[32C3] แกะ RedStar OS: มากกว่าแค่หน้ากากลินุกซ์ แต่แก้แทบทุกส่วนภายใน

by lew
5 January 2016 - 16:21

RedStar OS มีรายงานมาแล้วครั้งหนึ่งเมื่อกลางปีที่ผ่านมาว่ามีฟีเจอร์พิเศษที่สร้างลายน้ำไว้ในไฟล์จำนวนมาก ในงาน 32C3 ทีมงานเดิมก็มาบรรยายรายละเอียดฟีเจอร์พิเศษของ RedStar OS เพิ่มเติม โดยระบุความน่าสนใจคือ RedStar OS ไม่ใช่เพียงแค่ลินุกซ์ที่มีหน้ากากให้เหมือน OS X และมีฟีเจอร์เพิ่มลายน้ำลงไฟล์เท่านั้น แต่ที่จริงแล้วมันมีโค้ดที่ดัดแปลงพฤติกรรมของโปรแกรมต่างๆ เยอะมาก

รายชื่อซอฟต์แวร์แอปพลิเคชั่นพื้นฐาน เช่น เบราว์เซอร์ Naenara ที่ดัดแปลงจากไฟร์ฟอกซ์, โปรแกรมเข้ารหัส Bokem, ชุดออฟฟิศของตัวเอง Sowang Office, ระบบจัดการซอฟต์แวร์ swmng, โปรแกรมแต่งเพลง MusicScore, เข้าสิทธิ์ root ด้วย rootsetting

เรื่องแปลกอย่างหนึ่งคือเบราว์เซอร์นั้นไม่มีใบรับรองจากหน่วยงานภายนอกเลย แต่มีใบรับรองจาก CA ของรัฐบาลเท่านั้น นอกจากนี้ยังมีโปรแกรมที่เหมือนโปรแกรมป้องกันไวรัสติดมาตั้งแต่แรก

RedStar OS มีฟีเจอร์ตรวจสอบความถูกต้องของระบบ โดยมีฐานข้อมูล SQLite มาตรวจสอบว่ามีการแก้ไขระบบหรือไม่ หากมีการแก้ไขทำให้ข้อมูลไม่ตรงกับฐานข้อมูลก็จะแจ้งเตือนผู้ใช้ และบางไฟล์จะถูกตรวจสอบโดยโปรแกรม securityd หากไฟล์เหล่านั้นถูกแก้ไข เครื่องจะบูตเครื่องใหม่ทันที รวมถึงมีแพ็กเกจ SELinux ของตัวเอง

โปรแกรมตรวจไวรัสของ RedStar OS นั้นไม่ใช่แค่การตรวจหามัลแวร์ แต่มีการค้นหาคำสำคัญเพื่อแจ้งเตือนผู้ใช้

ระบบตรวจสอบไฟล์ของ RedStar OS จะพยายามใส่ข้อมูลเครื่องเข้าไปยังไฟล์ข้อมูล เช่น docx, jpg, และ png ข้อมูลจะเติมเข้าไปเรื่อยๆ ทุกครั้งที่ไฟล์ถูกเปิด หรือไดรฟ์ USB ถูกเสียบเข้ากับเครื่องใหม่ทำให้สามารถค้นหาเส้นทางการกระจายไฟล์ได้

ที่มา - CCCen

Blognone Jobs Premium