🛡 Entropy: ищем секреты по энтропии 🔍 Недавно появился новый инструмент для поиска приватной информации в открытом коде — утилита командной строки Entropy. Она позволяет сканировать программный код, выявляя строки с высокой энтропией, которые могут содержать вшитые секреты: токены и пароли. 🔑 Принцип работы. Пароли и токены, как правило, представляют собой последовательности символов с высокой энтропией, что делает их труднопредсказуемыми. Инструмент анализирует код, вычисляя энтропию каждой строки, чтобы выявить потенциально уязвимые места. 📊 Ликбез: что такое энтропия? В теории информации энтропия измеряет уровень непредсказуемости или неопределенности случайной величины. В контексте паролей энтропия указывает на их стойкость и сложность, что напрямую влияет на безопасность. Энтропию любого пароля можно рассчитать на калькуляторе Password Entropy. 💡 Программный код обычно обладает предсказуемой структурой с низкой энтропией, тогда как секретные данные, такие как пароли, имеют высокую энтропию. Это позволяет утилите эффективно находить потенциальные уязвимости в кодовой базе. 🛠 Инструмент может быть использован как для защиты собственных данных, так и для для поиска уязвимостей в чужом коде. 🔗 Ссылка на GitHub Stay secure and read SecureTechTalks 📚 #Кибербезопасность #SecureTechTalks #Entropy #OpenSource #ИнформационнаяБезопасность #Приватность
Все (почти) электронные компоненты имеют свою идентификационную маркировку. Если корпус компонента располагает достаточной площадью для нанесения полной маркировки, тогда процедура опознания не представляет сложности. Но если места недостаточно, то производитель маркирует корпус специальным кодом, который можно сократить до пары букв, цифр, символов. Для понимания процесса определения полной маркировки электронного компонента, ниже я опишу типовой случай. И также стоит обратить внимание на статью: Не спешите чистить прогоревший участок платы...