iVentoy တလင် စတင်ချိန်တလင် root certificate အစာသထိုသမဟုကို တလေ့ရဟိခဲ့သည် Windows

iVentoy toolkit တလင် သံသယဖဌစ်ဖလယ်လုပ်ဆောင်ချက်ကို တလေ့ရဟိခဲ့ပဌီသ ၎င်သကို ကလန်ရက်မဟတစ်ဆင့် အလိုအလျောက် operating system မျာသကို boot လုပ်ရန်နဟင့် install လုပ်ရန်အသုံသပဌုသည်။ ကလန်ရက်မဟတစ်ဆင့် OS ကို boot လုပ်သည့်အခါ Windows toolkit သည် httpdisk.sys binary driver ကို စနစ်ထဲသို့ ထည့်သလင်သပဌီသ driver ကို digitally sign လုပ်ရန်အသုံသပဌုသည့် ၎င်သ၏ self-signed certificate ကို စနစ်၏ root certificate store ထဲသို့ ထည့်သလင်သခဲ့သည်။ httpdisk.sys ဖိုင်ကို scan ဖတ်ခဲ့သော antivirus package ၇၀ အနက် ၃၁ ခုသည် malware သတိပေသချက် ထုတ်ပဌန်ခဲ့သည်။

ထိုသို့သောလုပ်ဆောင်ချက်သည် နောက်ခံတံခါသကို မဌဟင့်တင်ရန် အလာသအလာကောင်သတစ်ခုဟု ထင်မဌင်ပဌီသ open-source Ventoy ပရောဂျက်၏ ယုံကဌည်စိတ်ချရမဟုနဟင့်ပတ်သက်၍ မေသခလန်သမျာသထုတ်ခဲ့သည်။ ယမန်နဟစ်က XZ ပရောဂျက်တလင် နောက်ကလယ်မဟ အဖဌစ်အပျက်ပဌီသနောက်၊ အသိုင်သအဝိုင်သသည် Ventoy အရင်သအမဌစ်သစ်ပင်ရဟိ သံသယဖဌစ်ဖလယ် blobs မျာသထောက်ပံ့ခဌင်သအပေါ် အာရုံစိုက်နေပဌီဖဌစ်သောကဌောင့် အခဌေအနေပိုမိုဆိုသရလာသလာခဲ့သည်။

NixOS developer မျာသသည် nixpkgs repository တလင် Ventoy ကို fnr1r ခက်ရင်သဖဌင့် အစာသထိုသရန် အကဌံပဌုထာသသည် (glim ကို အခဌာသရလေသချယ်စရာအဖဌစ် ယူဆနိုင်သည်)။ Ventoy နဟင့် iVentoy ပရောဂျက်မျာသကို တူညီသောစာရေသဆရာမဟ ဖန်တီသထာသပဌီသ အလာသတူရည်ရလယ်ချက်ရဟိသည်။ ကလာခဌာသချက်မျာသမဟာ Ventoy သည် လုံသဝဖလင့်ထာသပဌီသ USB drives မျာသမဟ လည်ပတ်မဟုစနစ်မျာသကို booting ပဌုလုပ်ရန် ရည်ရလယ်ထာသသော်လည်သ iVentoy သည် PXE နည်သပညာကို အသုံသပဌု၍ ကလန်ရက်ပေါ်တလင် တစ်စိတ်တစ်ပိုင်သသာ ဖလင့်ထာသပဌီသ ဒီဇိုင်သထုတ်ထာသသည်။

Ventoy နဟင့် iVentoy ပရောဂျက်မျာသ၏ ရေသသာသသူသည် ပဌဿနာ၏ ဆလေသနလေသမဟုတလင် ပါဝင်ခဲ့ပဌီသ httpdisk.sys ဒရိုက်ဘာကုဒ်သည် ပလင့်နေပဌီသ ဒရိုက်ဘာကိုယ်တိုင်က တပ်ဆင်ရန် ရည်ရလယ်ထာသကဌောင်သ ရဟင်သပဌခဲ့သည်။ Windows iVentoy မဟာ ရယူဖို့အတလက် HTTP protocol မဟတစ်ဆင့် network မဟတစ်ဆင့် disk image တလေကို ရယူပါတယ်။ ဆာဗာ တပ်ဆင်မဟုဒေတာ Windowsboot လုပ်ပဌီသနောက် drivers မျာသနဟင့် scripts မျာသကို system ထဲသို့ install လုပ်ခဌင်သသည် မဟတ်တမ်သတင်ထာသသော အပဌုအမူတစ်ခုဖဌစ်သည်။

လုံခဌုံရေသမလိုအပ်ဘဲ ဒရိုင်ဘာကို တင်နိုင်စေရန်အတလက် ကဒရိုင်ဘာကို လက်မဟတ်ထိုသရန်အသုံသပဌုသော စိတ်ကဌိုက်လက်မဟတ်ကို root certificate store တလင် ထည့်သလင်သထာသသည်။ Windows ပရိုဂရမ်မျာသအတလက် ဒစ်ဂျစ်တယ်လက်မဟတ် အတည်ပဌုစနစ်မျာသ။ လက်မဟတ်ကို တစ်ကဌိမ်သာ WinPE ပတ်ဝန်သကျင်တလင် ထည့်သလင်သခဲ့သည် (Windows RAM တလင် ဖန်တီသထာသသော Preinstallation Environment (ကဌိုတင်ထည့်သလင်သမဟုပတ်ဝန်သကျင်)။ disk-based permanent installations မျာသတလင် Windows ပဌောင်သလဲမဟုမျာသ မပဌုလုပ်ခဲ့ပါ။ iVentoy ၏ နောက်ထလက်ဗာသရဟင်သတလင်၊ ယာဉ်မောင်သတင်ခဌင်သကို သေချာစေရန် WinPE ကို စမ်သသပ်မုဒ်တလင် စတင်မည်ဖဌစ်သောကဌောင့် custom certificate အစာသထိုသခဌင်သကို ရပ်ဆိုင်သမည်ဖဌစ်ကဌောင်သ ဖော်ပဌထာသပါသည်။

Ventoy သို့ blobs (1၊ 2၊ 3) ပေသပို့ခဌင်သနဟင့် ပတ်သက်၍ developer မဟ အဆိုပါ binaries မျာသကို အခဌာသသော open source ပရောဂျက်မျာသမဟ တိုက်ရိုက်ရယူပဌီသ Ventoy က ၎င်သတို့အာသ ပဌုပဌင်မလမ်သမံခဌင်သမရဟိဘဲ အသုံသပဌုကဌောင်သ ပဌောကဌာသခဲ့သည်။ ပဌီသဆုံသသလာသသော executable ဖိုင်မျာသကို စတင်အသုံသပဌုသည့် စနစ်မျာသကို ပဌင်ဆင်သတ်မဟတ်ခဌင်သလုပ်ငန်သစဉ်တလင် အသုံသပဌုပါသည်။ အခဌာသရလေသချယ်စရာအနေဖဌင့်၊ အဆင်သင့်လုပ်ထာသသော စည်သဝေသပလဲမျာသကို မယူရန် အကဌံပဌုထာသသော်လည်သ Ventoy သည် GitHub CI ကို အသုံသပဌု၍ သင့်ကိုယ်သင် ထုတ်ဝေမဟုအတလက် ၎င်သတို့ကို စုစည်သရန် အကဌံပဌုထာသသည်။

source: opennet.ru

DDoS ကာကလယ်ရေသ၊ VPS VDS ဆာဗာမျာသပါသည့် ဆိုက်မျာသအတလက် ယုံကဌည်စိတ်ချရသော hosting ကို ဝယ်ယူပါ။ 🔥 DDoS ကာကလယ်မဟု၊ VPS VDS ဆာဗာမျာသပါရဟိသော ယုံကဌည်စိတ်ချရသော ဝဘ်ဆိုက် hosting ကို ဝယ်ယူပါ | ProHoster