Premium

Získejte všechny články
jen za 89 Kč/měsíc

Diskuze

Americká tajná služba překvapila. Hackerský nástroj uvolnila pro všechny

Americká tajná služba NSA zveřejnila svůj nástroj Ghidra pod licencí open source. Nástroj pro zpětnou analýzu kódu (tzv. reverse engineering) byl dosud dostupný pouze pro pracovníky NSA a další agentury americké vlády. První dojmy vývojářů jsou dobré. Tak komplexní analýzu zatím nabízel jen placený software.
Litujeme, ale tato diskuse byla uzavřena a již do ní nelze vkládat nové příspěvky.
Děkujeme za pochopení.

J61a51n 54D57l76o73u27h39ý

8. 3. 2019 15:41

Ehm, ten Github je "prazdnej" ;-D Jen par textaku a "source code" nikde R^ Vlastne to tam i neprimo pisou... R^

0 0
možnosti

Ještě jsem to nerozbalil, takže jsem to stáhnul zbytečně.

0 0
možnosti

Můj osobní názor je takový, že NSA v podstatě sděluje světu:

Nestíháme. Kdo máte zájem, podívejte se na to, dodělejte tam funcionalitu (tuším, že podle GNU2 licence je potřeba upravený zdrojový kód zase zveřejnit), nebo se s tím prostě naučte a pojďte pro nás pracovat.

Univerzity budou rády, studenti se budou mořit s disasemblováním a s analýzou kódu a všichni budou spokojenější.

Určitě se to dá i zneužít proti samotné NSA, ale v tomto případě to zřejmě vyhodnotili tak, že klady převažují nad zápory.

0 0
možnosti
Foto

Jak lze nestíhat s neomezenými zdroji?

0 2
možnosti

Základní vlastnost open source a zároveň nepřekonatelná výhoda. Nástroje nebo obecně jakéhokoli kódu se chopí tisíce vývojářů po celém světě. Pokud je zaujme, tak ho dotáhnou k dokonalosti a jakoukoli jeho slabinu operativně odstraní. Disassembler se hodí vždy, takže bude zřejmě v kurzu. Možnost odhalení nežádoucího kódu tak mnohonásobně vzroste.

0 0
možnosti

Jméno nástroje GHIDRA neslyší veřejnost poprvé. Uniklo už v rámci dokumentů z „CIA Vault 7“ na serveru Wikileaks.org

Zdroj:https://www.idnes.cz/technet/software/ghidra-nsa-opensource-tajna-sluzba-nsa.A190306_120320_software_pka

ale ved Wikileaks je ruska propaganda 8-o

1 1
možnosti
Foto

Možná, možná ne, každopádně i propaganda může operovat s reálnými informacemi.

2 0
možnosti

Musím Technet pochválit, protože zmiňovat v článku WikiLeaks i s odkazem na dokumenty Valut7 chce odvahu. V USA by po jakémsi záhadném telefonátu redaktora ihned vyhodili z práce.

Přál bych si, aby Technet psal víc o tajných službách a jejích nástrojích popsaných na WikiLeaks.

Mimochodem jsou tam popisovány i praktiky ruských tajných služeb, nejen těch amerických.

Ale mluví se o tom hodně málo, a lidé si vůbec neuvědomují a ani netuší jaké přístroje a nástroje sledují jejich každodenní činost a kam všude se informace o nich ukládají a jakým způsobem se dál využívají a kdo a z jakých důvodů je využívá.

Lidi toho strašně moc nevědí.

2 4
možnosti
Foto

O Vault 7 se píše i v amerických médiích. Stejně jako se tam psalo o Snowdenovi.

5 0
možnosti

Pro lidi co by radi vedeli, ale netusi o cem to je:

Je potreba zjistit jak funguje kompilator. Teda pretvoreni nejakejch zdrojovejch kodu do neceho co jde spustit(pouzit) na nejakem operacnim systemu.

Kompilator se da rozdelit na dva zakladni bloky, frontend a backend.

Frontend vezme vas kod a dela s nim ruzny veci. Pro priklad treba clang (cckovej), tak ten vas kod prepise do jazyka c, podle syntaktickejch pravidel toho jazyka co pouzivate. Z toho se pak dela neco co by se dalo nazvat "lexovani" -> tedy vsechny tokeny (nazvy fci, promennych, keywords atp) se nahradi znackama, pro rychlejsi praci. Pak se prepise vas jiz radne osekanej a prepsanej kod do syntaktickeho stromu (AST), ktery se pak nasledne da optimalizovat (dle nastaveni) a to se pak prepise do univerzalni mezivrstvy (intermediate layer, tez zvanou jako byte code (p-code/java, bitcode/apple)) a tim konci prace frontendu.

Pak prijde backend, ktery vezme tenhle byte code a prepise to do assembleru -> v zavislosti na to v jakem OS je vysledna binarka potreba a pro jake architektury(CPU) je potreba. Kazdy jazyk to ma pak uz vymyslene jinak. Java trapny JVM, apple ma fat binarky, a windows sve exe, atp....

Mno a ted jak to funguje v opacnem poradi.

Jak jsem popsal tak je asi zrejme, ze chtit z binarky ziskat puvodni zdrojak, je asi jako chtit ziskat z JPG, s 99,9% stratovou kompresi, original obrazek.

Takze disasembler pomerne spolehlive promeni 0 a 1 na assembler jazyk. Ale to je miliony radku (volani instrukci) kde by jen matrixovy genius na prvni pohled videl blondynu, zrzku, ci brunetu.

Dalsi krok je pokusit se z toho udelat znovu ten byte code, a pak z byte code nejakou reprezentaci, ktera uz bude davat smysl - z human readable na human understandable.

A to uz se muze delat na zaklade uceni a hledani ruznych patternu. A to si myslim, ze bude smysl tohoto nastroje, ci smeru v jakem tyhle nastroje dale pujdou.

4 0
možnosti

Naproti tomu kdyz debugujete svuj kod, tak mate k dispozici mapovaci soubory (ktere se vytvari pri kompilaci) a tak v debugeru, kde vidite ten assembler v chodu, tak diky tomu ze mate mapovani, tak vidite co ktera instrukce na stacku znamena primo ve vasem kodu. Ale to se u cizich binarek nepostestuje.

1 0
možnosti

Program mě až tak nezajímá, ale kód ano. Ovšem předpokládám, že největší lahůdky odstranili. I tak by tam mohlo být leccos zajímavého. ;-)

1 0
možnosti

Me to prijde dobry, jednou jsem chtel videt jak nejaky malware, nebo co to bylo za vsivaka, krade data, tak sem na nej pripojil debugger... mno a videl jsem.

Ted uz to muzu videt jen teoreticky :)

1 0
možnosti

A už tedy někdo porovnal dekompilovanou jejich binárku s dekompilovanou binárkou ze zdrojáků?

1 0
možnosti

Mohl byste se laskavě přestat vyjadřovat k tématu, kterému zjevně nerozumíte?

3 1
možnosti
  • Nejčtenější

Zázrak! NASA po pěti měsících obdržela od sondy Voyager smysluplnou zprávu

v diskusi je 135 příspěvků

23. dubna 2024  13:37

Když se v únoru letošního roku stále nedařilo navázat smysluplnou komunikaci s jedním z...

Herečce Slávce Budínové by bylo 100 let. Zemřela opuštěná, bez zájmu veřejnosti

v diskusi je 27 příspěvků

21. dubna 2024

Před 100 lety, 21. dubna 1924, se v Ostravě narodila známá česká herečka Slávka Budínová.

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Znovuzrození japonských letadlových lodí. Ve výzbroji budou mít F-35B

v diskusi je 51 příspěvků

19. dubna 2024

Japonsko má ve své ústavě zakázáno vlastnit ofenzivní zbraně, jako jsou letadlové lodě. Doba...

Uvidíme v budoucnu na obloze druhý Měsíc? Příčinou může být neobvyklá hvězda

v diskusi je 13 příspěvků

17. dubna 2024

Velmi neobvyklá hvězda éta Carinae v 19. století náhle zjasnila a stala se druhou nejjasnější...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Unikátní exkurze. Nahlédněte do francouzské jaderné ponorky před vyplutím

v diskusi je 16 příspěvků

20. dubna 2024

Není obvyklé, aby reportéři mohli nahlédnout do jaderné ponorky v aktivní službě. Agentura AP nyní...

Jiří Horák obnovil ČSSD a dovedl ji do parlamentu. Se Zemanem si nerozuměl

v diskusi nejsou příspěvky

24. dubna 2024

Před 100 lety se narodil Jiří Horák, který po sametové revoluci pomáhal znovuobnovit sociální...

Dnes už se bez nich válčit nedá. Raketový vzestup bojových dronů

v diskusi jsou 3 příspěvky

24. dubna 2024

Bezpilotní letadla (drony) jsou v posledních dvou dekádách na raketovém vzestupu. Přispěla k tomu...

Snadno s fotkami už i ve Windows. Aplikace Fotografie vyrostla na novou úroveň

v diskusi nejsou příspěvky

24. dubna 2024

Premium Aplikace Fotografie, která je pevnou součástí Windows, slouží nejen k prohlížení obrázků. Stejně...

Zázrak! NASA po pěti měsících obdržela od sondy Voyager smysluplnou zprávu

v diskusi je 135 příspěvků

23. dubna 2024  13:37

Když se v únoru letošního roku stále nedařilo navázat smysluplnou komunikaci s jedním z...

Slož puzzle a vyhraj jedinečné dárky od značky BEBELO
Slož puzzle a vyhraj jedinečné dárky od značky BEBELO

Každý den po celý tento týden můžete vyhrávat jedinečné dárky od značky BEBELO.