Инструмент Ghidra от АНБ скачали с GitHub более 500 тыс. раз

Инструмент Ghidra от АНБ скачали с GitHub более 500 тыс. раз

Инструмент Ghidra от АНБ скачали с GitHub более 500 тыс. раз

В марте Агентство национальной безопасности (АНБ) США выпустило инструмент под названием Ghidra. Однако никто (включая АНБ) и не предполагал, что этот релиз станет настолько популярен и принесёт такую пользу.

Некоторые аспекты исследования вредоносных программ долгое время требовали немалых вложений от исследователя. Особенно это касалось дорогостоящего программного обеспечения для изучения вредоносов.

Релиз инструмента АНБ Ghidra изменил эту ситуацию, позволив студентам и людям, для кого анализ киберугроз является хобби, принять участие в исследовании ландшафта вредоносных программ.

За эти шесть месяцев Ghidra скачали с GitHub более 500 тыс. раз.

«Мы даже поспорили внутри команды, сколько загрузок будет у нашего инструмента. В результате оказалось, что наши предположения были далеки от истины», — комментирует успех инструмента Брайан Найтон, исследователь АНБ.

Специалистов АНБ также приятно удивило активное участие разработчиков в модификации инструмента и внедрении новых возможностей в Ghidra.

Напомним, что в марте исследователи в области безопасности предупреждали, что недавно опубликованный АНБ инструмент для обратного инжиниринга, получивший название Ghidra, содержит уязвимость, которая позволяет удаленно выполнить код.

Бесплатные VPN: чем на самом деле платят пользователи за халяву

VPN давно стали привычной частью цифровой жизни: они помогают скрывать трафик от провайдеров и рекламщиков, а заодно дают доступ к контенту из других регионов. Но когда дело доходит до выбора сервиса, многие автоматически смотрят в сторону бесплатных VPN. И делают это зря.

Эксперты по кибербезопасности предупреждают: если вы не платите за VPN деньгами, скорее всего, вы платите своими данными.

Достаточно открыть Google Play и вбить в поиск «VPN», чтобы увидеть десятки «бесплатных» сервисов. Они обещают анонимность, защиту и свободу от слежки, но на практике часто делают ровно противоположное.

Многие такие VPN собирают пользовательские данные и продают их рекламодателям — тем самым, от кого пользователи как раз пытаются спрятаться. Получается парадокс: человек включает VPN, чтобы избежать трекинга, а в итоге добровольно отдаёт свои данные третьим лицам.

Даже если VPN нужен лишь для обхода региональных ограничений, риск утечки персональной информации вряд ли стоит просмотра эксклюзивного сериала.

Одна из главных причин, почему люди выбирают бесплатные VPN, — уверенность, что платные сервисы стоят дорого.

Пользователи часто идут ещё дальше: пользуются акционным тарифом пару лет, затем просто переходят на другой сервис с новой скидкой. Немного хлопот — и никакого риска для данных.

Если вы всерьёз задумываетесь о конфиденциальности, бесплатный VPN — не лучший выбор. Вместо того чтобы тратить время на проверку сомнительных приложений, эксперты советуют вложиться в недорогой платный сервис и забыть о проблеме на несколько лет.

Вопрос тут не в удобстве и даже не в скорости. А в том, кто именно получает доступ к вашим данным — вы сами решаете или это делают за вас.

RSS: Новости на портале Anti-Malware.ru