Trust Decision Solver - リバースエンジニアリング版
このソフトウェアを使用すると、以下のことが可能です。
- 無限の動的フィンガープリントを生成
- 検出されることなく無限のTDパストークンを生成
含まれるWebセキュリティ上の欠陥は以下の通りです。
- トークンドメインにTLSフィンガープリントチェックが存在しない
- ただし、小売サイトドメインにはTLSチェックが存在する
- フィンガープリントペイロードの検証と解析が行われていない
- システムのバージョン管理が強制されていない
- 動的スクリプトバージョンがペイロード検証がないため正常に機能しない
- 後続のトークンと署名に欠陥があっても合格してしまう
推奨される修正:
- 上記のバグを修正
- 完全に動的なWeb VMを30分間隔でエンドカスタマーにデプロイ
- VMはLLMによって生成
- LLMが以下をランダム化:
- 難読化
- 暗号化
- FPペイロード形式/内容
- ペイロードの内容、順序、形式を検証のために強制
機能
- Google Cloud Runに簡単にデプロイ可能
- 簡単なアップデート
- 異なるTLSシグネチャオプション
- 各ソルブは独自の環境とスタック/ヒープメモリを持ち、デバイスリークがゼロ
アップデート/デプロイ方法
- Google Cloud Artifact Registry、Cloud Run、Firebaseデータベースのセットアップアクセスが追加されていることを確認
run: gcloud auth login
- gcloud builds submit --tag gcr.io/xbot-2b603/td-solver
gcloud run deploy td-solver
--image=gcr.io/xbot-2b603/td-solver
--platform=managed
--region=us-central1
--allow-unauthenticated
-
"xbot-2b603" を自身のクラウドプロジェクトIDに置き換えてください
-
プロジェクトを表示するには: gcloud projects list
-
プロジェクトを切り替えるには: gcloud config set project xbot-2b603
-
現在のプロジェクトを確認するには: gcloud config get-value project