Codex de firmware securitatis analysris FwAnalyzer publici iuris facta est

Cruise, societas specialiter ad technologias impellendas automated; aperuit fons project codes FwAnalyzer, quod instrumenta praebet imagines firmware analysendi Linux-substructio et vulnerabilitates potentiales identificandi et in eis datas effluat. Codex in lingua Go et . scriptus est per distribui licentiatus sub Apache 2.0.

Sustinet analysis imaginum utentium ext2/3/4, FAT/VFat, SquashFS et UBIFS systemata fasciculi. Ad imaginem aperiendam, utilitates normae adhibentur, ut instrumenta, mtools, machinamenta et ubi_reader. FwAnalyzer indicem lignum ex imagine extrahit et argumenta aestimat quae in statuto regulae fundatur. Regulae fasciculi metadatae, fasciculi generis et contenti ligari possunt. Renuntiatio in forma JSON est summatim notitias ex firmware extractas et admonitiones ostentans et indicem imaginum quae praeceptis processionaliter non obtemperant.

Reprehendens accessum iura ad lima et directoria sustinet (exempli gratia, detegit accessum scribere pro omnibus et falsa UID/GID ponit), praesentia tabellarum exsecutabilium cum suid vexillum et usu tags SELinux, oblitos encryptiones clavium et potentia. periculosum files. Contentum elucidat Tesserae machinae relictae et notitias debugging, informationes versionis effert, identificat/verificat hardware utendi SHA-256 hashes, et perquirit utentes personas statas et expressiones regulares. Possibile est scripta analysi externa coniungi cum quibusdam fasciculi generibus. Pro firmware Android-substructio, ambitum construere definitum est (exempli gratia, utens ro.secure=1 modum, ro.build.type statu et SELinux activation).

FwAnalyzer ad simpliciorem reddere potest analysin constitutionum securitatis in tertia parte firmware, sed principale propositum est ad monitorem qualitatem firmware quae possidetur vel suppletur a tertia factione venditorum contractus. Praecepta FwAnalyzer permittit te accurate specificationem status firmware generare et deviationes ingratas cognoscere, ut accessum iniuriae ius tribuens vel claves privatas et codicem debugging relinquens (exempli gratia, inhibens permittit ut condiciones vitare sicut desertio usus est in probatione de servo ssh; praedefinitum engineering password, accessible legere /etc/config/umbra seu oblitus es per claves formatio digitalis signature).

Codex de firmware securitatis analysris FwAnalyzer publici iuris facta est

Source: opennet.ru