Киберқорғаныс
-
Буферлік асығу: Компьютерлік қауіпсіздіктегі аномалия
Буфер асығу – бағдарламалық қауіпсіздіктегі қате, жадтан тыс жазу арқылы жүзеге асады. Дұрыс емес кіріс деректерінен туындап, бағдарламаның жұмысын бұзуы мүмкін.
-
djbdns: Қауіпсіздігі мен ерекшеліктері
djbdns – қауіпсіздігі жоғары DNS сервері. BIND-ге альтернатива, қателерге қарсы сыйлық қоры және кең таралғандығы туралы ақпарат. DNS қауіпсіздігін күшейтіңіз!
-
Компьютерлік жүйенің қауіпсіздігін бұзушылықтар мен әдістері
Жасалма кодтар (exploit) – компьютерлік қателерді пайдаланып, жүйеге зиян келтіретін бағдарлама. Басып алу, құқықтарды кеңейту, қызметтенуден айыру мүмкін. Кіберқауіпсіздік.
-
Құпиялылықты ашу саясаты және компьютерлік қауіпсіздік осалдықтары
Құпиялылық саясаты: Бағдарламалық жасақтамадағы осал жерлерді жария ету, қауіпсіздік зерттеушілерінің ашулары мен оларды жария етудің маңыздылығы. Толық ашу туралы ақпарат.
-
Паразиттік есептеулер: Жасырын ресурстарды пайдалану тәсілі
Паразиттік есептеу: Бағдарлама ресурстарды рұқсатсыз пайдаланып, күрделі есептерді шешуге мәжбүрлейді. 2001 ж. ұсынылған, қауіпсіздік бұзушылығы.
-
Қорғаныс бағдарламалау әдістемесі
Қорғаныспен бағдарламалау – қауіпсіздік қателіктерін анықтап, бағдарламаның тұрақты жұмысын қамтамасыз ететін әдіс. Бұғмаларды азайту, код сапасын арттыруға көмектеседі.
-
Желілік протокол: SSDP және оның қауіптері
Жүйелік хаттама: SSDP – желідегі қызметтерді іздеу протоколы. DHCP/DNS қажет етпейді, UPnP негізі. Тұрғын үй және шағын кеңселерге арналған.
-
Көптілді бағдарламалар және файлдар
Бағдарламалау тілдерінде бірнеше форматта дұрыс оқылатын полиглот файлдар туралы мақала. Қолданысы, қауіпсіздігі және құрастыру әдістері жайлы біліңіз.
-
WinNuke: Windows жүйесіне шабуыл және қорғаныс шаралары
WinNuke: Windows 95, NT, 3.1x, 7-ге қарсы DoS шабуылы. 139 порт арқылы дерек жіберіліп, жүйені тоқтатады. Дерек жоғалмайды, бірақ сақталмаған мәліметтер өшіп кетеді.
-
Бағдарламалық қамтамасыздану: Буфер асығуларынан қорғану техникалары
Бағдарламалық қамтамасыздыу қауіпсіздігі: стек ағып кетуін қорғау техникалары, қауіпсіздік бұзушылықтарын болдырмау, бағдарламаның тұрақсыз жұмысын алдын алу.
-
Linux жүйесін қорғау жобасы: Exec Shield
Linux жүйесін қорғау! Exec Shield жобасы – қауіпсіздік жаңартуы, деректерді орындаудан қорғайды, буфер асығу шабуылдарын болдырмайды. Linux қауіпсіздігін арттырыңыз!
-
Қайтару шабуылы: libc пайдалану және қорғану әдістері
Return to libc шабуылы: буфер асығу арқылы қауіпсіздікті бұзу, libc кітапханасын пайдаланып кодты орындау. Қорғаныс шараларынан қалай қашуға болады?
-
Жад кеңістігінің ретсіз орналасуы (ASLR) техникасы
ASLR – компьютерлік қауіпсіздік техникасы, жадтың бұзылу осалдықтарын болдырмауға көмектеседі. Жад мекенжайларын кездейсоқ түрде өзгертіп, шабуылдарды қиындатады.
-
Деректерді қалыпқа келтіру процесі
Деректерді стандарттау – компьютерлік деректерді салыстыру, қайта есептеуден қорғау, тиімділік арттыру үшін қалыпқа келтіру процесі. Нормалдау, каноникалық түрге келтіру.
-
Қателі деректерден туындаған компьютерлік қателіктерді пайдалану
Қауіпсіздік бұзушылықтары: Дұрыс емес деректерді өңдеуден туындаған код енгізу қаупі. SQL, XML және басқа да түрлердегі шабуылдардан қорғаныңыз.
-
Жазу және орындау қауіпсіздігі (W^X) мүмкіндігі
Жаңа W^X қауіпсіздік мүмкіндігі – операциялық жүйеде жадты қорғау. Жазба мен орындалу қабілетін бөледі, қауіпті кодтан сақтайды. Бұл жадтың қауіпсіздігі!
-
Америкалық компьютерлік қауіпсіздік сардары
Америкалық компьютер қауіпсіздігі сарапашысы Питер Затко (Mudge) – хакер, бағдарламашы, ақпараттық қауіпсіздікке үлкен үлес қосушы. L0pht тобының белгілі мүшесі.
-
Кез келген кодты іске қосу қаупі
Кез келген кодты орындау (ACE) – бұл қауіпсіздік бұзушылық, ол шабуылшыға құрылғыда немесе бағдарламада кез келген кодты іске қосуға мүмкіндік береді. RCE де кіреді.
-
Бағдарламалық қамтамасыздыудағы символдық сілтеме жарысының осалдығы
Қауіпсіздік: Символдық сілтеме жарысы осалдығы қалай пайда болады? Бағдарлама файлды қауіпсізсіз жасайды, шабуылшы сілтеме арқылы мазмұнды өзгерте алады.
-
Юникс жүйесінің қауіпсіздігін зерттеуші және бағдарламашы Дэн Фармер
Дэн Фармер – АҚШ-тық компьютер қауіпсіздігі зерттеушісі, Unix жүйелері мен желілердегі осал жерлерді анықтайтын сканерлерді жасаған пионер. COPS, SATAN бағдарламалары.
-
Файл жүйесіне рұқсатсыз қол жеткізуге арналған каталогты басып өту шабуылы
Жүйе қауіпсіздігіндегі осалдықтар: файлдық жүйеге рұқсатсыз кіруге жол беретін каталогты аралау шабуылы. ZIP Slip қаупі де бар. Қорғалу жолдары туралы біліңіз.
-
Хакерлік өнері: Әсер ету жолдары
«Hacking: The Art of Exploitation» кітабы – компьютерлік қауіпсіздік, желілік қауіпсіздік туралы. Gentoo Linux-та жасалған, құралдармен бірге келеді.
-
Microsoft Research-тың HoneyMonkey тұзағы
Microsoft Research-тың HoneyMonkey – браузер арқылы зиянды бағдарлама таратуды анықтау жүйесі. Сайттарды тексеру арқылы қауіпсіздікті күшейтеді.
-
SMBRelay және SMBRelay2: Windows жүйелеріне шабуыл жасау құралдары
SMBRelay – Windows жүйесіне шабуыл жасауға арналған бағдарлама. Бұл құрал 2001 ж. жарық көрген, ал Microsoft 7 жылдан кейін қауіпсіздік жамасын шығарды.
-
Қолданба қауіпсіздігін жақсарту шаралары
Қолданба қауіпсіздігі: дамыту процесіндегі қауіпсіздік шаралары, веб-қосымшалардың қорғалуы, қателерді табу және алдын алу жолдары. Бағдарламалық жасақтаманы қорғау!
-
Қателер классы: Тексеру уақытынан қолдану уақытына (TOCTOU) жарыс жағдайы
Қауіпсіздік қатесі: TOCTOU қатесі – жүйе күйін тексеру мен пайдалану арасындағы жарыс жағдайы. Unix, Docker сияқты жүйелерде кездеседі, root қолжетімділігіне әкелуі мүмкін.
-
Hooking
-
Xbox 360-та Linux жүйесін орнату жолдары
Xbox 360-қа Linux орнату: Free60 жобасы, BSD, Darwin мүмкіндіктері. Қауіпсіздік бұзу арқылы өзгертілген тегін операциялық жүйелер (Gentoo, Debian, Ubuntu).
-
Компьютерлік қауіпсіздікте орындалатын кеңістікті қорғау
Құпиялылықты қамтамасыз етуде, орындалмайтын жад аймақтарын белгілеу қауіпсіздікті арттырады. NX биті, тегделген архитектура сияқты технологиялар қолданылады.
-
Компьютерлік қауіпсіздікті сынау құралы
Metasploit – компьютерлік қауіпсіздікті тестілеу құралы. Әсерлі бұзушылықтарды анықтау, тестілеу және қауіпсіздік жүйелерін жақсартуға көмектеседі. Rapid7 өнімі.
-
Қауіпсіздік үшін деректерді тазалау тексеруі
Қауіпсіздік: Taint checking – Perl, Ruby, Ballerina сияқты бағдарламалау тілдеріндегі қауіпсіздік функциясы. SQL injection, буфер асығу шабуылдарынан қорғайды.
-
Дәлелдемелі кодты тасымалдау: Қолданба қауіпсіздігін растау механизмі
Proof-carrying code (PCC) – бағдарламаның қауіпсіздігін растайтын, формальды дәлелдермен жұмыс істейтін құрал. Жады қауіпсіздігін қамтамасыз етеді. 🛡️💻
-
Ақпараттық қауіпсіздік осалдықтарының каталогы
Қауіпсіздік осалдықтары тізімі (CVE) – компьютерлік жүйедегі қауіпсіздік кемшіліктерінің анықтамасы. MITRE Corporation жүргізеді, ақпараттық қауіпсіздік үшін маңызды.
-
Кросс-сайттық кукилерді жасау қаупі
Қауіпсіздік: Cross-site cooking қауіпті браузерлік қатесін, cookie-лерді басқа сайттарға орнату арқылы сессияны бұзу және шабуылдар жасау мүмкіндігін қарастырады.
-
Құпия сөзді қалпына келтіру бағдарламасы: Cain and Abel
Cain: Windows құпия сөздерін қалпына келтіру бағдарламасы. Желілік трафик талдау, брутфорс, сөздік шабуылдары арқылы парольдерді бұзуға көмектеседі.
-
Windows XP-нің қауіпсіздігі мен кемшіліктері
Windows XP сынды Microsoft жүйесінің қауіпсіздігі, өнімділігі және қателіктері туралы сын-пікірлер. Вирустарға, түршіктерге осалдығы, әкімшілік құқықтары туралы ақпарат.
-
Жаман ниетті кодты жасыру сайысы
Қауіпті кодты жасыру байқауы: Бингхэмтон университеті ұйымдастырған «Underhanded C Contest» қатысушылары қасақана қателермен жаман код жасайды.
-
Бағдарламалық кодты жан-жақты тексеру және қауіпсіздік сараптамасы
Бағдарламалық кодты тексеру: қателерді, қауіпсіздік бұзушылықтарын анықтау. C/C++ кодтарына басымдық беріледі. Жоғары тәуекелді осалдықтарды бірінші кезекте қарастырыңыз.
-
Shatter attack
-
DLL injection