أداة Rust الجديدة Traur تحلل حزم Arch AUR بحثًا عن المخاطر

أداة مصدر مفتوح جديدة تُدعى Traur، مكتوبة بلغة Rust، تساعد مستخدمي Arch Linux على تقييم مخاطر الأمان في حزم AUR قبل التثبيت. توفر درجات ثقة آلية بناءً على سكريبتات البناء والمتاداتا والسلوك التاريخي. تظهر الأداة وسط حوادث اختراق حزم AUR الأخيرة، بهدف تعزيز حذر المستخدمين دون تنفيذ الكود.

Traur، أداة مصدر مفتوح جديدة الإصدار مكتوبة بلغة Rust، تستهدف مخاوف الأمان في مستودع Arch User Repository (AUR) الخاص بـ Arch Linux، وهو نظام بيئي للحزم يديره المجتمع. نُشرت في 8 فبراير 2026 بواسطة Linuxiac، تحلل الأداة ملفات PKGBUILD وسكريبتات .install بحثًا عن تهديدات محتملة، بما في ذلك أوامر shell مخاطرة، خطافات مشبوهة، كود مخفي، وأنماط إساءة استخدام معروفة. كما تفحص روابط مصادر البرنامج، استخدام checksum، نشاط المُصَمِّم، شعبية الحزمة، أسماء غير عادية مثل typosquatting، وتغييرات تاريخ git مثل كود شبكة جديد أو تغييرات في المؤلف. مستمدة من حوادث برمجيات خبيثة حقيقية، تكتشف Traur أنماطًا مثل حزم متصفحات مزيفة، سكريبتات تثبيت تقوم بتنزيل وتنفيذ كود، استيلاء على حزم يتيمة، وطرق للبقاء مخفية في النظم. المخاطر المحددة المُشار إليها تشمل reverse shells، سرقة بيانات الاعتماد، تصعيد الامتيازات، تعدين العملات الرقمية، تحميل وحدات النواة، تسرب متغيرات البيئة، ومسح النظام. بدلاً من أحكام ثنائية، تستخدم عشر ميزات لتوليد درجات مخاطر دقيقة، مما يساعد المستخدمين على تحديد المشكلات المحتملة دون تصنيف الحزم كخبيثة بشكل قاطع. تتكامل الأداة مع مساعدي AUR مثل Paru وYay عبر خطاف pacman، عرض درجات الثقة أثناء التثبيت. يمكن للمستخدمين فحص جميع حزم AUR المثبتة، أو فردية، أو إدراج حزم موثوقة في قائمة بيضاء، أو تقييم الإرسالات الأخيرة. يبلغ متوسط التحليل 0.5 مللي ثانية لكل حزمة، على الرغم من أن الوصول إلى مستودع git AUR قد يبطئه. صدرت تحت رخصة MIT، Traur متاحة للتثبيت مباشرة من AUR، مع تفاصيل إضافية على صفحة GitHub الخاصة بها. ومع ذلك، تبرز التعليقات المبكرة قيودًا. أفاد معلق واحد، Michael Butash، بفشل الترجمة من AUR في 8 فبراير 2026، واصفًا إياها بـ«غير جاهزة». آخر، John، صحح ادعاء المقال حول فحص سكريبتات التثبيت، مشيرًا إلى أن الكشف المتطور —مثل تحليل shell وفحوصات GTFOBins— ينطبق فقط على PKGBUILD، بينما تحصل سكريبتات .install على مطابقات regex أساسية. أشار إلى برمجيات خبيثة في يوليو 2025 في حزم مثل librewolf-fix-bin، التي أخفت payloads في سكريبتات التثبيت، وذكر تقديم قضية على GitHub حول هذه الفجوة. لا تحل Traur محل المراجعات اليدوية أو sandboxing، لكنها تقدم رؤى قيمة قبل التثبيت، خاصة بعد حوادث اختراق AUR العام الماضي.

مقالات ذات صلة

Realistic depiction of Vykar backup tool interface demonstrating superior speed over competitors Borg and Restic, with encryption and deduplication features.
صورة مولدة بواسطة الذكاء الاصطناعي

فريق BorgBase يصدر أداة النسخ الاحتياطي مفتوحة المصدر Vykar

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

قدّم فريق BorgBase أداة Vykar، وهي أداة نسخ احتياطي جديدة مفتوحة المصدر مكتوبة بلغة Rust تتفوق على Borg وRrestic وغيرهما في اختبارات السرعة. تم إصدارها بموجب ترخيص GPL-3.0، وهي تتميز بالتشفير وإلغاء البيانات المكررة وواجهة مستخدم رسومية مدمجة لسطح المكتب. تُظهر معايير الأداء أنه يكمل النسخ الاحتياطية بشكل أسرع مع استخدام المزيد من الذاكرة.

ينتقل المهاجمون من اللغات التقليدية مثل سي ولغة سي++ إلى اللغات الحديثة مثل روست، مما يمكّن من تطوير برمجيات خبيثة متعددة المنصات. ظهر لص معلومات جديد مبني على روست يُدعى لوكا، وتم إصداره علنًا للجمهور. يبرز هذا التطور الاستخدام المتزايد لروست في البرمجيات الخبيثة، مما يطرح تحديات جديدة لمدافعي الأمن السيبراني.

من إعداد الذكاء الاصطناعي

تقدم توزيعة أوبونتو من كانونيكال تقدماً كبيراً في عام 2025، بدمج لغة البرمجة رست لتعزيز الأمان والموثوقية عبر مكوناتها الأساسية. تشمل هذه التحديثات، الموجودة في إصدارات مثل أوبونتو 25.10 Questing Quokka، تحسينات لدعم الأجهزة للذكاء الاصطناعي والهندسات المتنوعة. مع تركيز المشروع على الإصدار القادم ذي الدعم طويل الأمد، يضع هذه التغييرات أوبونتو كخيار قوي للمطورين والشركات.

ميزة جديدة في أداة ألعاب Linux Luxtorpeda تطبق تلقائيًا الرقع الحاسمة من المعجبين على تثبيتات Metal Gear. هذا التحديث يجعل العملية أسهل من على Windows. يبرز هذا التطوير التقدم المستمر في توافق ألعاب Linux.

من إعداد الذكاء الاصطناعي

يسلط مقال حديث الضوء على عدة أدوات سطر أوامر وواجهات رسومية تُسهل تثبيت وتحديث الثنائيات البرمجية من إصدارات GitHub على أنظمة لينكس. تعالج هذه الأدوات قيود مديري الحزم التقليديين من خلال التعامل مع التطبيقات المُجمّعة مسبقًا غير المتوفرة بعد في المستودعات الرسمية. نُشر في 23 ديسمبر 2025، يغطي النظرة العامة خيارات لتوزيعات متنوعة وتفضيلات المستخدمين.

بناءً على موافقة قمة مديري نواة 2025، أكملت نواة لينكس تكامل Rust الدائم في أواخر 2025، مع التركيز على النجاحات المبكرة مثل اكتشاف أول CVE لـRust إلى جانب تحديثات رئيسية للأداء والأمان في نواة 6.19 و6.18.

من إعداد الذكاء الاصطناعي

في تطور لافت بعد توسع دور Rust في نواة لينكس —بما في ذلك إعادة كتابة Binder IPC الأصلية لأندرويد— تم الإبلاغ عن الثغرة الأولى في كود Rust للنواة: حالة سباق في برنامج تشغيل Android Binder تؤثر على نواة 6.18+.

 

 

 

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض