Kompania Cruise, e specializuar në teknologjitë e automatizimit të automjeteve, tekstet origjinale të projektit , ofron mjete për analizën e imazheve të firmware-ve të bazuara në Linux dhe për të identifikuar në to vulnerabilitetet e mundshme dhe rrjedhjet e të dhënave. Kodi është shkruar në gjuhën Go dhe nën licencën Apache 2.0.
Mbështet analiza të imazheve që përdorin sisteme skedari ext2/3/4, FAT/VFat, SquashFS dhe UBIFS. Për të zbuluar imazhin përdoren mjete standarde si e2tools, mtools, squashfs-tools dhe ubi_reader. FwAnalyzer nxjerr nga imazhi një pemë katalogu dhe kryen vlerësimin e përmbajtjes në bazë të një grupi rregullash. Rregullat mund të lidhen me metadat e FS, llojin e skedarëve dhe përmbajtjen. Në dalje, formohet një raport në formatin JSON, duke përmbledhur informacionin e nxjerrë nga firmware dhe duke dhënë paralajmërime dhe një listë skedarësh që nuk përputhen me rregullat e trajtuara.
MbĂ«shtetet verifikimi i tĂ« drejtave tĂ« aksesit nĂ« skedarĂ« dhe kataloge (p.sh., zbulohet qasja e tĂ« gjithĂ«ve pĂ«r tĂ« shkruar dhe vendosja e UID/GID tĂ« pasakta), pĂ«rcaktohet prania e skedarĂ«ve ekzekutivĂ« me flag suid dhe pĂ«rdorimi i etiketave SELinux, zbulohet çelĂ«sa tĂ« harxhuar dhe skedarĂ« potencialisht tĂ« rrezikshĂ«m. NĂ« pĂ«rmbajtje, dalin nĂ« pah fjalĂ«kalimet e inxhinierisĂ« tĂ« lĂ«na dhe tĂ« dhĂ«nat e debugut, dalin informacion mbi versionet, kryhet pĂ«rcaktimi/verifikimi i pĂ«rmbajtjes sipas haeshave SHA-256 dhe bĂ«het kĂ«rkimi duke pĂ«rdorur maska statike dhe shprehje tĂ« rregullta. ĂshtĂ« e mundur tĂ« lidhen skenare analizues tĂ« jashtĂ«m me lloje tĂ« caktuara skedarĂ«sh. PĂ«r firmware-t e bazuara nĂ« Android, pĂ«rcaktohen parametrat e ndĂ«rtimit (p.sh., pĂ«rdorimi i modit ro.secure=1, gjendja ro.build.type dhe aktivizimi i SELinux).
FwAnalyzer mund të përdoret për të thjeshtuar analizën e problemeve të sigurisë në firmware-t e tjera, por qëllimi kryesor është kontrolli i cilësisë së firmware-ve të veta ose atyre të siguruara nga furnizues të jashtëm me kontratë. Rregullat e FwAnalyzer lejojnë formimin e një specifikimi të saktë të gjendjes së firmware dhe identifikimin e devijimeve të papranueshme, siç janë caktimi i të drejtave të gabuara të aksesit ose lënia e çelësave të mbyllur dhe kodit të debugut (p.sh., kjo verifikim ndihmon për të shmangur situata si e përdorur në fazën e testimit të serverit ssh, inxhinierik i paracaktuar, për të lexuar /etc/config/shadow ose e formimit të nënshkrimit digjital).
Burimi: opennet.ru
