Награди Pwnie 2021: Най-Π·Π½Π°Ρ‡ΠΈΠΌΠΈΡ‚Π΅ уязвимости ΠΈ пропуски Π² сигурността

ΠžΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ са ΠΏΠΎΠ±Π΅Π΄ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ Π² Π³ΠΎΠ΄ΠΈΡˆΠ½ΠΈΡ‚Π΅ Π½Π°Π³Ρ€Π°Π΄ΠΈ Pwnie Awards 2021, ΠΊΠΎΠΈΡ‚ΠΎ ΠΏΠΎΠ΄Ρ‡Π΅Ρ€Ρ‚Π°Π²Π°Ρ‚ Π½Π°ΠΉ-Π·Π½Π°Ρ‡ΠΈΠΌΠΈΡ‚Π΅ уязвимости ΠΈ абсурдни ΠΏΡ€ΠΎΠ²Π°Π»ΠΈ Π² областта Π½Π° ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€Π½Π°Ρ‚Π° сигурност. НаградитС Pwnie сС считат Π·Π° Π΅ΠΊΠ²ΠΈΠ²Π°Π»Π΅Π½Ρ‚ Π½Π° ΠžΡΠΊΠ°Ρ€ΠΈΡ‚Π΅ ΠΈ Π—Π»Π°Ρ‚Π½Π°Ρ‚Π° ΠΌΠ°Π»ΠΈΠ½ΠΊΠ° Π² ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€Π½Π°Ρ‚Π° сигурност.

Основни ΠΏΠΎΠ±Π΅Π΄ΠΈΡ‚Π΅Π»ΠΈ (списък Π½Π° ΠΏΡ€Π΅Ρ‚Π΅Π½Π΄Π΅Π½Ρ‚ΠΈΡ‚Π΅):

  • По-Π΄ΠΎΠ±Ρ€Π° уязвимост ΠΏΡ€ΠΈ Сскалация Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ. ΠŸΠΎΠ±Π΅Π΄Π°Ρ‚Π° бСшС ΠΏΡ€ΠΈΡΡŠΠ΄Π΅Π½Π° Π½Π° Qualys Π·Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅ Π½Π° уязвимостта CVE-2021-3156 Π² ΠΏΠΎΠΌΠΎΡ‰Π½Π°Ρ‚Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ° sudo, която позволява ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Π½Π΅ Π½Π° root ΠΏΡ€Π°Π²Π°. Уязвимостта ΠΏΡ€ΠΈΡΡŠΡΡ‚Π²Π° Π² ΠΊΠΎΠ΄Π° ΠΎΡ‚ ΠΎΠΊΠΎΠ»ΠΎ 10 Π³ΠΎΠ΄ΠΈΠ½ΠΈ ΠΈ Π΅ Π·Π°Π±Π΅Π»Π΅ΠΆΠΈΡ‚Π΅Π»Π½Π° с Ρ„Π°ΠΊΡ‚Π°, Ρ‡Π΅ Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌ Π·Π°Π΄ΡŠΠ»Π±ΠΎΡ‡Π΅Π½ Π°Π½Π°Π»ΠΈΠ· Π½Π° Π»ΠΎΠ³ΠΈΠΊΠ°Ρ‚Π° Π½Π° ΠΏΠΎΠΌΠΎΡ‰Π½Π°Ρ‚Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ°, Π·Π° Π΄Π° бъдС ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π°.
  • Най-Π΄ΠΎΠ±Ρ€Π°Ρ‚Π° ΡΡŠΡ€Π²ΡŠΡ€Π½Π° Π³Ρ€Π΅ΡˆΠΊΠ°. НаграТдава сС Π·Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅ ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° Π½Π°ΠΉ-тСхничСски слоТния ΠΈ интСрСсСн бъг Π² ΠΌΡ€Π΅ΠΆΠΎΠ²Π° услуга. ΠŸΠΎΠ±Π΅Π΄Π°Ρ‚Π° бСшС ΠΏΡ€ΠΈΡΡŠΠ΄Π΅Π½Π° Π·Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅ Π½Π° Π½ΠΎΠ² Π²Π΅ΠΊΡ‚ΠΎΡ€ Π½Π° Π°Ρ‚Π°ΠΊΠΈ срСщу Microsoft Exchange. Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡ Π·Π° Π½Π΅ всички уязвимости ΠΎΡ‚ Ρ‚ΠΎΠ·ΠΈ клас Π΅ ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½Π°, Π½ΠΎ Π²Π΅Ρ‡Π΅ Π΅ Ρ€Π°Π·ΠΊΡ€ΠΈΡ‚Π° информация Π·Π° уязвимостта CVE-2021-26855 (ProxyLogon), която позволява ΠΈΠ·Π²Π»ΠΈΡ‡Π°Π½Π΅ Π½Π° Π΄Π°Π½Π½ΠΈ ΠΎΡ‚ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π΅Π½ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» Π±Π΅Π· удостовСряванС, ΠΈ CVE-2021-27065, която ΠΏΡ€Π°Π²ΠΈ възмоТно Π΅ Π΄Π° ΠΈΠ·ΠΏΡŠΠ»Π½ΠΈΡ‚Π΅ вашия ΠΊΠΎΠ΄ Π½Π° ΡΡŠΡ€Π²ΡŠΡ€ с администраторски ΠΏΡ€Π°Π²Π°.
  • Най-Π΄ΠΎΠ±Ρ€Π°Ρ‚Π° криптографска Π°Ρ‚Π°ΠΊΠ°. НаграТдава сС Π·Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅ Π½Π° Π½Π°ΠΉ-Π·Π½Π°Ρ‡ΠΈΠΌΠΈΡ‚Π΅ пропуски Π² Ρ€Π΅Π°Π»Π½ΠΈ систСми, ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ ΠΈ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΈ Π·Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅. Наградата бСшС ΠΏΡ€ΠΈΡΡŠΠ΄Π΅Π½Π° Π½Π° Microsoft Π·Π° уязвимост (CVE-2020-0601) ΠΏΡ€ΠΈ ΠΏΡ€ΠΈΠ»Π°Π³Π°Π½Π΅Ρ‚ΠΎ Π½Π° Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΈ подписи с Π΅Π»ΠΈΠΏΡ‚ΠΈΡ‡Π½Π° ΠΊΡ€ΠΈΠ²Π°, ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Ρ‚ частни ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅ ΠΎΡ‚ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΈ ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈ ΡΡŠΠ·Π΄Π°Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Ρ„Π°Π»ΡˆΠΈΠ²ΠΈ TLS сСртификати Π·Π° HTTPS ΠΈ Ρ„ΠΈΠΊΡ‚ΠΈΠ²Π½ΠΈ Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΈ подписи, ΠΊΠΎΠΈΡ‚ΠΎ бяха ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Π½ΠΈ Π² Windows ΠΊΠ°Ρ‚ΠΎ Π½Π°Π΄Π΅ΠΆΠ΄Π½ΠΈ.
  • Най-ΠΈΠ½ΠΎΠ²Π°Ρ‚ΠΈΠ²Π½ΠΈ изслСдвания. Наградата бСшС ΠΏΡ€ΠΈΡΡŠΠ΄Π΅Π½Π° Π½Π° изслСдоватСли, ΠΊΠΎΠΈΡ‚ΠΎ ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠΈΡ…Π° ΠΌΠ΅Ρ‚ΠΎΠ΄Π° BlindSide Π·Π° заобикалянС Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π°Ρ‚Π°, Π±Π°Π·ΠΈΡ€Π°Π½Π° Π½Π° Ρ€Π°Π½Π΄ΠΎΠΌΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° адрСси (ASLR), Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° Ρ‚Π΅Ρ‡ΠΎΠ²Π΅ Π² странични ΠΊΠ°Π½Π°Π»ΠΈ Π² Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ Π½Π° спСкулативно изпълнСниС Π½Π° инструкции ΠΎΡ‚ процСсора.
  • Най-голСмият ΠΏΡ€ΠΎΠ²Π°Π» (Most Epic FAIL). Наградата бСшС ΠΏΡ€ΠΈΡΡŠΠ΄Π΅Π½Π° Π½Π° Microsoft Π·Π° Π½Π΅Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰Π°Ρ‚Π° корСкция Π½Π° няколко издания Π·Π° уязвимостта Π½Π° PrintNightmare (CVE-2021-34527) Π² систСмата Π·Π° ΠΏΠ΅Ρ‡Π°Ρ‚ Π½Π° Windows, която Π²ΠΈ позволява Π΄Π° ΠΈΠ·ΠΏΡŠΠ»Π½ΠΈΡ‚Π΅ своя ΠΊΠΎΠ΄. ΠŸΡŠΡ€Π²ΠΎΠ½Π°Ρ‡Π°Π»Π½ΠΎ Microsoft ΠΌΠ°Ρ€ΠΊΠΈΡ€Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° ΠΊΠ°Ρ‚ΠΎ Π»ΠΎΠΊΠ°Π»Π΅Π½, Π½ΠΎ слСд Ρ‚ΠΎΠ²Π° сС ΠΎΠΊΠ°Π·Π°, Ρ‡Π΅ Π°Ρ‚Π°ΠΊΠ°Ρ‚Π° ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΈΠ·Π²ΡŠΡ€ΡˆΠ΅Π½Π° ΠΎΡ‚ разстояниС. Π’ΠΎΠ³Π°Π²Π° Microsoft ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Ρ‡Π΅Ρ‚ΠΈΡ€ΠΈ ΠΏΡŠΡ‚ΠΈ, Π½ΠΎ всСки ΠΏΡŠΡ‚ корСкцията Π·Π°Ρ‚Π²ΠΎΡ€ΠΈ само спСциалСн случай ΠΈ изслСдоватСлитС Π½Π°ΠΌΠ΅Ρ€ΠΈΡ…Π° Π½ΠΎΠ² Π½Π°Ρ‡ΠΈΠ½ Π·Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅ Π½Π° Π°Ρ‚Π°ΠΊΠ°Ρ‚Π°.
  • Най-добрият бъг Π² клиСнтския софтуСр. ΠŸΠΎΠ±Π΅Π΄ΠΈΡ‚Π΅Π» бСшС изслСдоватСлят, ΠΊΠΎΠΉΡ‚ΠΎ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π° уязвимостта CVE-2020-28341 Π² Π·Π°Ρ‰ΠΈΡ‚Π΅Π½ΠΈ ΠΊΡ€ΠΈΠΏΡ‚ΠΎ процСсори Π½Π° Samsung, ΠΊΠΎΠΈΡ‚ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ…Π° сСртификат Π·Π° сигурност CC EAL 5+. Уязвимостта Π½Π°ΠΏΡ€Π°Π²ΠΈ възмоТно ΠΏΡŠΠ»Π½ΠΎΡ‚ΠΎ заобикалянС Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π°Ρ‚Π° ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Π½Π΅ Π½Π° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΠΊΠΎΠ΄Π°, изпълнСн Π½Π° Ρ‡ΠΈΠΏΠ°, ΠΈ Π΄Π°Π½Π½ΠΈΡ‚Π΅, ΡΡŠΡ…Ρ€Π°Π½ΡΠ²Π°Π½ΠΈ Π² Π°Π½ΠΊΠ»Π°Π²Π°, заобикалянС Π½Π° Π·Π°ΠΊΠ»ΡŽΡ‡Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΡΠΊΡ€ΠΈΠΉΠ½ΡΠ΅ΠΉΠ²ΡŠΡ€Π° ΠΈ ΡΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ във Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π°, Π·Π° Π΄Π° сС създадС скрита Π·Π°Π΄Π½Π° Π²Ρ€Π°Ρ‚Π°.
  • Най-подцСняваната уязвимост. Наградата бСшС ΠΏΡ€ΠΈΡΡŠΠ΄Π΅Π½Π° Π½Π° Qualys Π·Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅ Π½Π° сСрия ΠΎΡ‚ уязвимости Π½Π° 21Nails Π² пощСнския ΡΡŠΡ€Π²ΡŠΡ€ Exim, 10 ΠΎΡ‚ ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ Сксплоатирани дистанционно. Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈΡ‚Π΅ Π½Π° Exim бяха скСптични относно Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ ΠΈ ΠΏΡ€Π΅ΠΊΠ°Ρ€Π°Ρ…Π° ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΎΡ‚ 6 мСсСца Π² Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΊΠΎΡ€Π΅ΠΊΡ†ΠΈΠΈ.
  • Най-Π»Π°ΠΌΠ΅Ρ€Π½Π°Ρ‚Π° рСакция Π½Π° производитСля (Lamest Vendor Response). Номинация Π·Π° Π½Π°ΠΉ-нСподходящ ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€ Π½Π° Π΄ΠΎΠΊΠ»Π°Π΄ Π·Π° уязвимост Π² собствСн ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚. ΠŸΠΎΠ±Π΅Π΄ΠΈΡ‚Π΅Π»ΡΡ‚ бСшС Cellebrite, компания, която създава прилоТСния Π·Π° съдСбни Π°Π½Π°Π»ΠΈΠ·ΠΈ ΠΈ ΠΈΠ·Π²Π»ΠΈΡ‡Π°Π½Π΅ Π½Π° Π΄Π°Π½Π½ΠΈ Π·Π° ΠΏΡ€Π°Π²ΠΎΠΏΡ€ΠΈΠ»Π°Π³Π°Ρ‰ΠΈΡ‚Π΅ ΠΎΡ€Π³Π°Π½ΠΈ. Cellebrite ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€ΠΈ нСподходящо Π½Π° Π΄ΠΎΠΊΠ»Π°Π΄ Π·Π° уязвимост, ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ ΠΎΡ‚ Moxie Marlinspike, Π°Π²Ρ‚ΠΎΡ€ Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Signal. Moxxi сС заинтСрСсува ΠΎΡ‚ Cellebrite слСд ΠΌΠ΅Π΄ΠΈΠΉΠ½Π° статия Π·Π° ΡΡŠΠ·Π΄Π°Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° тСхнология, която позволява Ρ…Π°ΠΊΠ²Π°Π½Π΅ Π½Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½ΠΈ ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΡ Signal, която ΠΏΠΎ-късно сС ΠΎΠΊΠ°Π·Π° Ρ„Π°Π»ΡˆΠΈΠ²Π° ΠΏΠΎΡ€Π°Π΄ΠΈ ΠΏΠΎΠ³Ρ€Π΅ΡˆΠ½ΠΎ Ρ‚ΡŠΠ»ΠΊΡƒΠ²Π°Π½Π΅ Π½Π° информация Π² статия Π½Π° уСбсайта Π½Π° Cellebrite, която слСд Ρ‚ΠΎΠ²Π° бСшС ΠΏΡ€Π΅ΠΌΠ°Ρ…Π½Π°Ρ‚Π° (β€œ Π°Ρ‚Π°ΠΊΠ°Ρ‚Π°β€œ изисквашС физичСски Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π° ΠΈ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π²Π°Π½Π΅ Π½Π° Π΅ΠΊΡ€Π°Π½Π°, Ρ‚.Π΅. свСдСно Π΄ΠΎ ΠΏΡ€Π΅Π³Π»Π΅Π΄ Π½Π° ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΡ Π² ΠΌΠ΅ΡΠΈΠ½Π΄ΠΆΡŠΡ€Π°, Π½ΠΎ Π½Π΅ Ρ€ΡŠΡ‡Π½ΠΎ, Π° Ρ‡Ρ€Π΅Π· спСциално ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅, ΠΊΠΎΠ΅Ρ‚ΠΎ симулира дСйствия Π½Π° потрСбитСля).

    Moxxi ΠΏΡ€ΠΎΡƒΡ‡ΠΈ прилоТСнията Π½Π° Cellebrite ΠΈ ΠΎΡ‚ΠΊΡ€ΠΈ Ρ‚Π°ΠΌ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΈ уязвимости, ΠΊΠΎΠΈΡ‚ΠΎ позволяваха ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π΅Π½ ΠΊΠΎΠ΄ Π΄Π° бъдС изпълнСн ΠΏΡ€ΠΈ ΠΎΠΏΠΈΡ‚ Π·Π° сканиранС Π½Π° спСциално ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½ΠΈ Π΄Π°Π½Π½ΠΈ. УстановСно Π΅ ΡΡŠΡ‰ΠΎ, Ρ‡Π΅ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ Cellebrite ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° остаряла Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° ffmpeg, която Π½Π΅ Π΅ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π° ΠΎΡ‚ 9 Π³ΠΎΠ΄ΠΈΠ½ΠΈ ΠΈ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ° голям Π±Ρ€ΠΎΠΉ Π½Π΅ΠΏΠΎΠΏΡ€Π°Π²Π΅Π½ΠΈ уязвимости. ВмСсто Π΄Π° ΠΏΡ€ΠΈΠ·Π½Π°Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ ΠΈ Π΄Π° Π³ΠΈ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°, Cellebrite ΠΈΠ·Π΄Π°Π΄Π΅ изявлСниС, Ρ‡Π΅ сС Π³Ρ€ΠΈΠΆΠΈ Π·Π° цСлостта Π½Π° потрСбитСлскитС Π΄Π°Π½Π½ΠΈ, ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° сигурността Π½Π° своитС ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈ Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎΡ‚ΠΎ Π½ΠΈΠ²ΠΎ, пуска Ρ€Π΅Π΄ΠΎΠ²Π½ΠΈ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ доставя Π½Π°ΠΉ-Π΄ΠΎΠ±Ρ€ΠΈΡ‚Π΅ прилоТСния ΠΎΡ‚ Ρ‚ΠΎΠ·ΠΈ Π²ΠΈΠ΄.

  • Най-голямото постиТСниС. Наградата бСшС ΠΏΡ€ΠΈΡΡŠΠ΄Π΅Π½Π° Π½Π° Π˜Π»Ρ„Π°ΠΊ Π“ΠΈΠ»Ρ„Π°Π½ΠΎΠ², Π°Π²Ρ‚ΠΎΡ€ Π½Π° дизасСмблСра IDA ΠΈ Π΄Π΅ΠΊΠΎΠΌΠΏΠΈΠ»Π°Ρ‚ΠΎΡ€Π° Hex-Rays, Π·Π° приноса ΠΌΡƒ Π² Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° инструмСнти Π·Π° изслСдоватСли Π½Π° сигурността ΠΈ способността ΠΌΡƒ Π΄Π° ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π° Π°ΠΊΡ‚ΡƒΠ°Π»Π΅Π½ Π² ΠΏΡ€ΠΎΠ΄ΡŠΠ»ΠΆΠ΅Π½ΠΈΠ΅ Π½Π° 30 Π³ΠΎΠ΄ΠΈΠ½ΠΈ.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€