X



【PC】高校2年生が開発したWindows専用脆弱性スキャナー「DetExploit」がリリース
■ このスレッドは過去ログ倉庫に格納されています
0001田杉山脈 ★垢版2019/10/25(金) 20:01:45.87ID:CAP_USER
Windows向けの脆弱性スキャンツール「DetExploit」が、10月22日に開催された“2019年度未踏ジュニア”最終成果発表会で発表された。オープンソースで開発されており(ライセンスはGPLv3)、“GitHub”のプロジェクトページから無償でダウンロード可能。執筆時現在の最新版は23日付けでリリースされたv1.1で、編集部にてWindows 10で動作を確認している。

 「DetExploit」は、Windows PCをスキャンして、システムやそれにインストールされているアプリケーションに脆弱性がないかを調査するツール。ウイルスの感染からシステムを守るアンチウイルスソフトではなく、ウイルスに感染しにくいシステムを保つためのツールで、昨年惜しくも提供が終了してしまった脆弱性スキャナー「Secunia PSI」のオープンソース版といえるだろう。

 本ソフトを開発したのは高校2年生のmoppoi5168氏で、“2019年度未踏ジュニア”に採択された。IoTやゲーム関連のプロジェクトが多い“未踏ジュニア”で、セキュリティソリューションが採択されたのは今回が初めてだという。

 「DetExploit」は、さまざまな脆弱性情報ポータルからデータベースを入手し、その情報をもとにPCをスキャンする。現在のところ、以下のデータベースがサポートされているという。

Exploit Database(ExploitDB)
Japan Vulnerability Notes(JVN)
National Vulnerability Database(NVD)
US-CERT
JPCERT
 実行ファイルを起動すると自動でデータベースのダウンロードが開始され、データベースに登録されている脆弱性を抱えたアプリケーションがシステムに残っていないかを調査する。“Windows Update”の適用忘れも検出が可能で、検出結果はレポートフォルダーに出力されるHTMLファイルで参照できる。


 本ソフトの魅力は、手軽な操作で高精度な検出が行える点にある。レジストリエントリを3つの異なる方法で参照するほか、Windowsのシステム管理機能“WMI”を併用しており、アプリバージョンの表記揺れなどによる取りこぼしが少ない。また、サーバー・クライアントとして動作させることも可能で、複数の端末を集中管理できるのも魅力といえるだろう。

 “2019年度未踏ジュニア”には一区切りがついたが、「DetExploit」の開発は今後も継続されるとのこと。将来バージョンではアドオン機能を追加し、ユーザー側で対応データベースや出力フォーマットの追加、他のソフトとの連携が簡単に行えるようになるようだ。また、レジストリやインストーラーを利用しないポータブルアプリへの対応、古いアプリの自動アップデートなども実装していくという。

https://detexploit.org/ja

https://forest.watch.impress.co.jp/docs/news/1214557.html
0002名刺は切らしておりまして垢版2019/10/25(金) 20:02:47.76ID:uU4srWAb
写真を一切修正しない下着ブランド「エアリー」は、多くの女性たちから共感を得ている下着ブランドがある。
https://wwwvg.chtrsy.com/ii/sye.html
0004名刺は切らしておりまして垢版2019/10/25(金) 20:28:48.60ID:XxM42lfb
写真を一切修正しない下着ブランド「エアリー」は、みなさんの「女性のカラダ」に関する体験や思いを聞かせてください。
http://wxdww.ne.placersocial.com/aa/aoo.html
0005名刺は切らしておりまして垢版2019/10/25(金) 20:45:50.51ID:Uplyd27D
すごいな
0007名刺は切らしておりまして垢版2019/10/25(金) 21:34:51.26ID:maXKeD4R
napstarよりもレベルは高い
0008名刺は切らしておりまして垢版2019/10/25(金) 21:35:15.31ID:5QCvlU/0
すごいな
0009名刺は切らしておりまして垢版2019/10/25(金) 22:01:59.50ID:+DxRVAUJ
き・・脆弱性って読むよな
0011名刺は切らしておりまして垢版2019/10/26(土) 00:59:52.48ID:CF2+ngf8
sudo aptitude update
0012名刺は切らしておりまして垢版2019/10/26(土) 01:23:36.09ID:riuJac+f
進捗の捗の字を普通に書くと
誤字のほうが一般的です
ってエンピツ入れてくる校閲は余計な仕事すんな
0013名刺は切らしておりまして垢版2019/10/26(土) 01:30:25.61ID:D4M/3DMV
こういうセキュリティツールには改ざんされた偽バイナリが出回る
0014名刺は切らしておりまして垢版2019/10/26(土) 02:39:14.57ID:4l1Tney8
こういう類いは無料のは使う気が起きないわ
0015名刺は切らしておりまして垢版2019/10/26(土) 06:42:34.82ID:kCNOLVue
個人の名前は親からもらったものだからネタにするのは失礼だけど、
ハンドルは自分で選んでるから許されるよね、と言い訳しておいて…。

moppoi5168 てハンドルはなんだか○モっぽい感じね。
数字に隠された深い意味は読み取れないけど。
0016名刺は切らしておりまして垢版2019/10/26(土) 07:31:02.00ID:eNpipig8
>>14
有料ソフトもクソみたいなのばかりだけどな
0017名刺は切らしておりまして垢版2019/10/26(土) 22:21:58.72ID:mIcCaxkW
>>9
うっかり、きじゃく性って読んじゃうよね?ぜいじゃく性だけどw
0018名刺は切らしておりまして垢版2019/10/26(土) 22:24:08.77ID:mIcCaxkW
開成中学生優秀w 2か月位でC++勉強して書き上げたんだっけ???
ググって確かめないけど・・・うる覚え。。。
0019名刺は切らしておりまして垢版2019/10/26(土) 22:24:38.17ID:mIcCaxkW
開成高校か?
0020名刺は切らしておりまして垢版2019/10/27(日) 07:14:40.30ID:AOk7aCeL
言語開発した中学生とか今回の人とかすごい若者があらわれたな
0021名刺は切らしておりまして垢版2019/10/27(日) 09:01:52.17ID:3RcpJZmA
>>18
「うろ」おぼえ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況