Кибербезопасность
-
Переполнение буфера: уязвимость и методы эксплуатации.
Переполнение буфера: уязвимость в программировании и безопасности. Происходит при записи данных за пределы выделенной памяти, приводя к сбоям и взлому.
-
djbdns: История, Архитектура и Безопасность DNS-пакета
djbdns: безопасная и надежная DNS реализация от Daniel J. Bernstein. Альтернатива BIND, устойчива к взломам, популярна для авторитативных серверов.
-
Эксплойты: методы проникновения и уязвимости компьютерных систем.
Эксплойт: что это такое? Уязвимости в ПО, способы взлома систем, повышение привилегий и DoS-атаки. Защитите свой компьютер! Кибербезопасность.
-
Политика раскрытия уязвимостей в компьютерной безопасности
Раскрытие уязвимостей в компьютерной безопасности: политика полного разглашения, анализ рисков и важность информирования пользователей для защиты от атак.
-
Паразитические вычисления: использование ресурсов без ведома пользователя.
Паразитические вычисления: техника скрытого использования ресурсов чужой программы для решения сложных задач без уязвимостей. Безопасность, 3-SAT.
-
Защитное программирование: Методология разработки безопасного ПО
Защитное программирование: разработка надежного ПО с обнаружением ошибок и безопасностью. Повышение качества кода, понятности и отказоустойчивости.
-
Протокол обнаружения сетевых служб SSDP: уязвимости и атаки
Протокол SSDP: обнаружение сетевых сервисов без DHCP/DNS. Основа UPnP для дома и малого офиса. Узнайте о принципах работы и стандартах реализации.
-
Полиглотные файлы и программы: совместимость и риски безопасности
Полиглот в программировании: файл или программа, валидная в разных языках/форматах. Создание, применение, риски безопасности и совместимость.
-
ВинНьюк: Атака отказа в обслуживании на Windows
WinNuke: DoS-атака на Windows 95/NT/3.1x/7 через NetBIOS (порт 139). Вызывает BSOD, потерю несохраненных данных, используя OOB-пакеты и Urgent pointer.
-
Защита от переполнения буфера в программном обеспечении
Защита от переполнения буфера: методы предотвращения уязвимостей в ПО. Обнаружение и блокировка ошибок записи за пределы выделенной памяти в стеке.
-
Защита Linux-систем: Проект Exec Shield
Exec Shield: защита Linux от атак. Патч для ядра Linux эмулирует NX bit, предотвращая выполнение кода в областях данных и снижая риск взлома.
-
Атака «возврат в libc» и методы защиты
Атака "return to libc": обход защиты NX через использование библиотечных функций. Уязвимость переполнения буфера, не требует инъекции кода. Безопасность.
-
Рандомизация адресного пространства как метод защиты от взлома
ASLR: защита от взлома через уязвимости памяти. Рандомизация адресного пространства для повышения безопасности системы. Linux, OpenBSD, PaX.
-
Канонизация данных: приведение к стандартному виду.
Канонизация данных: приведение к стандартному виду для сравнения, оптимизации алгоритмов и упорядочивания. Нормализация в информатике и файловых системах.
-
Уязвимости, вызванные внедрением кода из-за некорректных данных
Уязвимости внедрения кода: как неверные данные приводят к взлому программ. SQL-инъекции, OS-команды и другие типы атак. Защита от вредоносного кода.
-
Защита памяти: W^X и предотвращение выполнения кода в данных
Защита памяти W^X в ОС: страницы памяти либо для записи, либо для выполнения, но не одновременно. Предотвращает выполнение вредоносного кода.
-
Питер Затко: от хакера до разоблачителя Twitter
Питэр Затко (Mudge) – эксперт по кибербезопасности, хакер и программист. Основатель L0pht и Cult of the Dead Cow, пионер в области взлома и защиты систем.
-
Произвольное выполнение кода: уязвимости и эксплойты
Выполнение произвольного кода (ACE): уязвимость, позволяющая злоумышленнику запускать код на целевой системе. RCE, эксплойты, кибербезопасность.
-
Уязвимость Symlink Race в Безопасности Программного Обеспечения
Уязвимость symlink race в безопасности ПО: злоумышленник создает символическую ссылку для записи в защищенные файлы. Как предотвратить? Подробности здесь.
-
Дэн Фармер: Пионер в области сканирования уязвимостей и компьютерной безопасности.
Дэн Фармер – пионер в разработке сканеров уязвимостей Unix и сетей. Создатель COPS и SATAN, инструментов для анализа безопасности компьютерных систем.
-
Уязвимость обхода каталогов и несанкционированный доступ к файловой системе
Уязвимость безопасности: атака обхода каталогов позволяет несанкционированный доступ к файловой системе. Защитите данные от Zip Slip и других угроз!
-
Искусство эксплуатации: Взлом и компьютерная безопасность.
Хакерство: Искусство эксплуатации – книга Smibbs Erickson о компьютерной безопасности и взломе. Практические примеры, Gentoo Linux, 2003/2008.
-
HoneyMonkey: Система обнаружения эксплойтов в сети Интернет
HoneyMonkey от Microsoft Research – это honeypot для обнаружения эксплойтов в браузере и вредоносного ПО в сети. Анализирует изменения системы после посещения сайтов.
-
SMBRelay и SMBRelay2: Инструменты для атак "человек посередине" на Windows
SMBRelay & SMBRelay2: инструменты для MITM-атак на Windows. Уязвимость, обнаруженная cDc в 2001, частично устранена Microsoft в 2008, но остаётся риском при пересылке SMB.
-
Меры по повышению безопасности приложений
Безопасность приложений (AppSec): защита веб-приложений и сервисов на всех этапах разработки. Обнаружение, исправление и предотвращение уязвимостей.
-
Уязвимости типа "Время проверки — время использования" (TOCTOU) в программном обеспечении.
Уязвимости TOCTOU: опасный класс ошибок в ПО, возникающий из-за гонок данных. Примеры в UNIX, OpenSSH, Docker. Защита от TOCTOU в разработке.
-
Hooking
-
Free60: Linux на Xbox 360
Free60: установка Linux на Xbox 360. Запуск Gentoo, Debian, Ubuntu. Взлом Xbox 360 через уязвимость Hypervisor для запуска Linux и BSD. 🎮💻
-
Защита исполняемой памяти в компьютерной безопасности
Защита исполняемого пространства в кибербезопасности: предотвращение выполнения кода в областях данных с помощью NX-бита и тегов памяти. Защита от атак!
-
Metasploit: Инструмент для тестирования безопасности и пентеста
Metasploit: инструмент для тестирования безопасности и пентеста. Обнаружение уязвимостей, разработка IDS-сигнатур. Rapid7, Canvas, Core Impact – альтернативы.
-
Проверка на заражение данных: защита от уязвимостей в программировании.
Защита от взлома: что такое taint checking в программировании (Perl, Ruby, Ballerina). Предотвращение SQL-инъекций и атак, анализ влияния внешних данных.
-
Код с доказательством: Верификация безопасности приложений через формальные доказательства.
Proof-carrying code (PCC): формальная проверка безопасности приложений через доказательства. Защита от уязвимостей, таких как переполнение буфера.
-
Каталог уязвимостей и угроз информационной безопасности
Уязвимости и риски информационной безопасности: CVE – каталог известных угроз. Подробно о системе CVE, базе данных уязвимостей и способах защиты.
-
Межсайтовая установка cookie (Межсайтовая «выпечка» cookie)
Кросс-сайтовая "выпечка" (Cross Site Cooking) – уязвимость браузера, позволяющая злоумышленникам устанавливать cookie на чужом домене. Атаки на сессии и эксплуатация уязвимостей.
-
Cain & Abel: Программа для восстановления паролей
Cain & Abel: программа для восстановления паролей Windows. Взлом хешей, перехват сетевого трафика, атаки по словарю и радужными таблицами. Устарела.
-
Критика операционной системы Windows XP и Windows в целом
Критика Windows XP: уязвимости безопасности, ошибки активации, проблемы с производительностью. Риски из-за прав администратора и вредоносного ПО.
-
Конкурс на самую коварную программу на C
Конкурс Underhanded C: создание вредоносного кода на C, маскирующегося под ошибки. Программы должны выполнять задачу, скрывая злонамеренные действия.
-
Анализ исходного кода программного обеспечения: аудит и безопасность
Аудит исходного кода: всесторонний анализ программного обеспечения на наличие ошибок, уязвимостей и несоответствий стандартам. C/C++ – наиболее частый объект.
-
Shatter attack
-
DLL injection