21.by - Новости Беларуси. Последние новости Беларуси из разных источников. Последние новости мира.

"Взлом программного обеспечения: анализ и использование кода" Г. Хогланда и Г. Мак-Гроу

26.08.2009 09:50 — |  
Размер текста:
A
A
A

Источник материала:

Чтобы успешно защищаться, нужно знать методы, которыми можешь быть атакован. Это прописная истина, но многие её почему-то продолжают игнорировать. Разработчикам коммерческого программного обеспечения имеет смысл быть знакомыми с методиками взлома. Помимо них, книга, о которой я сейчас расскажу, заинтересует всех, кто вообще интересуется вопросами компьютерной безопасности, потому что в конечном итоге, какими бы технологиями вы не пользовались, за их реализацию всегда в той или иной степени ответственно программное обеспечение.

Один из первых вопросов, который обсуждается в книге, имеет такую постановку: "Не слишком ли опасна эта информация?". Вопрос важный, и на него авторы с уверенностью отвечают отрицанием. Именно поэтому, собственно, эту книгу я и решил рекомендовать читателям "Компьютерных вестей".

Далее авторы рассказывают о терминологии, применяемой в книгах, об историческом развитии программного обеспечения и проблемах безопасности в нём, об основных шаблонах атак. Затем подробно рассматриваются вопросы восстановления исходного кода и структуры программы и применяемые для этого средства. Следующие же две главы посвящены вопросам взлома двух комплементов - серверных и клиентских программ. Для серверных приложений рассматриваются методы внедрения команд интерпретатора, трассировки входных данных, использование свойств файловой системы и многие другие типичные методы нападения. Что касается клиентских приложений, то здесь речь идёт о проблемах управления с серверов и его перехвата, о переполнении буфера, о доверенных сетевых ресурсах. Пожалуй, эти две главы, в связи с популярностью сетевых технологий, вызовут наибольший интерес у неспециалистов. Следующие главы рассказывают на углубленном уровне о структурах типичных атак, о подготовке вредоносных данных, о переполнении буфера и о десятках способов его вызвать. Web-программисты должны уделить данным вопросам особое внимание. Последняя глава пособия рассказывает о существующем инструментарии взломщиков.

Хочу отметить, что, хотя книга не предполагает знания читателем даже основ защиты программного обеспечения, тем не менее, понимание принципов его работы будет обязательным для изучения излагаемых в пособии вопросов. Что касается чисто литературной стороны, то язык, которым написана книга, в меру прост, и перевод выполнен не "Промтом". Поэтому эту книгу я хочу ещё раз порекомендовать всем заинтересовавшимся читателям газеты.

Между прочим, данная книга входит в список рекомендованной литературы для тех, кто готовится к вступительному экзамену в магистратуру БГУИР.

Вадим СТАНКЕВИЧ

 
 
Чтобы разместить новость на сайте или в блоге скопируйте код:
На вашем ресурсе это будет выглядеть так
Книга заинтересует всех, кто интересуется вопросами компьютерной безопасности
 
 
 

РЕКЛАМА

Архив

РЕКЛАМА


Все новости Беларуси и мира на портале news.21.by. Последние новости Беларуси, новости России и новости мира стали еще доступнее. Нашим посетителям нет нужды просматривать ежедневно различные ресурсы новостей в поисках последних новостей Беларуси и мира, достаточно лишь постоянно просматривать наш сайт новостей. Здесь присутствуют основные разделы новостей Беларуси и мира, это новости Беларуси, новости политики, последние новости экономики, новости общества, новости мира, последние новости Hi-Tech, новости культуры, новости спорта и последние новости авто. Также вы можете оформить электронную подписку на новости, которые интересны именно вам. Таким способом вы сможете постоянно оставаться в курсе последних новостей Беларуси и мира. Подписку можно сделать по интересующим вас темам новостей. Последние новости Беларуси на портале news.21.by являются действительно последними, так как новости здесь появляются постоянно, более 1000 свежих новостей каждый день.
Яндекс.Метрика