalyzeri reeglid võimaldavad luua täpse püsivara seisundi spetsifikatsiooni ja tuvastada lubamatud kõrvalekalded, nagu näiteks vale juurdepääsu õiguste määramine või suletud võtmete ja silumise koodi (nt kontroll võimaldab vältida selliseid olukordi nagu kasutatakse testimise etapis ssh-serveri, inseneri parool, lugemiseks /etc/config/shadow või digitaalallkirja vormimiseks).
Allikas: opennet.ru
