Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

По словам посетителей хакерской конференции Microsoft BlueHat, проведенной на прошлой неделе, у них сложилось впечатление, что с последними из программных продуктов Microsoft исследователям уязвимостей больше "делать нечего".

Дело в том, что специалисты самой Microsoft для поиска брешей в ее собственных продуктах применяют те же самые технологии, что и независимые исследователи. Например, Office ранее поддавался сбоям в результате "фаззинга" - автоматизированного случайного ввода информации в приложения, однако в самой Microsoft в последнее время тестируют Office таким же способом, так что сторонние инструменты фаззинга для этого программного продукта уже не нужны. Исследователь Халвар Флейк в дневниковом сообщении, посвященном Blue Hat, назвал Vista "едва ли не самой защищенной из операционных систем с закрытым кодом на рынке", вследствие чего, по его мнению, исследователям стоит "переходить на более
плодородные территории". Как говорит Флейк, зачем бессильно пытаться вызвать переполнение в Vista, когда в системе обычно еще есть Acrobat Reader, антивирус и последняя версия iTunes.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии