Android

NKill želi katalogirati ranjivosti svakog računala

LISA fanboy reacts to(LIZKOOK COUPLE RINGS)[THE MOST JEALOUSY EVER] [I ALMOST DIE] [JUNGKOOK!!!]

LISA fanboy reacts to(LIZKOOK COUPLE RINGS)[THE MOST JEALOUSY EVER] [I ALMOST DIE] [JUNGKOOK!!!]
Anonim

Sigurnosni konzultant razvija tražilicu nazvanu NKill koja ima za cilj pratiti sigurnosne propuste na svakom računalu povezanom s internetom, uz mogućnost da korisnik pretražuje ranjiva računala u nekoj zemlji ili unutar određene tvrtke.

NKill, koji trenutno pokriva sve.com,.org i.net domene, bit će dostupan javnosti u roku od mjesec dana ili tako, rekao je Anthony Zboralski, utemeljitelj Belluove Azije-Pacifik, koji je u srijedu govorio u Hack In The Box Security

Skupljanje rekorda svih ranjivosti na svakom računalu zahtijeva skeniranje TCP portova cijelog Interneta, proces koji može potrajati između osam i 16 sati koristeći 100M bps vezu.

[Daljnje čitanje: Kako ukloniti zlonamjerni softver s računala sa sustavom Windows]

Ovi pregledi vraćaju detaljne informacije, zvane bannere, koji uključuju brojeve verzije operacijskih sustava i aplikacija koje se pokreću na svakom računalu ili poslužitelju. Iako ti podaci omogućuju istraživačima da utvrde koje ranjivosti imaju računala, ne kaže im tko je vlasnik računala. "Glavni problem s skeniranjem interneta je da završite s hrpom IP adresa, ali ako žele znati da li jedan od vaših klijenata koristi jednu od tih adresa to je stvarno teško ", rekao je Zboralski. "Mogli bismo skenirati cijeli Internet, ali nismo znali koje tvrtke su ranjive."

NKill rješava ovaj problem podudaranjem IP adresa s nazivima domena i tvrtkama koje ih koriste. Baza podataka trenutno uključuje 102 milijuna imena domena i ažurira se svakodnevno. Korisnici mogu pretražiti bazu podataka za računala koja imaju specifičnu ranjivost ili pretraživanje tvrtke da identificiraju ranjivosti koje utječu na njena računala.

Baza podataka također prati kako se ranjivosti mijenjaju tijekom vremena, pružajući korisnicima način da vide kako tvrtke krpe i održavaju svoje sustave vrijeme ili usporediti razinu sigurnosti računala između različitih tvrtki, rekao je Zboralski.

Uz cestu, Zboralski se nada da će NKill otvoreni projekt i planira dodati još mogućnosti, kao što je iPhone aplikacija za mobilni pristup i API (sučelje za programiranje aplikacija) koje omogućuje da se NKill integrira s drugim alatima. Također je u potrazi za načinom integracije podataka s NKillom koji bi omogućio istraživačima detaljniju sliku svih domena koje upravlja tvrtka ili vlada. "Također bi bilo cool pokazati gdje strojevi koriste Google karata ", rekao je, dodavši kako traži volontere kako bi pomogao u projektu