Kua whakaputaina te waehere mo te FwAnalyzer firmware security analyzer

Ko Cruise, he kamupene motuhake ki nga hangarau taraiwa aunoa, i huakina waehere puna kaupapa FwAnalyzer, e whakarato ana i nga taputapu mo te wetewete i nga whakaahua firmware-a-Linux me te tautuhi i nga whakaraeraetanga pea me nga rerenga raraunga kei roto. Kua tuhia te waehere ki te reo Haere me te tohaina e kua raihanatia i raro i te Apache 2.0.

Ka tautokohia te tātari whakaahua ma te whakamahi i te ext2/3/4, FAT/VFat, SquashFS me nga punaha konae UBIFS. Hei whakatuwhera i te ahua, ka whakamahia nga taputapu paerewa, penei i te e2tools, mtools, squashfs-tools me te ubi_reader. Ka tangohia e FwAnalyzer te rakau whaiaronga mai i te ahua me te arotake i nga ihirangi i runga i te huinga ture. Ka taea te herea nga ture ki te metadata punaha konae, momo konae me te ihirangi. Ko te putanga he purongo i roto i te whakatakotoranga JSON, he whakarāpopoto i nga korero i tangohia mai i te firmware me te whakaatu i nga whakatupato me te rarangi o nga konae kaore e tutuki i nga ture kua mahia.

Ka tautokohia te arowhai mo nga mana uru ki nga konae me nga raarangi whaiaronga (hei tauira, ka kitea he urunga tuhi mo nga tangata katoa me te whakatau i te UID/GID hē), ka whakatau i te noho o nga konae ka taea te kawe me te haki suid me te whakamahi i nga tohu SELinux, te tautuhi i nga taviri whakamunatanga kua warewarehia, kōnae kino. Ko nga ihirangi e whakaatu ana i nga kupuhipa miihini kua whakarerea me nga raraunga patuiro, e whakaatu ana i nga korero mo te putanga, e tautuhi/manatoko ana i nga taputapu ma te whakamahi i nga tohu SHA-256, me te rapu ma te whakamahi i nga kopare pateko me nga korero auau. Ka taea te hono i nga tuhinga tātari o waho ki etahi momo konae. Mo te umanga a-Android, kua tautuhia nga tawhā hanga (hei tauira, te whakamahi i te aratau ro.secure=1, ro.build.type state me te SELinux activation).

Ka taea te whakamahi FwAnalyzer ki te whakamaarama i te tātaritanga o nga take haumarutanga i roto i te umanga tuatoru-tuatoru, engari ko tana kaupapa matua ko te aro turuki i te kounga o te firmware e pupurihia ana, e tukuna ana ranei e nga kaihoko kirimana tuatoru. Ko nga ture FwAnalyzer ka taea e koe te whakaputa korero tika mo te ahua o te firmware me te tautuhi i nga rereke kaore e whakaaetia, penei i te tautapa i nga mana uru he, te waiho ranei i nga kii motuhake me te waehere patuiro (hei tauira, ma te tirotiro ka taea e koe te karo i nga ahuatanga penei whakarere whakamahia i te wa e whakamatautau ana i te tūmau ssh, kua tautuhia kupuhipa engineering, urutanga ki te panui /etc/config/shadow or kua warewaretia mau taviri te hanganga o te waitohu mamati).

Kua whakaputaina te waehere mo te FwAnalyzer firmware security analyzer

Source: opennet.ru

Tāpiri i te kōrero