Алтай
🧠 XZ-бэкдор и хрупкость доверия: как одна строка кода оголила слабости всей цепочки open source
Весной 2024 года мир Linux испытал настоящий холодный душ. В утилите XZ Utils, отвечающей за компрессию данных и присутствующей почти в каждом дистрибутиве, был найден тщательно замаскированный бэкдор — CVE-2024-3094. Его могло не быть вовсе замечено, если бы инженер PostgreSQL Андрес Фройнд не заметил… замедление SSH на полсекунды. В своём аналитическом посте “Could the XZ backdoor have been detected with better Git/Deb packaging practices?”легендарный разработчик и визионер Отто Кекалайнен (известный...
Обфускация как метод защиты программного обеспечения
Или то, почему вы не можете издать свою улучшенную версию Counter Strike и уехать жить на Гавайи. О чём речь? Обфуска́ция (от английского obfuscate — делать неочевидным, запутанным, сбивать с толку) в широком смысле - приведение исходного текста или исполняемого кода программы к виду, сохраняющему её функциональность, но затрудняющему анализ, понимание алгоритмов работы и модификацию при декомпиляции. Далее в программе Зачем это нужно? Как известно, одним из основных методов взлома программного...