自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

神一般的監(jiān)控!朝鮮自主紅星系統(tǒng)太恐怖了

開源 系統(tǒng)
RedStar OS是朝鮮號稱自主研發(fā)的國產(chǎn)操作系統(tǒng),當(dāng)然誰都知道它是在Linux基礎(chǔ)上整編而來的,更適合朝鮮國情。有人研究后發(fā)現(xiàn),RedStar紅星系統(tǒng)有一個自己的內(nèi)核模塊“rtscan”,運行著opprc等多個二進(jìn)制文件,會把自己模擬偽裝成某種病毒掃描進(jìn)程(scnprc),并共享代碼。

RedStar OS是朝鮮號稱自主研發(fā)的國產(chǎn)操作系統(tǒng),當(dāng)然誰都知道它是在Linux基礎(chǔ)上整編而來的,更適合朝鮮國情,但如果你以為朝鮮只是簡單地?fù)Q個皮膚、預(yù)裝些軟件,那就太低估他們了。

[[141686]]

有人研究后發(fā)現(xiàn),RedStar紅星系統(tǒng)有一個自己的內(nèi)核模塊“rtscan”,運行著opprc等多個二進(jìn)制文件,會把自己模擬偽裝成某種病毒掃描進(jìn)程(scnprc),并共享代碼。

首先值得關(guān)注的一個功能叫做“gpsWatermarkingInformation”,還有其他很多類似的,明顯都是獲取信息用的。

從名字上就可以看出,gpsWatermarkingInformation是某種水印功能,可以自動為文檔、圖像甚至音頻添加水印。

神一般的監(jiān)控!朝鮮自主紅星系統(tǒng)暗藏殺機(jī)

研究人員創(chuàng)建了一個簡單的Docx Word文檔,拷貝到U盤里,插入紅星系統(tǒng)主機(jī),不作任何操作,然后拔出來。

你猜怎么著?文件的MD5校驗值居然變了!

使用十六進(jìn)制編輯器打開原始文檔,可以發(fā)現(xiàn)開頭部分有大量空白字節(jié),這是Word文件的初始共性,而再次打開被改變的文檔并對比,可見同一區(qū)域被插入了一堆垃圾數(shù)據(jù),就是傳說中的水印。

該水印從offset 80開始,占據(jù)了32個字節(jié),結(jié)束字符串為EOF。

神一般的監(jiān)控!朝鮮自主紅星系統(tǒng)暗藏殺機(jī)

#p#

目前還不確認(rèn)這個水印的具體內(nèi)容,但似乎是從系統(tǒng)主機(jī)提取的相關(guān)數(shù)據(jù),具有設(shè)備唯一性,因而能夠用來鑒別身份。

另外,紅星系統(tǒng)似乎還能追蹤什么文件被打開過,細(xì)思恐極啊!

神一般的監(jiān)控!朝鮮自主紅星系統(tǒng)太恐怖了

神一般的監(jiān)控!朝鮮自主紅星系統(tǒng)暗藏殺機(jī)

神一般的監(jiān)控!朝鮮自主紅星系統(tǒng)暗藏殺機(jī)

責(zé)任編輯:火鳳凰 來源: 驅(qū)動之家
相關(guān)推薦

2010-03-03 08:47:23

朝鮮操作系統(tǒng)

2015-11-04 10:20:35

朝鮮紅星3桌面系統(tǒng)

2020-04-26 17:04:18

Python代碼數(shù)據(jù)

2014-08-07 09:02:36

操作系統(tǒng)

2015-01-07 10:50:08

操作系統(tǒng)紅星3

2015-01-08 09:50:54

Shen編程語言

2010-03-31 09:51:38

CentOS系統(tǒng)

2022-03-18 07:44:59

插件VSCode代碼

2020-06-09 08:09:07

機(jī)器學(xué)習(xí)統(tǒng)計學(xué)習(xí)無監(jiān)督學(xué)習(xí)

2015-10-14 13:06:59

2014-12-23 11:10:47

紅星LinuxLinux

2011-09-08 11:35:18

2010-10-08 14:23:08

MySQL中INSER

2022-03-09 14:57:53

Numbapython

2022-05-23 07:26:44

系統(tǒng)優(yōu)化軟件Windows操作系統(tǒng)

2017-08-31 14:09:26

數(shù)據(jù)庫MySQLSQL優(yōu)化

2013-08-06 10:27:13

2012-07-31 11:06:48

WebGL

2021-08-19 09:16:29

MySQL數(shù)據(jù)庫優(yōu)化器

2021-08-16 08:42:31

MySQL查詢數(shù)據(jù)庫
點贊
收藏

51CTO技術(shù)棧公眾號