Xakep #227. Meltdown и Spectre
В этом номере мы подробно разберем три сценария использования фундаментальных уязвимостей в архитектуре современных процессоров. Используя эти уязвимости, легко нарушить изоляцию адресного пространства, прочитать пароли, ключи шифрования, номера банковских карт, произвольные данные системных и других пользовательских приложений в обход любых средств защиты и на любой ОС.
Также в номере:
- Перехватываем управление любыми программами через WinAPI
- Придумываем, как может пригодиться хакеру устаревший планшет
- Скриптуем управление графическим софтом под Linux
- Разрушаем мифы о вредоносности разных видов хакерских атак
- Изучаем защиту приложений от дебага на практике
- Учимся программировать микроконтроллеры на Python