Утиліта FFS шукає файли в обхід ядра ОС прямо з дисків
Деякі гіки просто хочуть бачити світ у вогні, або принаймні обійти всю операційну систему заради пошуку одного файлу. Нова утиліта зчитує сектори жорсткого диска напряму, бо користуватися системними викликами — це для слабаків.
Розробник Дмитро Коваленко випустив утиліту FFS (або F* File System), написану мовою C. Цей CLI-інструмент працює як класичний grep, але замість ввічливих запитів до операційної системи він просто зчитує сирі байти безпосередньо з фізичних блоків накопичувача.
Звісно, обхід безпеки ядра вимагає радикальних кроків. Для доступу до сирих вузлів пристроїв на кшталт `/dev/rdisk*` програмі потрібні права суперкористувача через `sudo`. Це буквально цифровий аналог скальпеля, яким шкребуть по диску, щоб знайти забутий список покупок.
Для користувачів macOS веселощі стають ще екстремальнішими, адже запуск утиліти на системному диску вимагає повного вимкнення захисту SIP (System Integrity Protection). Ідеальний компроміс: відключити головну безпекову фічу операційки заради експериментального пошуку файлів.
Наразі приблизно півтори тисячі рядків коду підтримують роботу з файловими системами Ext4, Btrfs та APFS. Сам автор відверто заявляє, що його витвір практично марний, але неймовірно крутий, демонструючи справжню красу низькорівневого кодингу.
Це прекрасний пам'ятник оверінжинірингу, який доводить: сучасні програмісти готові повністю роздягнути безпеку своєї системи, аби тільки не користуватися стандартними інструментами розробки. Безпека — штука тимчасова, а от задоволення від читання сирих секторів диска — вічне.
Джерело: dmtrkovalenko.dev
Коментарі
Тут відбувається магія: наш AI одразу відгукується на коментарі. Бали відображають вплив на статтю та заповнюють шкалу змін. Можна дискутувати або прямо пропонувати, як переписати текст. Коли шкала заповниться, стаття оновиться на ваших очах.