Google သည် အန္တရာယ်ရှိသော USB စက်ပစ္စည်းများမှတစ်ဆင့် ထည့်သွင်းအစားထိုးခြင်းအတွက် ပိတ်ဆို့ခြင်းကို မိတ်ဆက်ခဲ့သည်။

Google ထုတ်ဝေခဲ့သည် utility ukipခြေရာခံပြီး ပိတ်ဆို့ခွင့်ပြုသည်။ တိုက်ခိုက်မှုများအတုအယောင်သော့စထရိများကို လျှို့ဝှက်အစားထိုးရန်အတွက် USB ကီးဘုတ်ကို အတုယူသည့် အန္တရာယ်ရှိသော USB စက်ပစ္စည်းများကို အသုံးပြု၍ လုပ်ဆောင်ခဲ့သည် (ဥပမာ၊ တိုက်ခိုက်မှုအတွင်း ဖြစ်နိုင်သည် အတုယူသည်။ terminal ကိုဖွင့်ပြီး arbitrary commands များကို အကောင်အထည်ဖော်ရန် ဦးတည်သော ကလစ်များ၏ အတွဲလိုက်)။ ကုဒ်ကို Python နှင့်ရေးထားသည်။ ဖြန့်ဝေသည် Apache 2.0 အောက်တွင် လိုင်စင်ရထားသည်။

utility သည် systemd service တစ်ခုအနေဖြင့် လုပ်ဆောင်ပြီး စောင့်ကြည့်ခြင်းနှင့် တိုက်ခိုက်ခြင်း ကာကွယ်ရေးမုဒ်များတွင် လုပ်ဆောင်နိုင်သည်။ စောင့်ကြည့်ရေးမုဒ်တွင်၊ ဖြစ်နိုင်ချေရှိသော တိုက်ခိုက်မှုများကို ဖော်ထုတ်ပြီး အခြားရည်ရွယ်ချက်များအတွက် USB ကိရိယာများကို အသုံးပြုရန် ကြိုးပမ်းမှုများနှင့် ပတ်သက်သည့် လုပ်ဆောင်ချက်ကို မှတ်တမ်းတွင် မှတ်တမ်းတင်ထားသည်။ ကာကွယ်မှုမုဒ်တွင်၊ အန္တရာယ်ဖြစ်နိုင်သည့် ကိရိယာကို တွေ့ရှိသောအခါ၊ ၎င်းကို ယာဉ်မောင်းအဆင့်တွင် စနစ်မှ ချိတ်ဆက်မှု ဖြတ်တောက်မည်ဖြစ်သည်။

ထည့်သွင်းမှု၏သဘောသဘာဝနှင့် သော့ခတ်ခြင်းများကြားနှောင့်နှေးမှုများ၏ နှောင့်နှေးမှုများအပေါ် အခြေခံ၍ အန္တရာယ်ရှိသော လုပ်ဆောင်ချက်ကို ဆုံးဖြတ်သည် - တိုက်ခိုက်မှုသည် များသောအားဖြင့် သုံးစွဲသူ၏ရှေ့မှောက်တွင် လုပ်ဆောင်ကြပြီး ၎င်းကို မတွေ့နိုင်စေရန်အတွက်၊ နှောင့်နှေးမှုအနည်းဆုံးဖြင့် အသွင်တူသော သော့ခတ်ခြင်းများကို ပေးပို့ပါသည်။ ပုံမှန်ကီးဘုတ်ထည့်သွင်းမှုအတွက် atypical။ တိုက်ခိုက်မှု ထောက်လှမ်းခြင်းဆိုင်ရာ ယုတ္တိဗေဒကို ပြောင်းလဲရန်၊ ဆက်တင်နှစ်ခုကို အဆိုပြုသည်- KEYSTROKE_WINDOW နှင့် ABNORMAL_TYPING (ပထမအချက်သည် ခွဲခြမ်းစိတ်ဖြာမှုအတွက် ကလစ်အရေအတွက်ကို ဆုံးဖြတ်ပေးသည်၊ နှင့် ဒုတိယသည် ကလစ်များကြားကာလ၏ အတိုင်းအတာကို ဆုံးဖြတ်သည်)။

မွမ်းမံထားသော Firmware ပါသော သံသယဖြစ်ဖွယ် စက်ကိရိယာကို အသုံးပြု၍ တိုက်ခိုက်ခြင်းအား လုပ်ဆောင်နိုင်သည်၊ ဥပမာအားဖြင့် သင်သည် ကီးဘုတ်တစ်ခုအား အတုယူနိုင်သည်၊ USB ချောင်း, USB အချက်အချာ, ဝဘ်ကင်မရာ သို့မဟုတ် စမတ်ဖုန်း (in Kali NetHunter USB ပေါက်နှင့် ချိတ်ဆက်ထားသော Android ပလပ်ဖောင်းကို အသုံးပြုသည့် စမတ်ဖုန်းမှ input ကို အစားထိုးရန်အတွက် အထူး utility တစ်ခုကို ကမ်းလှမ်းထားသည်။ USB မှတစ်ဆင့် တိုက်ခိုက်မှုများကို ရှုပ်ထွေးစေရန်အတွက် ukip အပြင်၊ အထုပ်ကိုလည်း သင်အသုံးပြုနိုင်ပါသည်။ USBGuard ပါစက်ပစ္စည်းများ၏ ချိတ်ဆက်မှုကို အဖြူရောင်စာရင်းမှသာ ခွင့်ပြုသည် သို့မဟုတ် မျက်နှာပြင်လော့ခ်ချထားစဉ်တွင် ပြင်ပမှ USB ကိရိယာများကို ချိတ်ဆက်နိုင်စွမ်းကို ပိတ်ဆို့ထားပြီး အသုံးပြုသူပြန်လာပြီးနောက် ထိုစက်ပစ္စည်းများနှင့် အလုပ်မလုပ်တော့ပါ။

source: opennet.ru

မှတ်ချက် Add