<< עדכונים עבור 01/05/2011 :: עדכונים עבור 09/06/2011 :: עדכונים עבור 30/06/2011 >>
גיליון 21 של המגזין Digital Whisper הועלה לאתר, ועמו 4 מאמרים חדשים: "Kernel-Mod Rootkit", "פונקציות תמצות קריפטוגרפיות ותחרות ה-SHA3", "דגשים לפיתוח מאובטח" ו-"Defeating AppArmor"
מסמכים חדשים | ||
---|---|---|
כותרת המסמך | מחבר | פרטים נוספים |
Digital Whisper - הגיליון העשרים ואחד
מגזין הגיליון ה-21 של המגזין Digital Whisper. המאמרים בגיליון: Kernel-Mode Rootkits, פונקציות תמצות קריפטוגרפיות ותחרות ה-SHA-3, דגשים לפיתוח מאובטח, Defeating AppArmor. |
Digital Whisper | מסמך מודפס 1255 הורדות 61 עמודים |
Kernel-Mod Rootkit
מאמר במאמר זה אורי יציג מימוש של טכניקה להסתרת קבצים ותהליכים ספציפיים על-ידי Rootkit שרץ ב-Ring0. הטכניקות הוצגו בעבר במאמר של אורי (Zerith) ובמאמר זה אורי (vbCrLf) מימש אותם ומביא לנו מאמר פרקטי ומעולה. |
אורי להב | מסמך מודפס 968 הורדות 14 עמודים |
פונקציות תמצות קריפטוגרפיות ותחרות ה-SHA3
מאמר במאמר זה, נותן לנו ד"ר אור דונקלמן הצצה לעולם פונקציות התמצות הקריפטוגרפיות ומסביר למה הן נועדו. במהלך המאמר מסביר אור על הבעיה העיקרית העומדת בפני מי שבא להגדיר פונקציה כזו ועל התהליך בו חברי קהילת הקריפטוגרפים בעולם מנסים ליצור את הפונקציה הטובה ביותר. |
אור דונקלמן | מסמך מודפס 1096 הורדות 6 עמודים |
דגשים לפיתוח מאובטח
מאמר פיתוח מאובטח שונה לחלוטין מפיתוח שאינו מאובטח. קטע קוד יכול לבצע את הפעולה שאותה הוא התבקש לבצע באופן מעולה. אבל אם לא מתחשבים באבטחת מידע כאשר כותבים את הקוד- אותו הקוד עלול לבצע עוד מספר רב של פעולות שאותן לא כדאי שהוא יבצע. במאמר זה מציג לנו אדיר מספר נקודות שחשוב לשים לב אליהן כאשר כותבים קוד. |
אדיר אברהם | מסמך מודפס 1014 הורדות 7 עמודים |
Defeating AppArmor
מאמר AppArmor הינה מערכת MAC למערכות לינוקס, תפקידה של המערכת הוא להגביר את אבטחת ריצת התהליכים הרצים במערכת ההפעלה על-ידי ניהול הקצאת המשאבים אליהם ניגשים התהליכים בעת הריצה, במאמר זה מציג עמנואל את המערכת, איך היא בנוייה, מציג את מרכיביה וכן מציג מספר טכניקות בהן תוקף (הן מקומי והן מרוחק) עשוי להשתמש בכדי לעקוף אותה. מאמר זה הינו חלק ראשון מתוך שני חלקים הסובבים את הנושא. |
עמנואל בורנשטיין | מסמך מודפס 965 הורדות 28 עמודים |