URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 125708
[ Назад ]

Исходное сообщение
"Релиз анализатора трафика sniffglue 0.14.0 "

Отправлено opennews , 30-Окт-21 00:38 
Состоялся релиз сетевого анализатора sniffglue 0.14.0 , выполняющий анализ трафика в пассивном режиме и использующий многопоточность для распределения работы по разбору пакетов по всем ядрам процессора. Проект нацелен на безопасную и надёжную работу при перехвате пакетов в сетях не заслуживающих доверия, а также на вывод наиболее полезной информации в конфигурации по умолчанию. Код продукта написан на языке программирования Rust и распространяется под лицензией GPLv3+. Поддерживается работа на системах Linux и macOS...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=56067


Содержание

Сообщения в этом обсуждении
"Релиз анализатора трафика sniffglue 0.14.0 "
Отправлено Аноним , 30-Окт-21 00:41 
Переписываешь Awesome Rust с гитхаба в новости?

"Релиз анализатора трафика sniffglue 0.14.0 "
Отправлено Растоманя , 30-Окт-21 14:20 
Rust уже признан любимым языком программистов и скоро все новости будут только о нем, таковы тенденции.  

"Релиз анализатора трафика sniffglue 0.14.0 "
Отправлено Аноним , 30-Окт-21 00:46 
Sniff glue - это "нюхать клей". Такое же говорящее название, как и у языка, на котором оно слабано)

"Релиз анализатора трафика sniffglue 0.14.0 "
Отправлено Растоманя , 30-Окт-21 14:14 
Обойдемся без оскорблений, тем более что Rust не заслуживает такого пренебрежительного отношения и мы все это понимаем.

"Релиз анализатора трафика sniffglue 0.14.0 "
Отправлено macfaq , 30-Окт-21 18:08 
Добавь сюда ещё то, что оно обрабатывает *пакеты*, и получится совсем прекрасно.

"Релиз анализатора трафика sniffglue 0.14.0 "
Отправлено QwertyReg , 30-Окт-21 00:59 
К сожалению 😢, опять не удалось найти замеры производительности📊 в сравнении с аналогами 🤷‍♀️. Если кто найдёт, милости прошу добавить в новость.

"Релиз анализатора трафика sniffglue 0.14.0 "
Отправлено Котриарх Перил , 30-Окт-21 01:16 
Аналогов такой прекрасной программы нет и быть не может. Жаль только, что в systemd не интегрирована

"Релиз анализатора трафика sniffglue 0.14.0 "
Отправлено QwertyReg , 30-Окт-21 07:21 
Интеграция с systemd, к счастью, конфигурируема.

"Релиз анализатора трафика sniffglue 0.14.0 "
Отправлено Dimm , 30-Окт-21 01:38 
Чем оно лучше чем wireshark/tshark?
Или кому-то tcpdump не угодил?

"Релиз анализатора трафика sniffglue 0.14.0 "
Отправлено Аноним , 30-Окт-21 01:56 
Тем, что можно более безопасно запускать от рута.

"Релиз анализатора трафика sniffglue 0.14.0 "
Отправлено Dimm , 30-Окт-21 02:03 
Это, конено, очень большой плюс

"Релиз анализатора трафика sniffglue 0.14.0 "
Отправлено Dimm , 30-Окт-21 02:13 
Ты можешь привести пример, когда тебе такая защищенность реально понадобилась?

"Релиз анализатора трафика sniffglue 0.14.0 "
Отправлено PidRust , 30-Окт-21 02:58 
Это же ирония.)) Ман капабилитис.))

"Релиз анализатора трафика sniffglue 0.14.0 "
Отправлено Аноним , 30-Окт-21 23:22 
"Более безопасно запускать от рута" -- это как "более безопасно ходить по проезжей части" или "более безопасно бегать с закрытыми глазами".

Из-под рута выполнять можно только то, что не способно работать из под не-рута.
Всё остальное выполнять из-под рута категорически нельзя.


"Релиз анализатора трафика sniffglue 0.14.0 "
Отправлено Аноним , 30-Окт-21 11:30 
Забаньте уже этого QwertyReg

"Релиз анализатора трафика sniffglue 0.14.0 "
Отправлено Растоманя , 30-Окт-21 14:11 
Он публикует новости о лудшем языке программирования, зачем его банить?

"Релиз анализатора трафика sniffglue 0.14.0 "
Отправлено О.Тсо.Сишник , 30-Окт-21 17:47 
> Он публикует новости о лудшем языке программирования, зачем его банить?

ЛудЬший (пиши правильно, растаманя!) Язык это Си!
Это знают все!
А растаманы дураки, вот!


"Релиз анализатора трафика sniffglue 0.14.0 "
Отправлено keydon , 30-Окт-21 15:18 
Он новый аккаунт создаст. Проще забанить новости с растом.

"Релиз анализатора трафика sniffglue 0.14.0 "
Отправлено Аноним , 30-Окт-21 18:24 
>Код продукта написан на языке программирования Rust и распространяется под лицензией GPLv3+.

Это правильный растаман. Копилефт и только копилефт.


"Релиз анализатора трафика sniffglue 0.14.0 "
Отправлено Аноним , 30-Окт-21 22:13 
Хеллоуволд на расте

"Релиз анализатора трафика sniffglue 0.14.0 "
Отправлено Растоманя , 30-Окт-21 23:15 
Это анализатор траффика. Да, на Расте, на чем же еще

"Релиз анализатора трафика sniffglue 0.14.0 "
Отправлено Аноним , 30-Окт-21 22:45 
> использование механизма seccomp для дополнительной защиты, который не позволяет скомпрометированному процессу воспользоваться теми системными вызовами

Это типа раст такой безопасный, что авторы заранее считают свой же код скомпроментированным?
sniff glue && write rust!


"Релиз анализатора трафика sniffglue 0.14.0 "
Отправлено Аноним , 30-Окт-21 22:48 
Хорошо что у ГБ есть много утилит для анализа экстремисткого траффика! Я рад! Посадят народу, ууууух!

"Релиз анализатора трафика sniffglue 0.14.0 "
Отправлено Аноним , 31-Окт-21 01:28 
а что это автор новости скромно умолчал о том, что этот "анализатор" трафика не более чем парсер строк на 3к строк кода, который запускает в unsafe режиме libpcap? который делает всю работу и написан на си?

или про то, что разрешенных сисколов в seccomp (https://github.com/kpcyrd/sniffglue/blob/v0.14.0/src/sandbox...) будет достаточно для того, что бы заммапить файл или память, записать туда, прочитать от туда, настроить опции сокета, отправить что то в сокет?


"Релиз анализатора трафика sniffglue 0.14.0 "
Отправлено Аноним , 31-Окт-21 03:12 
Та патамушта растаман, оне такие!

"Релиз анализатора трафика sniffglue 0.14.0 "
Отправлено анон , 31-Окт-21 07:49 
>нацелен на безопасную и надёжную работу

Dependencies (3)

    libpcap
    libseccomp
    cargo (rustup, rust, rust) (make)


"Релиз анализатора трафика sniffglue 0.14.0 "
Отправлено Онаним , 02-Ноя-21 10:50 
sniffglue?
Я по одному только названию сразу определил язык "разработки".