The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"АНБ опубликовало Ghidra, инструментарий для обратного инжини..."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"АНБ опубликовало Ghidra, инструментарий для обратного инжини..."  +/
Сообщение от opennews (??), 06-Мрт-19, 10:09 
Агентство национальной безопасности США во время проведения конференции RSA объявило об открытии (http://ghidra-sre.org/) доступа к инструментарию для проведения обратного инжиниринга Ghidra (https://www.nsa.gov/resources/everyone/ghidra/), который включает интерактивный дизассемблер с поддержкой декомпиляции в код на языке Си и предоставляет мощные средства для анализа исполняемых файлов. Код написан (http://ghidra-sre.org/) на языке Java и в ближайшее время будет открыт (https://github.com/NationalSecurityAgency/ghidra) под свободной лицензией Apache 2.0 на GitHub.  Продукт доступен для загрузки с сайта ghidra-sre.org (http://ghidra-sre.org/) (для работы требуется JDK 11+).


Проект развивается на протяжении почти 20 лет и активно  применяется спецслужбами США  для выявления закладок,  анализа вредоносного кода, изучения различных исполняемых файлов и разбора скпомпилированного кода. По своим возможностям продукт сопоставим с расширенной версии проприетарного пакета IDA Pro, но рассчитан исключительно на анализ кода и не включает в себя отладчик.


Основные особенности:


-  Поддержка различных наборов процессорных инструкций и форматов исполняемых файлов;
-  Поддержка анализа исполняемых файлов для платформ  Linux, Windows и macOS;
-  В состав входят: дизассемблер, ассемблер, декомпилятор, построить графа хода выполнения кода, модуль для выполнения скриптов и т.п.
-  Возможность выполнения  в интерактивном и автоматическом режимах;
-  Поддержка плагинов с реализацией новых компонентов;
-  Поддержка автоматизации действий и расширения существующей функциональности через подключения скриптов на языках Java и Python;
-  Наличие средств для совместной работы групп исследователей  и координации работы при обратном инжиниринге очень крупных проектов.

Интересно, что через несколько часов после публикации Ghidra в пакете нашли уязвимость (https://twitter.com/hackerfantastic/status/1103087869063704576) в реализации отладочного режима, в котором открывается сетевой порт  18001 для удалённой отладки приложения по протоколу JDWP (Java Debug Wire Protocol). По умолчанию сетевые соединения принимались на всех доступных сетевых интерфейсах, а не на 127.0.0.1, что позволяло подключиться к Ghidra с других систем и выполнить (https://static.hacker.house/releasez/expl0itz/jdwp-exploit.txt) любой код в контексте приложения. Например, можно подключиться отладчиком, остановить выполнение через установку точки остановка и подставить при помощи команды "print new" свой код, например, "print new java.lang.Runtime().exec('/bin/mkdir /tmp/dir')".

Дополнительно можно отметить почти полностью переработанный выпуск (https://github.com/REDasmOrg/REDasm/releases) открытого интерактивного дизассемблера REDasm 2.0 (https://redasm.io/). Программа отличается модульной архитектурой, позволяющей подключать обработчики дополнительных наборов инструкций и форматов файлов в форме модулей.  Код проекта написан на языке С++ (интерфейс на базе Qt) и распространяется (https://github.com/REDasmOrg/REDasm) под лицензией GPLv3. Поддерживается работа в Windows и Linux.


В базовой поставке поддерживаются форматы PE, ELF, DEX (Android Dalvik), форматы прошивок Sony Playstation, XBox, GameBoy и Nintendo64. Из наборов инструкций поддерживаются x86, x86_64, MIPS,
ARMv7, Dalvik и CHIP-8. Из возможностей можно отметить поддержку интерактивного просмотра в стиле  IDA, анализ многопоточных приложений, построение наглядного графа хода исполнения, движок обработки цифровых подписей (работа с файлами SDB) и средства для ведения проекта.


URL: https://www.nsa.gov/News-Features/News-Stories/Article-View/.../
Новость: https://www.opennet.ru/opennews/art.shtml?num=50260

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

2. Сообщение от Аноним (2), 06-Мрт-19, 10:10   –11 +/
Дельно опубликовал

403 ERROR
The request could not be satisfied.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #5, #40, #59

4. Сообщение от Деннис Ритчи (?), 06-Мрт-19, 10:13   –3 +/
Если бы все опенсорсили свои труды - то и не было бы таких продуктов ;)
Хотя иногда лучше не показывать насколько ты "программист", что бы не позориться )))
Лично есть опыт общения с такими "программистами" пхпшниками->недоперловиками
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #6, #75

5. Сообщение от Аноним (2), 06-Мрт-19, 10:14   +6 +/
> The request could not be satisfied.

Это для дорогих россиян. Через Tor грузи.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #121, #123

6. Сообщение от Аноним (2), 06-Мрт-19, 10:14   –2 +/
Дениска, не опозоришься. Ибо, то, что реверсится, не сильно похоже на оригинал.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #12, #42

7. Сообщение от Аноним (2), 06-Мрт-19, 10:18   –3 +/
Некоторые упоминания в хелпе сабжа (CentOS, Java 11, WinRAR) как-бы намекают на его уровень ...
Ответить | Правка | Наверх | Cообщить модератору

8. Сообщение от Аноним (8), 06-Мрт-19, 10:33   –3 +/
Может ли гидра отреверсить себя?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #13, #22

11. Сообщение от Аноним (-), 06-Мрт-19, 10:40   –1 +/
Это всё для голимой проприетарщины и выньтела. Для опенсорса оно чем может быть полезно?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #14, #111

12. Сообщение от Аноним (12), 06-Мрт-19, 10:43   –3 +/
> то, что я отреверсил, не сильно похоже на оригинал.

Не повезло. Бывает, в бинарях остаются даже дебажные сообщения с именами функций.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #16

13. Сообщение от Аноним (12), 06-Мрт-19, 10:44   +1 +/
"Код написан на языке Java".
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8

14. Сообщение от Аноним (12), 06-Мрт-19, 10:46   +10 +/
По-твоему, что бы появился опенсорс -- достаточно исписать весь интернет сообщениями "ждём ебилдов"?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11 Ответы: #17, #21

16. Сообщение от Аноним (2), 06-Мрт-19, 10:59   +2 +/
Блин, так цель-то надо не "отладка" (debug) выбирать, а "выпуск" (release). Кто ж вам программирование-то преподает?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12 Ответы: #26

17. Сообщение от Аноним (2), 06-Мрт-19, 11:00   +/
Чтобы появился опенсорс, нужны умные.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14 Ответы: #29

19. Сообщение от Аноним (21), 06-Мрт-19, 11:05   –2 +/
И о всех кто скачает прогу узнают в АНБ. А всех кто будут активно пользоваться привлекут на работу.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #31, #100, #104, #106

20. Сообщение от Аноним (101), 06-Мрт-19, 11:06   +22 +/
Ага. Удачи декомпилить приложение на движке хромиум. Во времена приложений в сотню килобайт приложение можно было полностью понять. Во времена приложений в 1 мегабайт люди уже искали лишь интересующие куски. В нынешние же времена даже проверяя исходник можно сдохнуть, потому, что ресурсы мозга не бесконечны.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #47, #129

21. Сообщение от Аноним (21), 06-Мрт-19, 11:07   +/
А как же ещё аффтар узнает что кто-то ждёт ебилдов.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14 Ответы: #28

22. Сообщение от Аноним (22), 06-Мрт-19, 11:07   +3 +/
Конечно может. И не только себя, но и тебя.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8 Ответы: #33

26. Сообщение от Аноним (12), 06-Мрт-19, 11:18   –1 +/
А я за то, что бы они делали, как делают. Это позволяет мне "реверсить" бинари вплоть до "восстановления" оригинальных имён функций и переменных, в отличие от твоего "не сильно похожего на оригинал".
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16 Ответы: #45

28. Сообщение от Аноним (12), 06-Мрт-19, 11:24   +1 +/
Можно на улице спрашивать у каждого встречного.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21

29. Сообщение от Аноним (12), 06-Мрт-19, 11:25   +3 +/
и доверчивые?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17

31. Сообщение от Гентушник (ok), 06-Мрт-19, 11:47   +1 +/
> А всех кто будут активно пользоваться привлекут на работу.

А как они об этом узнают? Или вы предлагаете прям качать бинари с сайта АНБ и запускать их на своём компьютере?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19 Ответы: #57, #82, #84

33. Сообщение от Аноним (33), 06-Мрт-19, 12:05   +1 +/
Представил тентакли гидры... бррр.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22 Ответы: #80

35. Сообщение от Аноним (35), 06-Мрт-19, 12:14   –5 +/
Ага, а потом оказывается запускаешь такой - не находит никаких проблем в твоем по, но добавляет в систему "свое". АНБ это враг существующему IT комьюнити, такое надо игнорировать и по хорошему запрещать публиковать везде.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #36, #71, #87

36. Сообщение от Аноним (36), 06-Мрт-19, 12:39   +2 +/
Чем конкретно он вам навредил?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #35 Ответы: #48

37. Сообщение от YetAnotherOnanym (ok), 06-Мрт-19, 12:40   +/
<trollmode>А Управление "К" МВД РФ имеет аккаунт на Гитхабе?</trollmode>
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #51

39. Сообщение от Аноним (39), 06-Мрт-19, 12:47   +3 +/
Могли бы назвать этот софт именем IUDA - Interactive Universal DisAssembler and Debugger.
Ответить | Правка | Наверх | Cообщить модератору

40. Сообщение от GG (ok), 06-Мрт-19, 13:17   +/
УМВР
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

42. Сообщение от Cradle (?), 06-Мрт-19, 13:38   +/
переодически приходится реверсить, и могу сказать что очень хорошо там видно откуда у программиста руки росли
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #83

45. Сообщение от fi2fi (?), 06-Мрт-19, 14:12   +1 +/
имена переменных - точно обрезаются, а имена функций после стрип - только для импорта/экспорта.

самое ценное что остается: строковые константы с матерными комментами для отладки )))))))))

по ним нашли откуда майл.ру пиз*л код )))))))))))))))))))

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26 Ответы: #53, #65

46. Сообщение от AnonPlus (?), 06-Мрт-19, 14:14   +3 +/
Уже нашли удалённое исполнение кода
https://github.com/NationalSecurityAgency/ghidra/issues/6

Тесты скорости по сравнению с идой

формат / размер / ида / гидра
ELF SO / 50K / 1 сек / 1 сек
ELF SO / 100K / 1 сек / 3 сек
ELF SO / 550K / 5 сек / 13 сек
ELF SO / 1,2M / 13 сек / 1 мин 8 сек
ELF SO / 32M / 22 сек / 1 мин 23 сек
ELF SO + DWARF / 40M / 4 мин 7 сек / 23 мин 21 сек
PE DLL / 3M / 58 сек / 67 сек
PE DLL / 3M / 32 сек / 37 сек
PE DLL + RTTI / 30M / 26 сек / 16 мин 10 сек

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #92, #105, #115

47. Сообщение от Аноним (47), 06-Мрт-19, 14:14   +/
Приложение на движке хромиум распространяется в исходном коде (javascript) достаточно его распаковать и деобфусцировать
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20 Ответы: #52, #56

48. Сообщение от Аноним (48), 06-Мрт-19, 14:14   +2 +/
вспоминается пропихивание бэкдоров в OpenBSD..
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #36 Ответы: #97

51. Сообщение от Аноним (51), 06-Мрт-19, 14:20   +1 +/
Имеет, допуск по номеру служебного удостоверения.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #37

52. Сообщение от Аноним (101), 06-Мрт-19, 14:27   +/
> Приложение на движке хромиум распространяется в исходном коде (javascript) достаточно
> его распаковать и деобфусцировать

Вовсе не обязательно. На HTML+JS вполне может быть один лишь GUI, а весь функционал вкомпилен вместе с хромиумом в единый, монолитный блок лишь предоставляя какой то window.application.*.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #47

53. Сообщение от Аноним (12), 06-Мрт-19, 14:36   +/
> имена переменных - точно обрезаются, а имена функций после стрип - только
> для импорта/экспорта.

Да какой стрип. Там в исходниках DbgPrint(__func__) ))))

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #45

56. Сообщение от Аноним84701 (ok), 06-Мрт-19, 14:52   +4 +/
> Приложение на движке хромиум распространяется в исходном коде (javascript) достаточно его распаковать и деобфусцировать

Корова в котлетах тоже поставляется в исходном виде -- в принципе, можно собрать из котлет корову (даже если котлеты из сои).


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #47 Ответы: #114

57. Сообщение от Аноним (12), 06-Мрт-19, 14:53   +2 +/
Зачем на своём компьютере запускать? Знакомимся с барышней и напрашиваемся в гости пореверсить.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31 Ответы: #130

59. Сообщение от Аноним (-), 06-Мрт-19, 15:30   +/
Тебя затролили. :-)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

65. Сообщение от benu (ok), 06-Мрт-19, 15:54   +1 +/
>откуда майл.ру пиз*л код<

А с этого места можно подробнее?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #45

71. Сообщение от IRASoldier (?), 06-Мрт-19, 16:35   –1 +/
Анализ опенсорцев ниасилил, продвинутый мембер IT-комьюнити?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #35

73. Сообщение от Аноним (73), 06-Мрт-19, 16:37   –7 +/
Вот так Конь с беЗПлатным сырцом
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #74

74. Сообщение от Аноним (-), 06-Мрт-19, 16:39   +4 +/
Зато наши стрибога прям в ядро запилили) И горе тем, кто им воспользуется...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #73 Ответы: #81

75. Сообщение от Аноним (75), 06-Мрт-19, 16:40   +2 +/
Дениска Попов, перелогинься. ;)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

80. Сообщение от Аноним (-), 06-Мрт-19, 18:05   +1 +/
Представил xeнтaй? Получил десяточку!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #33 Ответы: #90

81. Сообщение от Аноним (81), 06-Мрт-19, 18:45   –7 +/
Ты имеешь в виду НЕ воспользуется? У данного алгоритма объективно все шансы на победу над зонтом.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #74

82. Сообщение от Аноним (82), 06-Мрт-19, 18:51   +/
Самое дельное замечание. Сказано все.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31

83. Сообщение от Аноним (83), 06-Мрт-19, 19:00   +/
Я скажу даже больше - там ещё лучше видно откуда руки растут, т.к. какое-нибудь обращение к нескольким полям структуры, лежащей в контейнере сложнее vector, может быть очень "интересное" - при чтении и записи каждого поля структуры будет происходить поиск элемента.

Пример того, про что говорю:

a->q = a->d + c;
a->s = xx;

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #42 Ответы: #103

84. Сообщение от Аноним (84), 06-Мрт-19, 19:24   +/
Вот как будто все так и кинулись искать в коде закладки.. Тем более, что закладки могут быть очень неявными.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31 Ответы: #85

85. Сообщение от Аноним (84), 06-Мрт-19, 19:26   +1 +/
апдейт: уже нашли, #46
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #84

86. Сообщение от Аноним (86), 06-Мрт-19, 19:52   +/
Может наконец допилят GUI для домохозяек к radare2
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #91

87. Сообщение от Аноним (-), 06-Мрт-19, 20:21   +3 +/
Проснись, п##да, нас обокрали! SELinux от "врагов IT комьюнити" уже впилен в эти ваши ведроиды и множество мейнстримных дистров. ИЧСХ свои функции выполняет и ни у кого анальную боль не провоцирует. А ты, "друг", создал что-нибудь полезное для "IT комьюнити" кроме нескучных обоев?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #35 Ответы: #116

90. Сообщение от тов. майор (?), 06-Мрт-19, 21:14   +3 +/
С конфискацией носителей хентая
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #80

91. Сообщение от andy (??), 06-Мрт-19, 21:53   +/
Есть clutter
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #86 Ответы: #93

92. Сообщение от Аноним (8), 06-Мрт-19, 22:19   +/
С ретдеком лучше сравни.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #46

93. Сообщение от Аноним (86), 06-Мрт-19, 22:23   +/
Не готов, убого и хуже Hopper Disassembler.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #91

94. Сообщение от Аноним (94), 06-Мрт-19, 22:25   +/
Как быстро собрать список ламеров, которые полезут туда)
p.s. Я б на всякий случай даже б не запускал бы их страницу в браузере, в блокноте безопасней глянуть) А тем более на интелах, в свете последних событий XD
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #95

95. Сообщение от Аноним (86), 06-Мрт-19, 23:32   +2 +/
Ну если вы работает в игиле то это и понятно.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #94

97. Сообщение от хотел спросить (?), 07-Мрт-19, 01:36   +/
А как насчет лоббирования депонирования ключей?
Вроде пробегала такая тема...
https://lukatsky.blogspot.com/2016/08/blog-post_8.html
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #48

99. Сообщение от Аноним (99), 07-Мрт-19, 04:52   +/
> Интересно, что через несколько часов после публикации Ghidra в пакете нашли уязвимость

АНБ опубликовал инструмент с уявзимостью. Какая ирония.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #122

100. Сообщение от Tifereth (?), 07-Мрт-19, 06:24   +/
Тю. Да пусть знают имя того одноразового VPS, который послужил прокси (в ряду других прокси). Не жалко.

Потом, что (помимо отсутствия мозгов) мешает запустить эту пофигень в виртуальной "песочнице" на компьютере, не подключенном к Интернету?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19 Ответы: #101

101. Сообщение от Аноним (101), 07-Мрт-19, 07:06   –1 +/
>Тю. Да пусть знают имя того одноразового VPS, который послужил прокси (в ряду других прокси). Не жалко.

Эти одноразовые VPS случайно не банковской картой оплачиваются. Значит проходит через сервера VISA и Mastercard, значит доступно спецслужбам США.

> Потом, что (помимо отсутствия мозгов) мешает запустить эту пофигень в виртуальной "песочнице"
> на компьютере, не подключенном к Интернету?

Может быть то, что современный процессор это дуршлаг? Мне думается программы разработанные АНБ и ЦРУ прекрасно знают как выбраться из песочницы. Вы же не думаете, что эксперты по безопасности публикуют абсолютно все найденные уязвимости? Отсутствие подключения к Интернет не означает полное отсутствие передачи данных. Например незначительные изменения писка блока питания могут быть замечены мобильником, через который внимательно слушает голосовой помощник на серверах корпораций США.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #100

102. Сообщение от Аноним (2), 07-Мрт-19, 07:31   –2 +/
Пока полностью не откроют исходники, скачивать и запускать данный продукт не рекомендуется.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #109

103. Сообщение от Аноним (103), 07-Мрт-19, 08:58   +1 +/
"Потому что если собрать в релизе, оно падает" (с))))
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #83

104. Сообщение от Аноним (104), 07-Мрт-19, 09:58   –5 +/
Из России качать не дают. 403.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19 Ответы: #117

105. Сообщение от Аноним (104), 07-Мрт-19, 10:01   +/
Сравнивали с IDA, или с Hex-Rays?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #46

106. Сообщение от bOOster (ok), 07-Мрт-19, 10:46   –1 +/
Для параноиков - запускай когда ethernet/wifi отключен.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19

109. Сообщение от Аноним (109), 07-Мрт-19, 13:13   +/
Спасибо Кэп.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #102

111. Сообщение от Мишаня_тупой_ватник (?), 07-Мрт-19, 16:55   +/
Оно само становится опенсорсом. Поэтому фикс: Чем опенсорс может быть полезен для опенсорса?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11

114. Сообщение от пох (?), 07-Мрт-19, 18:13   +1 +/
вранье, ни разу кроме крысы ничего не собралось. да и та не вся - куски получше, видать, еще до производства тырят.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #56

115. Сообщение от KonstantinB (ok), 07-Мрт-19, 18:16   +/
Это не удаленное исполнение кода, а обычный remote debug.

То, что он слушает 0.0.0.0 по дефолту, это, конечно, нехорошо, да.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #46

116. Сообщение от пох (?), 07-Мрт-19, 18:21   –1 +/
> ИЧСХ свои функции выполняет

вообще-то нет.
> и ни у кого анальную боль не провоцирует.

у локалхостоюзеров и ведроидовладельцев, понятен, нет.
А кто с fedora3 по rhel6 вынужден был в пятнадцати местах править совершенно тривиальные глупости (типа принципиальной невозможности работы tftp) и регулярно читает в ридми разного софта предложения отключить нахрен вместо списка требуемых изменений - есть некоторое жжение.

возможно враги и не этого результата вовсе добивались, но вышло у них как всегда - слишком низкоуровневое для самостоятельной разработки, готовые наборы правил - слишком корявые и к тому же малопригодные для реальной деятельности.

кто хоть раз пытался перевести в mandatory multilevel - сейчас отдельно икает.

а targeted прекрасно заменяется куда более легковесным и, главное, удобопонимаемым apparmor.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #87

117. Сообщение от Led (ok), 07-Мрт-19, 23:53   +5 +/
"Это только на пользу".
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #104

120. Сообщение от h4tr3d (ok), 08-Мрт-19, 04:42   +/
> ghidra-sre.org

Из Канады, какбе тоже недоступен. TOR врубил - открылся.

Ответить | Правка | Наверх | Cообщить модератору

121. Сообщение от h4tr3d (ok), 08-Мрт-19, 05:32   +/
Не только. Из Канады достучаться тоже не могу.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #124

122. Сообщение от Аноним (122), 08-Мрт-19, 20:26   +/
Смею предположить, что персонал АНБ сгруппирован в отделы и внутри отдела можно делиться интерактивной отладкой именно для этого и открыт слушающий порт на все интерфейсы.

А вообще это смешно думать, что открытый порт это уязвимость. Даже как-то по детский.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #99

123. Сообщение от Аноним (123), 08-Мрт-19, 21:34   +/
как же хорошо, что интернет разрабатывали романтики-академики. если бы это сдедал какой-нибудь гугл, то не было никаких торов и прочего, вообще не было бы никакой свободы. впрочем, у нас все еще впереди.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

124. Сообщение от Аноним (124), 08-Мрт-19, 22:02   +/
А я могу. Может у тебя интернет не очень-то и канадский?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #121 Ответы: #125

125. Сообщение от h4tr3d (ok), 08-Мрт-19, 23:18   +/
> А я могу. Может у тебя интернет не очень-то и канадский?

Скорее Rogers опять (или точка) гонит.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #124

126. Сообщение от Аноним (126), 09-Мрт-19, 21:00   +/
С чего это АНБ стало вдруг таким добреньким ? Не иначе как зонды стучащие встроили в своё поделие)
Ответить | Правка | Наверх | Cообщить модератору

128. Сообщение от Медведев (?), 10-Мрт-19, 22:32   +/
Таки тётя Ида останется без денег :)
Ответить | Правка | Наверх | Cообщить модератору

129. Сообщение от Аноним (130), 10-Мрт-19, 22:39   +/
Это которое crx и unzip распаковывается? :)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20

130. Сообщение от Аноним (130), 10-Мрт-19, 22:40   +/
Зачем знакомиться когда можно дистанционно ее точку доступа заиметь
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #57

131. Сообщение от Fedd (ok), 11-Мрт-19, 16:49   +/
Годнота, REDasm тоже перспективный, интерфейс понравился
Ответить | Правка | Наверх | Cообщить модератору


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру