跳转到帖子

游客您好,欢迎来到黑客世界论坛!您可以在这里进行注册。

赤队小组-代号1949(原CHT攻防小组)在这个瞬息万变的网络时代,我们保持初心,创造最好的社区来共同交流网络技术。您可以在论坛获取黑客攻防技巧与知识,您也可以加入我们的Telegram交流群 共同实时探讨交流。论坛禁止各种广告,请注册用户查看我们的使用与隐私策略,谢谢您的配合。小组成员可以获取论坛隐藏内容!

TheHackerWorld官方

精选回复

发布于

当Ampere 与Debian 合作时,这一点引起了我们的注意。我们知道我们当前的ARM 云提供商很快就会终止对arm64 服务器(我们用于构建守护程序)的支持。

在Kali Linux 中,对我们来说重要的事情之一是,我们不想交叉编译Kali 软件包中提供的ARM 二进制文件。原因有多种,其中一些是:

由于有大量的软件包列表,就像我们正在维护的软件包(在撰写本文时有600 多个),将会有一小部分尚未准备好进行交叉编译。我们希望能够在构建过程中运行上游测试套件,并且在许多情况下,测试软件假设您可以本机运行刚刚构建的二进制文件。我们相信“dogfooding”——我们创建一个在ARM 上运行的操作系统。我们想要使用操作系统以及其中的工具。我们在ARM 系统上进行日常工作。我们联系了Ampere,看看他们是否能够帮助我们。我们很快意识到他们和我们有同样的心态,ARM 是前进的方向。在开发Kali Linux 时,我们将ARM 设备视为“一等公民”,就像我们对待“桌面”映像(amd64/i386) 一样。 ARM 有很多优点,例如功耗更低(这意味着它们不需要冷却)、更轻(在前往现场或将设备邮寄到投递箱时很方便)和更便宜的设备(客户不必归还设备!)。这些设备尺寸非常小,用于现场进行渗透测试或红队练习,扩大了隐藏各种设备的可能性(想象力是唯一的限制)。这就是为什么我们尝试提供相同的用户体验,无论您在哪个平台上使用Kali。

这就是为什么我们为尽可能多的不同设备预先生成图像和构建脚本

Ampere 拥有各种社区外展计划,允许尽可能多的不同人与其硬件进行交互。这些产品只会不断扩展,我们现在在俄勒冈州立大学的开源实验室拥有一个新的永久ARM 基地,我们正在那里构建所有ARM 软件包,并计划在不久的将来将我们的ARM 操作系统映像也移到这里构建。

重新构建系统从来都不是一件有趣的任务,但我们注意到这样做有一个非常大的优势。使用Ampere 的硬件后性能得到了巨大的提高。环境的变化立即被注意到,我们的配置没有任何变化。下面是我们构建的前三个包以及时间差异。

封装旧(HH:MM:SS)新(HH:MM:SS)差异(HH:MM:SS)百分比改进Linux内核08:31:3803:09:4005:21:53269.75%Metasploit-Framework00:18:0000:1 4:3000:03:30124.14%debian-installer00:24:1600:14:5300:09:23163.05%结果不言而喻。现在每个包的构建速度都大大加快。我们还相信,通过调整一些配置,我们可以获得更多的性能提升。这只能通过OSUOSL 增加RAM 来实现。这将允许OverlayFS 与tmpfs(RAM 文件系统)一起使用,从而无缝地减少对任何磁盘驱动器的访问。

我们非常感谢Ampere 现在为我们的arm64/armhf/armel 包构建守护进程提供支持。我们将转移我们的ARM 图像构建机器,并根据其性能探索为它们提供各种其他通用服务(例如Web 服务器)的机会。我们对此次合作感到非常高兴。谢谢安培!这种伙伴关系就是开源社区的全部意义所在。我们很高兴有像Ampere 这样的合作伙伴在我们的构建过程中扮演如此重要的角色。

创建帐户或登录后发表意见

最近浏览 0

  • 没有会员查看此页面。