488 читали · 4 года назад
Реакция разных компаний на уязвимости их ресурсов
В данном посте я решил немного рассказать о своих исследованиях в области IT безопасности. Некоторые компании не будут названы в статье, чтобы не портить «имидж». Ресурсы в которых были найдены уязвимости: aa.mail.ru, nag.ru, graph.document.kremlin.ru, sencha.com, parallels.com, volgogsm.ru, next-one.ru, а также туроператор X, и одна из дочерних организаций Газпрома. Достаточно давно уже увлекаюсь проведением исследований безопасности разных ресурсов. Большинство из них мне приходилось использовать самому и было интересно узнать в сохранности ли мои данные...
О чем пищат компьютеры
Все знают, что компьютеры пищат от счастья, когда их включают. Они радуются новому дню и вкусному напряжению сети :) Шутки шутками, но если компьютер в порядке и готов к загрузке операционной системы после включения питания, то он, скорее всего, издаст короткий звуковой сигнал. Это сигнал успешного прохождения POST (англ. power-on self-test) - самопроверки, выполняемой BIOS. При включении ПК с микросхемы памяти на материнской плате запускается код BIOS, который начинает проверять ПЗУ, ОЗУ, контроллеры,...