Солнечный дизайнер

Александр Песляк ( Александр Песляк ) (1977 г.р.), более известный как Solar Designer , — специалист по безопасности из России. Он наиболее известен своими публикациями о методах эксплуатации, включая атаку возврата в libc и первую переполнения буфера на основе кучи . общую технику эксплуатации [1] а также методы защиты компьютерной безопасности , такие как разделение привилегий для процессов- демонов .
Песляк – автор широко популярного [2] для взлома паролей инструмент John the Ripper . Его код также использовался в различных сторонних операционных системах, таких как OpenBSD и Debian .
Работа [ править ]
Песляк является основателем и руководителем проекта Openwall с 1999 года. Он является основателем Openwall, Inc. и техническим директором с 2003 года. Он был членом консультативного совета в группе реагирования на компьютерные чрезвычайные ситуации с открытым исходным кодом (oCERT) из 2008 г. до заключения oCERT в августе 2017 г. [3] Он также стал соучредителем компании oss-security. [4]
Он выступал на многих международных конференциях, включая FOSDEM и CanSecWest. Он написал предисловие к Михала Залевского книге «Молчание на проводе» 2005 года . [5]
Александр получил награду «За выдающиеся достижения» в 2009 году. [6] во время ежегодной премии Pwnie Award на конференции по безопасности Black Hat . В 2015 году Qualys выразил благодарность за помощь в раскрытии библиотеки GNU C. gethostbyname
переполнение буфера функции ( CVE - 2015-0235 ). [7]
См. также [ править ]
Ссылки [ править ]
- ^ «Уязвимость обработки маркера JPEG COM в браузерах Netscape» . Проверено 4 августа 2009 г.
- ^ «10 лучших взломщиков паролей» . Архивировано из оригинала 30 августа 2009 года . Проверено 4 августа 2009 г.
- ^ «Группа реагирования на инциденты компьютерной безопасности с открытым исходным кодом» . Проверено 25 октября 2018 г.
- ^ «Биография Александра Песляка на openwall.info» . Архивировано из оригинала 28 июня 2009 года . Проверено 4 августа 2009 г.
- ^ Михал Залевский (2005). «Тишина на проводе» . Нет крахмального пресса. ISBN 1593270461 . Проверено 21 марта 2015 г.
- ^ «Премия Пуни 2009» . Проверено 17 декабря 2010 г.
- ^ Квалис (27 января 2015 г.). «CVE-2015-0235 — GHOST: переполнение буфера glibc gethostbyname» . Сайт Seclists.org . Проверено 21 марта 2015 г.