
Outil et cadre pour lire en toute sécurité des périphériques de stockage de masse USB non fiables.
usbsas est un outil et framework libre et open source (GPLv3) pour lire de manière sécurisée des clés USB non fiables.
Suivant le concept de défense en profondeur et le principe du moindre privilège, l'objectif d'usbsas est de réduire la surface d'attaque de la pile USB. Pour y parvenir, la plupart des tâches liées à l'USB (analyse des paquets USB, commandes SCSI, systèmes de fichiers, etc.) habituellement exécutées dans l'espace noyau (privilégié) ont été déplacées vers l'espace utilisateur et séparées en différents processus (style micro-noyau), chacun s'exécutant dans son propre mode de calcul sécurisé restreint. Il fonctionne sur GNU/Linux et est écrit en Rust.
uas, usb_storage et ceux des systèmes de fichiers)Toute contribution est la bienvenue, que ce soit du code, un rapport de bug, un empaquetage, de la documentation ou une traduction.
Dépendances incluses dans ce projet :
ntfs3g est sous GPLv2 (voir usbsas-fsrw/ntfs3g/src/ntfs-3g/COPYING).FatFs a une licence de type BSD personnalisée (voir usbsas-fsrw/ff/src/ff/LICENSE.txt)usbsas est un logiciel libre : vous pouvez le redistribuer et/ou le modifier selon les termes de la Licence Publique Générale GNU telle que publiée par la Free Software Foundation, soit la version 3 de la Licence, ou (à votre choix) toute version ultérieure.
usbsas est distribué dans l'espoir qu'il sera utile, mais SANS AUCUNE GARANTIE ; sans même la garantie implicite de QUALITÉ MARCHANDE ou D'ADAPTATION À UN USAGE PARTICULIER. Voir la Licence Publique Générale GNU pour plus de détails.
Vous devriez avoir reçu une copie de la Licence Publique Générale GNU avec usbsas. Si ce n'est pas le cas, consultez le site web gnu.org.