<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Опубликован код анализатора безопасности прошивок FwAnalyzer</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118098.html</link>
    <description>Компания Cruise, специализирующаяся на технологиях автоматического управления автомобилями, открыла (https://medium.com/cruise/firmware-security-fwanalyzer-dcbd95cef717) исходные тексты проекта  FwAnalyzer (https://www.fwanalyzer.io), предоставляющего инструменты для анализа образов прошивок на базе Linux и выявления в них потенциальных уязвимостей и утечек данных. Код написан на языке Go и распространяется (https://github.com/cruise-automation/fwanalyzer) под лицензией Apache 2.0.&lt;br&gt;&lt;br&gt;&lt;br&gt;Поддерживается анализ образов, использующих файловые системы ext2/3/4, FAT/VFat, SquashFS и UBIFS. Для раскрытия образа используются штатные утилиты, такие как e2tools, mtools, squashfs-tools и ubi_reader. FwAnalyzer извлекает из образа дерево каталогов и выполняет оценку содержимого на основе набора правил. Правила могут привязываться к метаданным ФС, типу файлов и содержимому.  На выходе формируется отчёт в формате JSON, суммирующий извлечённую из прошивки информацию и выводящий предупреждения и список файлов, не соответствую</description>

<item>
    <title>Опубликован код анализатора безопасности прошивок FwAnalyzer (Anonimous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118098.html#14</link>
    <pubDate>Fri, 16 Aug 2019 06:26:45 GMT</pubDate>
    <description>5 строчек на баше для распаковки фс + inspec + базы github.com/dev-sec&lt;br&gt;&lt;br&gt;будет анализатор не хуже местного. Работы на 15 минут. Наслаждайтесь.&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован код анализатора безопасности прошивок FwAnalyzer (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118098.html#13</link>
    <pubDate>Tue, 13 Aug 2019 21:37:32 GMT</pubDate>
    <description>&amp;gt; проверка собственных прошивок&lt;br&gt;&lt;br&gt;У нее изначально чуть другой вектор проверок. Хотя такой функционал тоже был бы не лишний&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован код анализатора безопасности прошивок FwAnalyzer (Ано зе Ним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118098.html#12</link>
    <pubDate>Sun, 11 Aug 2019 15:56:44 GMT</pubDate>
    <description>Это не тесты. Это анти-люмпмен защиты. И от двоешников - заодно.&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован код анализатора безопасности прошивок FwAnalyzer (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118098.html#11</link>
    <pubDate>Fri, 09 Aug 2019 15:16:02 GMT</pubDate>
    <description>Чо тока не придумают, чтобы хоть как-то справиться с кодом, который не открытый.&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован код анализатора безопасности прошивок FwAnalyzer (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118098.html#10</link>
    <pubDate>Fri, 09 Aug 2019 10:24:23 GMT</pubDate>
    <description>проблема что в прошивках один большой бинарник, который и веб сервер и управлялка, которая при запуске кидает в файлы всякое.&lt;br&gt;Вон, в смарт свичах длинк видел телнет, в котором вшит guest с паролем guest123, у которого прав больше чем у админа и возможностей больше. + есть enable с паролем ilovecameo, который совсем все возможности даёт.&lt;br&gt;&lt;br&gt;свитчи типа des-1210-24&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован код анализатора безопасности прошивок FwAnalyzer (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118098.html#9</link>
    <pubDate>Fri, 09 Aug 2019 09:33:58 GMT</pubDate>
    <description>Но ведь это же и есть самое натуральное тестирование кодом.&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован код анализатора безопасности прошивок FwAnalyzer (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118098.html#8</link>
    <pubDate>Fri, 09 Aug 2019 09:21:08 GMT</pubDate>
    <description>Без актуальной базы данных об уязвимых версиях исполняемых файлов (как бинарных, так и текстовых) эта штука бесполезна. В гитхаб-аккаунте я этой базы не нашёл.&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован код анализатора безопасности прошивок FwAnalyzer (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118098.html#7</link>
    <pubDate>Fri, 09 Aug 2019 09:15:07 GMT</pubDate>
    <description>не надо путать китайские спецслужбы с закулисой.&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован код анализатора безопасности прошивок FwAnalyzer (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118098.html#6</link>
    <pubDate>Fri, 09 Aug 2019 08:15:34 GMT</pubDate>
    <description>т.е. FwAnalyzer не подходит для этого?&lt;br&gt;</description>
</item>

</channel>
</rss>
