ព័ត៌មាន

NSA បញ្ចេញឧបករណ៍សុវត្ថិភាពអ៊ីនធឺណិតដល់សាធារណជន

ភ្នាក់ងារសន្តិសុខជាតិនឹងបញ្ចេញឧបករណ៍ដែលរចនាឡើងដោយភ្នាក់ងារដើម្បីស្រាវជ្រាវមេរោគជាកម្មវិធីប្រភពបើកចំហរឥតគិតថ្លៃទៅជាសាធារណៈ។ កម្មវិធី NSA ដែលត្រូវគេស្គាល់ថាជា GHIDRA គឺជាឧបករណ៍វិស្វកម្មបញ្ច្រាសដែលយកមេរោគហើយត្រឡប់ប្រភពកូដដែលត្រូវប្រើដើម្បីបង្កើតវាដែលនៅតែមិនអាចប្រើប្រាស់។ វាអាចឱ្យក្រុមអ្នកស្រាវជ្រាវនិងអ្នកជំនាញសុវត្ថិភាពយល់ កំណត់និងសូម្បីតែប្រឆាំងនឹងមេរោគ។

image

មូលហេតុដែលវាសំខាន់: ចលនាតូចមួយនេះអាចមានការរំខានយ៉ាងទូលំទូលាយ។

  • ឧបករណ៍វិស្វកម្មបញ្ច្រាសគឺមានតម្លៃថ្លៃដែលចំណាយអស់រាប់រយឬរាប់ពាន់ដុល្លារដើម្បីអាជ្ញាប័ណ្ណ។ ក្រុមណាមួយដែលបញ្ចេញឧបករណ៍ឥតគិតថ្លៃដែលមានគុណភាពខ្ពស់ធ្វើប្រជាធិបតេយ្យការស្រាវជ្រាវលើវិធីដែលធ្វើឱ្យមានការវាយប្រហារតាមអ៊ីនធឺណិត។

  • ប៉ុន្តែ NSA មិនមែនគ្រាន់តែជាក្រុមណាមួយនោះទេ។ ទីភ្នាក់ងារចារកម្មតែងតែទុកបច្ចេកវិទ្យាឱ្យនៅជិតខ្លួន ហើយចែករំលែកវាតាមរបៀបនេះដែលធ្វើអោយផ្លាស់ប្តូរថាមភាពនៃទំនាក់ទំនងរបស់ NSA ជាមួយសាធារណៈជនអាមេរិកនិងសកលលោក។

GHIDRA នឹងក្លាយជាគម្រោងប្រភពបើកចំហដែលមានន័យថា អ្នកអភិវឌ្ឍន៍កម្មវិធីណាម្នាក់អាចប្រើកែប្រែវា និងបញ្ចូលកូដដើម្បីជួយកែលម្អផលិតផល។

  • អ្នកប្រើស៊ាំជាមួយ GHIDRA ពិពណ៌នាវាថាអាចប្រៀបធៀបទៅនឹងការផ្តល់ជូនដែលអាចរកនៅតាមទីផ្សារបើទោះបីជាវាអាចជាពិបាករកក៏ដោយ។

  • នោះប្រហែលមិនមែនជាកិច្ចព្រមព្រៀងដ៏ធំធេងចំពោះនរណាម្នាក់ដែលព្យាយាមរៀនឬបង្រៀនសិល្បៈនៃការវិភាគមេរោគនោះទេ។

  • “GHIDRA នឹងជួយបង្កើនកម្រិតនៃការប្រកួតប្រជែងសម្រាប់បុគ្គលិកអ៊ីនធឺណិតដែលមានគម្លាតខាងជំនាញយ៉ាងច្បាស់លាស់ដោយផ្តល់ឧបករណ៍ដែលពួកគេមិនមានលទ្ធភាពអាចទិញឬប្រើ” ។ នេះបើតាមលោក Patrick Miller អ្នកស្រាវជ្រាវនិងអ្នកគាំទ្រ Raytheon ។ វានឹងនាំឱ្យឧបករណ៍នេះត្រូវប្រើក្នុងការប្រកួតតាមអ៊ីនធឺណិតនិងសរសេរកូដក៏ដូចជាកម្មវិធីសិក្សារបស់សាលាផងដែរ។

  • លោក Miller កត់សម្គាល់ថា GHIDRA និងឧបករណ៍ពាណិជ្ជកម្មដូចជា IDA និង Binary Ninja ផ្តល់អត្ថប្រយោជន៍រៀងខ្លួន ហើយអ្នកស្រាវជ្រាវអាចរកឃើញការប្រើប្រាស់សម្រាប់កម្មវិធីទាំងបីនៅក្នុងឃ្លាំងទំនិញរបស់ពួកគេ។

ផលប៉ះពាល់: ចំពោះ NSA ការផ្លាស់ប្តូរនេះផ្តល់អត្ថប្រយោជន៍ជាច្រើន។

  • វានាំមកនូវភ្នាក់ងារដែលត្រូវគេបោកបញ្ឆោតចាប់តាំងពីការបើកសម្តែងរបស់លោក Edward Snowden ឱ្យចេញពីស្រមោលនិងបង្ហាញពីការប្តេជ្ញាចិត្តចំពោះកិច្ចការសាធារណៈ។

  • ធ្វើឱ្យការស្រាវជ្រាវងាយស្រួលក្នុងការបង្កើនការចំណាយសម្រាប់ពួកមច្ឆាបរទេសដើម្បីវាយប្រហារជនជាតិអាមេរិកទាំងសាធារណៈនិងឯកជន។

  • វាបង្ហាញពីទំនុកចិត្តរបស់ NSA នៅក្នុងឧបករណ៍ដែលវារក្សាជាការសម្ងាត់និងនៅក្នុងឧបករណ៍ដែលត្រូវប្រើប្រាស់ដោយភ្នាក់ងាររបស់ខ្លួនគឺបញ្ជាការអ៊ីនធឺណិតអាមេរិចនៅក្នុងបេសកកម្មវាយលុក។

ដើម្បីឆ្លើយសំណួរដ៏សំខាន់បំផុតរបស់អ្នក: GHIDRA ត្រូវគេប្រកបថា “Gee – dra” នេះបើយោងតាមមន្ត្រីរបស់ NSA លោក Rob Joyce ដែលនឹងបង្ហាញឧបករណ៍ទៅសន្និសីទសុវត្ថិភាពអ៊ីនធឺណិតរបស់ RSA សម្រាប់ការចេញផ្សាយជាផ្លូវការរបស់ខ្លួននៅថ្ងៃអង្គារ។ យើងសួរ។

  • Ghidra គឺជាតួអង្គនៅក្នុងហ្គេមវីដេអូហ្គេម Final Fantasy ដែលជាពាក្យខុសគ្នានៃពាក្យជប៉ុនសម្រាប់ Hydra ។

  • រូបសញ្ញានៅលើគេហទំព័ររបស់ NSA សម្រាប់ GHIDRA គឺជាពស់ដែលមានក្បាលនាគបង្កើតនិមិត្តសញ្ញាអណន្តដោយងាកកន្ទុយរបស់វាទៅជាលេខកូដគោលពីរនៅពេលវាស៊ី។ ប្រព័ន្ធគោលពីរចេញផ្សាយសេចក្តីថ្លែងការណ៍ដំបូងសរសេរកម្មវិធីតាមបែបប្រពៃណីដោយរៀនពីរបៀបដើម្បីបង្ហាញពាក្យ:”Hello world.”