UOS/麒麟操作系統(tǒng)取證研究

1. 瘋狂的國產(chǎn)化:UOS和麒麟的戰(zhàn)爭

最近砸民,美國政府以所謂“涉嫌威脅美國國家安全”為由對中國實(shí)施了一系列制裁措施喷众,比如禁用TikTok,哈工大被禁MATLAB莺债。所以人們又喊出了操作系統(tǒng)國產(chǎn)化的口號滋觉,一批號稱自主產(chǎn)權(quán)安全可控的國產(chǎn)操作系統(tǒng)開始瘋狂蹭熱度,重點(diǎn)說2個有希望站起來的:UOS和麒麟齐邦。
關(guān)于UOS:UOS是北京統(tǒng)信(全稱統(tǒng)信軟件技術(shù)有限公司)的產(chǎn)品椎侠,而統(tǒng)信成立于2019年11月14日成立,由國內(nèi)多家長期從事操作系統(tǒng)工作的公司組成侄旬,包括武漢深之度科技有限公司肺蔚、誠邁科技、中興新支點(diǎn)等儡羔。重點(diǎn)是這里面有一家公司叫武漢深之度科技有限公司。深之度有一個大名鼎鼎的英文名叫 deepin璧诵。deepin的大名來自于兩點(diǎn):盜版windows操作系統(tǒng)黑歷史和deepin linux汰蜘。關(guān)于盜版操作系統(tǒng)的黑歷史參考這篇:https://www.bilibili.com/read/cv5708510 ,強(qiáng)烈建議看官好好吃這個瓜。 deepin linux是武漢深之度科技旗下眾多產(chǎn)品之一之宿,也是一個在distrowatch常年在榜單靠前的linux發(fā)行版族操。deepin linux基于debian開發(fā),自主研發(fā)桌面環(huán)境DDE,通過系統(tǒng)自帶Wine來實(shí)現(xiàn)windows程序的運(yùn)行色难。2019年我參加UOS開發(fā)者內(nèi)測時還能見到deepin的logo泼舱,可以說deepin和UOS之間存在一種說不清楚的曖昧關(guān)系。
關(guān)于麒麟:來自百度百科的介紹:2010年12月16日枷莉,兩大國產(chǎn)操作系統(tǒng)——民用的“中標(biāo)Linux”操中標(biāo)麒麟作系統(tǒng)和解放軍研制的“銀河麒麟”操作系統(tǒng)娇昙,在上海正式宣布合并,雙方今后將共同以“中標(biāo)麒麟”的新品牌統(tǒng)一出現(xiàn)在市場上笤妙,并將開發(fā)軍民兩用的操作系統(tǒng)冒掌。緊接著我在麒麟軟件的官網(wǎng)(http://www.kylinos.cn/)中公司介紹部分找到了下面這段話:中標(biāo)軟件有限公司和天津麒麟信息技術(shù)有限公司,實(shí)現(xiàn)強(qiáng)強(qiáng)整合蹲盘,打造中國操作系統(tǒng)新旗艦—麒麟軟件有限公司(簡稱“麒麟軟件”)股毫。旗下?lián)碛小般y河麒麟”、“中標(biāo)麒麟”兩大產(chǎn)品品牌召衔×逦埽總結(jié)成一句話就是一開始有很多只麒麟,現(xiàn)在都合并了苍凛。

2. 國產(chǎn)操作系統(tǒng):換皮的linux

社會的發(fā)展始終的線性的氧急,新產(chǎn)品的產(chǎn)生往往依賴于基礎(chǔ)科學(xué)的發(fā)展『辽睿縱觀人類的數(shù)學(xué)吩坝,物理,化學(xué)的發(fā)展都是站在巨人的肩膀上繼續(xù)前進(jìn)哑蔫。在IT行業(yè)有一個很神奇的現(xiàn)象就是大家都很喜歡造新的名詞钉寝。比如之前一段時間很火的docker,但是事實(shí)上docker底層是基于chroot實(shí)現(xiàn)的闸迷。而chroot技術(shù)最早出現(xiàn)在1979年嵌纲,那個時候甚至linux都還沒出生。2006年產(chǎn)生了cgroup技術(shù)腥沽,chroot配合cgroup就形成了docker逮走。
萬變不離其宗,目前distro登記的linux發(fā)行版接近一千款今阳,找規(guī)律每個linux發(fā)行版都由以下幾個部分組成:一個linux內(nèi)核师溅,上層軟件(至少GNU套件庫)。如果是面向普通用戶的桌面環(huán)境還會帶一個桌面環(huán)境(比如上面deepin自研了一個DDE桌面)盾舌。其中l(wèi)inux的內(nèi)核只有一家(官網(wǎng):https://www.kernel.org/),上層套件出名的只有2款:gcc,clang墓臭。python基本是現(xiàn)在標(biāo)配,無非與python2.7和python3.x混帶妖谴。知名的桌面環(huán)境多一點(diǎn):Gnome和KDE兩個占大頭窿锉,后面還有LXDE,XFCE,LXDE,MATE,Cinnamon(這是Mint的默認(rèn)桌面環(huán)境)嗡载。也就是說只要是一個Linux發(fā)行版窑多,linux的基礎(chǔ)知識都是可以通用的,比如linux標(biāo)準(zhǔn)文件系統(tǒng)結(jié)構(gòu)(Filesystem Hierarchy Standard)洼滚,上層軟件的使用比如gcc埂息,python的使用。

3. 國產(chǎn)操作系統(tǒng)的父親:UOS(debian10)和麒麟(debian9)

linux發(fā)行版眾多判沟,根據(jù)包管理器劃分主要有debian和redhat兩大派系耿芹。
Debian是一個致力于創(chuàng)建一個自由操作系統(tǒng)的合作組織。debian系最主要的特征是apt和dpkg兩個命令挪哄。apt全稱為Advanced Package Tool,用于軟件的安裝與卸載吧秕,dpkg全稱為Debian Package,dpkg是一個比apt更為底層的包管理工具.同時你都可以在/etc/debian_version找到上游版本號。根據(jù)distrowatch顯示,目前已知基于debian并且存活的linux發(fā)行版大概有137個迹炼,比較出名的有:ubuntu,Mint,kali,deepin,deft linux.
redhat是一家總部位于美國北卡羅來納州的羅利市開源解決方案供應(yīng)商砸彬。對應(yīng)于debian系的apt和dpkg命令,redhat系發(fā)行版有yum和rpm命令斯入。Red Hat Enterprise LinuxRHEL)是一個由Red Hat開發(fā)的商業(yè)市場導(dǎo)向的Linux發(fā)行版,因?yàn)閞edhat是商業(yè)操作系統(tǒng)砂碉,對應(yīng)有一個社區(qū)版的操作系統(tǒng)是CentOS,CentOS是一個依照開放源代碼規(guī)定發(fā)布的源代碼所編譯而成刻两。同時你都可以在/etc/redhat_version找到上游版本號增蹭。
/etc/debian_version這個文件來看,UOS背靠debian10.3磅摹,麒麟則背靠debian9滋迈。

4. 國產(chǎn)操作系統(tǒng)的應(yīng)用生態(tài):兼容其他平臺app

眾所周知,linux主要應(yīng)用于服務(wù)器市場户誓,但是UOS和麒麟一直想把linux帶到桌面環(huán)境饼灿,而且騰訊這些大廠又懶得為QQ,微信適配linux版本帝美。很明顯這是個很麻煩的問題碍彭,沒生態(tài)老百姓肯定是不能接受的。
第一種辦法是號召企業(yè)做linux平臺兼容悼潭。這件事UOS和麒麟一直都在努力做庇忌,官網(wǎng)都可以找到軟硬件的適配清單。 UOS在https://www.chinauos.com/ecology/adapt 女责,麒麟在 http://neocertify.cs2c.com.cn/display/webSoftIndex.do?channelId=71
第二種辦法是借windows的app漆枚。windows系統(tǒng)生態(tài)如此豐富,如果能在linux上直接運(yùn)行windows的可執(zhí)行程序不就啥事都沒有了么抵知。目前l(fā)inux上兼容exe運(yùn)行的主要有2種解決方案: 開源解決方案wine和商業(yè)解決方案crossover。我測試過UOS個人版,QQ和微信跑起來沒啥問題刷喜。
第三種辦法是兼容安卓平臺app残制。方案也很多,比如比較知名的anbox掖疮,原理類似于wine提供代碼兼容層初茶。場景太少,這一條大家知道都行浊闪。

5. UOS取證實(shí)例:根據(jù)app出處找解決方案

UOS/麒麟都是一種基于debian的發(fā)行版恼布。那么關(guān)于debian的所有取證知識都是可以復(fù)用的。比如docker搁宾,這屬于另外話題折汞,這里直接跳過。

5.1 原生app取證

從趨勢看直接兼容linux平臺的app會很多盖腿。以UOS中自帶的UOS瀏覽器為例爽待,做基礎(chǔ)分析。
~/.config/uosbrowser/Default/History找到瀏覽記錄:

UOS瀏覽器歷史記錄
~/.config/uosbrowser/Default/Cookies找到Cookie信息:
UOS Cookie信息

5.2 wine兼容方案app取證

上面提到過通過wine或者crossover方案可以在linux上運(yùn)行windows的應(yīng)用程序翩腐,以微信為例鸟款。
UOS運(yùn)行微信

其形成的文件夾層次結(jié)構(gòu)與windows相同。
UOS微信文件夾層次結(jié)構(gòu)

那么直接按windows取證方案來就可以了茂卦。
火眼解析微信

5.3 原生app和兼容方案的區(qū)分

一句話何什,看進(jìn)程。
wechat進(jìn)程

后記:

隨著時間推進(jìn)等龙,現(xiàn)有知名產(chǎn)品都會趨于同質(zhì)化处渣。
我自始至終都是站在linux的角度討論UOS/麒麟。因?yàn)樗麄儍墒菦]有太大區(qū)別的而咆。
上升一個高度講霍比,本質(zhì)上windows,linux和macOS也是沒有太大本質(zhì)區(qū)別的暴备。所以有一門課叫《計(jì)算機(jī)操作系統(tǒng)原理》悠瞬,它里面講述的都是系統(tǒng)無關(guān)的知識。
也如同計(jì)算機(jī)編程語言發(fā)展到現(xiàn)在也只是語法不同涯捻,0-1是很困難的浅妆,但是1-n是很容易的。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末障癌,一起剝皮案震驚了整個濱河市凌外,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌涛浙,老刑警劉巖康辑,帶你破解...
    沈念sama閱讀 216,591評論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件摄欲,死亡現(xiàn)場離奇詭異,居然都是意外死亡疮薇,警方通過查閱死者的電腦和手機(jī)胸墙,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,448評論 3 392
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來按咒,“玉大人迟隅,你說我怎么就攤上這事±撸” “怎么了智袭?”我有些...
    開封第一講書人閱讀 162,823評論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長掠抬。 經(jīng)常有香客問我吼野,道長,這世上最難降的妖魔是什么剿另? 我笑而不...
    開封第一講書人閱讀 58,204評論 1 292
  • 正文 為了忘掉前任箫锤,我火速辦了婚禮,結(jié)果婚禮上雨女,老公的妹妹穿的比我還像新娘谚攒。我一直安慰自己,他們只是感情好氛堕,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,228評論 6 388
  • 文/花漫 我一把揭開白布馏臭。 她就那樣靜靜地躺著,像睡著了一般讼稚。 火紅的嫁衣襯著肌膚如雪括儒。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,190評論 1 299
  • 那天锐想,我揣著相機(jī)與錄音帮寻,去河邊找鬼。 笑死赠摇,一個胖子當(dāng)著我的面吹牛固逗,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播藕帜,決...
    沈念sama閱讀 40,078評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼烫罩,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了洽故?” 一聲冷哼從身側(cè)響起贝攒,我...
    開封第一講書人閱讀 38,923評論 0 274
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎时甚,沒想到半個月后隘弊,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體哈踱,經(jīng)...
    沈念sama閱讀 45,334評論 1 310
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,550評論 2 333
  • 正文 我和宋清朗相戀三年长捧,在試婚紗的時候發(fā)現(xiàn)自己被綠了嚣鄙。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片吻贿。...
    茶點(diǎn)故事閱讀 39,727評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡串结,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出舅列,到底是詐尸還是另有隱情肌割,我是刑警寧澤,帶...
    沈念sama閱讀 35,428評論 5 343
  • 正文 年R本政府宣布帐要,位于F島的核電站把敞,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏榨惠。R本人自食惡果不足惜奋早,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,022評論 3 326
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望赠橙。 院中可真熱鬧耽装,春花似錦、人聲如沸期揪。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,672評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽凤薛。三九已至姓建,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間缤苫,已是汗流浹背速兔。 一陣腳步聲響...
    開封第一講書人閱讀 32,826評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留活玲,地道東北人涣狗。 一個月前我還...
    沈念sama閱讀 47,734評論 2 368
  • 正文 我出身青樓,卻偏偏與公主長得像翼虫,于是被迫代替她去往敵國和親屑柔。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,619評論 2 354