ព័ត៌មាន

NSA បញ្ចេញនូវ GHIDRA reverse engineering tool របស់ខ្លួនដាក់អោយប្រើប្រាស់ឥតគិតថ្លៃ

ទីភ្នាក់ងារសន្តិសុខជាតិអាមេរិក (NSA) គ្រោងនឹងចេញផ្សាយឧបករណ៍វិស្វកម្មអភិវឌ្ឍន៍ផ្ទៃក្នុងរបស់ ខ្លួនដោយឥតគិតថ្លៃនៅសន្និសីទសន្តិសុខ RSA 2019 នាពេលខាងមុខ ដែលនឹងប្រារព្ធឡើងនៅខែ មីនា នៅសាន់ហ្វ្រាន់ស៊ីស្កូ។ អត្ថិភាពនៃក្របខ័ណ្ឌនេះដែលត្រូវគេដាក់ឈ្មោះថា GHIDRA បង្ហាញជាសាធារណៈជាលើកដំបូងដោយ Wikileaks នៅក្នុងការលេចធ្លាយ CIA Vault 7 ប៉ុន្តែ ឧបករណ៍នេះលេចចេញជាថ្មីម្តងទៀតបន្ទាប់ពីទីប្រឹក្សាជាន់ខ្ពស់របស់អង្គការសង្គមស៊ីវិលលោក Robert Joyce ប្រកាសសាធារណៈបញ្ចេញឧបករណ៍នេះដោយឥតគិតថ្លៃនៅក្នុងការពិពណ៌នាសម័យ ប្រជុំសន្និសីទ RSA របស់គាត់។

image

ឧបករណ៍វិស្វកម្មគឺជាឧបករណ៍បំបែក IDA-Pro ដែលជួយអ្នកស្រាវជ្រាវកំណត់ផ្នែកមួយចំនួននៃ កម្មវិធីដើម្បីមើលពីរបៀបដែលពួកគេធ្វើការដោយការអានព័ត៌មានដូចជា processor instructions, instructions lengths និងច្រើនទៀត។ GHIDRA គឺជាគ្រោងវិស្វកម្ម Java ដែលមានលក្ខណៈពិសេស GUI ហើយត្រូវគេរចនាឡើងដើម្បីដំណើរការលើវេទិកាផ្សេងៗរួមមានប្រព័ន្ធប្រតិបត្តិការ Windows, MacOS និងប្រព័ន្ធលីនុច ហើយថែមទាំងគាំទ្រសំណុំនៃការរៀបចំកម្មវិធីដំណើរការផ្សេងៗផងដែរ។ កញ្ចប់ឧបករណ៍ក៏អាចប្រើដើម្បីវិភាគឯកសារប្រព័ន្ធគោលពីរដែលប្រើដោយកម្មវិធីរួមទាំងមេរោគ សម្រាប់ប្រព័ន្ធប្រតិបត្តិការសំខាន់ៗទាំងអស់រួមទាំងប្រព័ន្ធប្រតិបត្តិការ Windows, macOS, លីនុច ក៏ដូចជាវេទិកាចល័ត (platforms) ដូចជាប្រព័ន្ធប្រតិបត្តិការ Android និង iOS ជាដើម។

សេចក្តីសង្ខេបមួយសម្រាប់ការធ្វើបទបង្ហាញរបស់ Joyce ថា “វេទិកា (platform) Ghidra រួមបញ្ចូល ទាំងលក្ខណៈពិសេសទាំងអស់ដែលរំពឹងទុកនៅក្នុងឧបករណ៍ពាណិជ្ជកម្មកម្រិតខ្ពស់ដោយមានមុខ ងារថ្មី និងពង្រីកមុខងារ NSA បង្កើតឡើងតែមួយគត់ ហើយនឹងត្រូវចេញផ្សាយជាសាធារណៈដោយ ឥតគិតថ្លៃសម្រាប់ការប្រើនៅ RSA”។ យោងទៅតាមឯកសារ Vault 7, GHIDRA ត្រូវបង្កើតឡើងដំបូង ដោយ NSA នៅដើមទសវត្សឆ្នាំ 2000 ហើយអ្នកប្រើ Reddit ឈ្មោះ hash_define អះអាងថាចូល ប្រើប្រាស់ GHIDRA និយាយថាឧបករណ៍នេះត្រូវចែករំលែកជាមួយភ្នាក់ងាររដ្ឋាភិបាលអាមេរិក ផ្សេងទៀតក្នុងរយៈពេលប៉ុន្មានឆ្នាំកន្លងមក។ ខណៈដែលមិនមានការប្រកាសថា NSA គ្រោងនឹងបើក ប្រភព GHIDRA អ្នកខ្លះជឿជាក់ថាទីភ្នាក់ងារនេះនឹងបោះផ្សាយលេខកូដ GHIDRA នៅលើឃ្លាំងកូដ របស់ NSA ដែលរៀបចំដោយ Github ដែលវាចេញផ្សាយ 32 គម្រោងរួចហើយ ដូច្នេះសហគមន៍ ប្រភពបើកចំហអាចជួយរក្សាវាដោយឥតគិតថ្លៃ៕