網絡安全公司White Ops的首席科學家丹·卡明斯基(Dan Kaminsky),對DNS系統中的缺陷深感遺憾。
近日,他透露,該公司正在推動有一個新的項目-黑客馬拉松。
該項目正在構建一套工具,旨在解決IT安全中的一些最基本的缺陷和故障。包括Autoclave,一個使用多個VM打開狡猾的數據的瀏覽器,以及跳轉到完全加密(JFE)以自動完成系統的全盤加密的程序中。
“我們必須使安全容易,”他告訴記者。“我不想在20年后修復相同的錯誤。安全性需要關注最小化整體努力,因此我們減少加密的難度。
當正在處理的軟件完整列表在Dan的GitHub頁面上,他表示,其正在尋找所有能夠具備全能水平的編碼,這種編碼能夠適用于超大型數據庫項目。
其中一個編碼項目被成為Ratelock,就是試圖通過使用亞馬遜的IAM密鑰作為密碼存儲的加密散列。由于這些密鑰只發布一次,它們可以用于通過利用亞馬遜自己的檢查系統來防止暴力攻擊以限制黑客所造成的影響。
“當攻擊者獲取您的密碼數據庫時,他們得到一些他們無法驗證的數據,”他解釋。雖然Kaminsky和他的公司想要解決這些基本的安全問題,他建議政府也要積極參與進來。他指出,這不一定意味著更多的監管,而是公開資助研究,以找出一種更加有效的方式來避免威脅。
目前,黑客馬拉松計劃還在如火如荼的進行,這個項目的意義就在于尋找一個更加適合的,并能夠起到防止潛在威脅在毫無預警的情況下及時發現可以避免的系統攻擊。