Открыт исходный код инструмента для выявления уязвимостей в коде C, C++

Открыт исходный код инструмента для выявления уязвимостей в коде C, C++

Открыт исходный код инструмента для выявления уязвимостей в коде C, C++

Компания Galois открыла исходный код своего набора инструментов, который помогает обнаруживать уязвимости в софте, написанном на языках C и C++. Проект под названием MATE получил поддержку Управления перспективных исследовательских проектов Министерства обороны США (DARPA).

MATE проводит статический анализ софта и может выявить баги в приложениях. В своей работе инструмент полагается на графическое представление исходного кода — Code Property Graph (CPG).

В набор инструментов включены несколько приложений: Flowfinder, MATE Notebooks, MATE POIs и Mantiserve. Flowfinder, например, предоставляет пользовательский интерфейс в браузере и помогает провести межпроцедурный анализ потоков данных.

Помимо этого, в наборе есть несколько автоматизированных анализаторов, предназначенных для детектирования уязвимостей, — Points of Interest (POIs). А Mantiserve поможет интегрировать CPG с инструментом Manticore для символьного выполнения.

По словам Galois, функциональность MATE поможет пользователям анализировать куски программ, которые слишком большие и сложные для простого символьного анализа. Кроме того, смежная задача MATE — помочь интеграции CPG и внедрению Python API в программы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Инженер из Польши собрал Atari размером с монету

Похоже, если бы кто-то в 1979 году сказал, что целый домашний компьютер Atari можно будет уместить на «почтовой марке», его бы сочли сумасшедшим. А зря! Польский инженер Пётр «Osa» Остапович представил Atarino — крошечную, но полностью рабочую версию классического 8-битного компьютера Atari.

Размер устройства — всего 2×1,5 см, примерно с монету. Atarino воссоздаёт архитектуру Atari XL/XE, но не через эмуляцию, а на уровне логики — с помощью FPGA-чипа.

То есть перед нами не просто современный компьютер, на котором можно запустить старые игры, а именно миниатюрная копия оригинального железа. Благодаря этому он полностью совместим со старым софтом и даже с оригинальными периферийными устройствами.

Внутри — процессор 6502C, графические чипы ANTIC и GTIA, звуковой чип POKEY и контроллеры памяти, всё это размещено на одном чипе Lattice UP5K. Работает Atarino на частоте до 31 МГц — в десятки раз быстрее оригинала. Картинку он может выводить и по VGA, и по HDMI.

Проект начался больше десяти лет назад, а впервые показан публике был в декабре 2023 года. С тех пор автор успел добавить в систему кучу «плюшек»: новые инструкции для процессора, улучшенную графику и даже возможность подключения по Wi-Fi и Ethernet. Есть несколько вариантов клавиатур, в том числе в стиле Atari 65XE, и поддержка разработки через популярные инструменты вроде Visual Studio Code.

И это ещё не всё. Сейчас Остапович работает над более точной эмуляцией звука и планирует выпустить наборы для сборки с документацией — чтобы каждый желающий мог собрать себе свой микроскопический Atari.

Почему всё это важно? В Польше (и вообще в Восточной Европе) Atari был не просто «компьютером для игр». В 80-х и 90-х он стал доступным входом в мир технологий, несмотря на ограничения времён «железного занавеса». В магазинах типа Pewex его можно было купить за доллары, и он стал частью технологического пробуждения целого поколения.

Для Остаповича Atarino — это не просто ностальгия, а попытка показать, как классические технологии могут обрести новую жизнь. Будь то ретроконсоль, DIY-проект или даже основа для IoT-устройств — у этой «крохи» большое будущее.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru