Kodi i analizatorit të sigurisë së firmware FwAnalyzer është publikuar

Kompania Cruise, e specializuar në teknologjitë e automatizimit të automjeteve, hapën tekstet origjinale të projektit FwAnalyzer, ofron mjete për analizën e imazheve të firmware-ve të bazuara në Linux dhe për të identifikuar në to vulnerabilitetet e mundshme dhe rrjedhjet e të dhënave. Kodi është shkruar në gjuhën Go dhe shpërndahet nën licencën Apache 2.0.

Mbështet analiza të imazheve që përdorin sisteme skedari ext2/3/4, FAT/VFat, SquashFS dhe UBIFS. Për të zbuluar imazhin përdoren mjete standarde si e2tools, mtools, squashfs-tools dhe ubi_reader. FwAnalyzer nxjerr nga imazhi një pemë katalogu dhe kryen vlerësimin e përmbajtjes në bazë të një grupi rregullash. Rregullat mund të lidhen me metadat e FS, llojin e skedarëve dhe përmbajtjen. Në dalje, formohet një raport në formatin JSON, duke përmbledhur informacionin e nxjerrë nga firmware dhe duke dhënë paralajmërime dhe një listë skedarësh që nuk përputhen me rregullat e trajtuara.

MbĂ«shtetet verifikimi i tĂ« drejtave tĂ« aksesit nĂ« skedarĂ« dhe kataloge (p.sh., zbulohet qasja e tĂ« gjithĂ«ve pĂ«r tĂ« shkruar dhe vendosja e UID/GID tĂ« pasakta), pĂ«rcaktohet prania e skedarĂ«ve ekzekutivĂ« me flag suid dhe pĂ«rdorimi i etiketave SELinux, zbulohet çelĂ«sa tĂ« harxhuar dhe skedarĂ« potencialisht tĂ« rrezikshĂ«m. NĂ« pĂ«rmbajtje, dalin nĂ« pah fjalĂ«kalimet e inxhinierisĂ« tĂ« lĂ«na dhe tĂ« dhĂ«nat e debugut, dalin informacion mbi versionet, kryhet pĂ«rcaktimi/verifikimi i pĂ«rmbajtjes sipas haeshave SHA-256 dhe bĂ«het kĂ«rkimi duke pĂ«rdorur maska statike dhe shprehje tĂ« rregullta. ËshtĂ« e mundur tĂ« lidhen skenare analizues tĂ« jashtĂ«m me lloje tĂ« caktuara skedarĂ«sh. PĂ«r firmware-t e bazuara nĂ« Android, pĂ«rcaktohen parametrat e ndĂ«rtimit (p.sh., pĂ«rdorimi i modit ro.secure=1, gjendja ro.build.type dhe aktivizimi i SELinux).

FwAnalyzer mund të përdoret për të thjeshtuar analizën e problemeve të sigurisë në firmware-t e tjera, por qëllimi kryesor është kontrolli i cilësisë së firmware-ve të veta ose atyre të siguruara nga furnizues të jashtëm me kontratë. Rregullat e FwAnalyzer lejojnë formimin e një specifikimi të saktë të gjendjes së firmware dhe identifikimin e devijimeve të papranueshme, siç janë caktimi i të drejtave të gabuara të aksesit ose lënia e çelësave të mbyllur dhe kodit të debugut (p.sh., kjo verifikim ndihmon për të shmangur situata si lënia e përdorur në fazën e testimit të serverit ssh, fjalëkalimi inxhinierik i paracaktuar, i disponueshëm për të lexuar /etc/config/shadow ose të harruara çelësat e formimit të nënshkrimit digjital).

Kodi i analizatorit të sigurisë së firmware FwAnalyzer është publikuar

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster