Вероятно вы знаете о недавней уязвимости в ActiveX компоненте MSVidCtl. Эта уязвимость позволяла выполнить свой код, используя уязвимость буфера. Не так давно в одном из блогов, посвящённом SDL можно было увидеть описание ошибки программиста, которая могла привести к переполнению буфера и ей могли воспользоваться хакеры.
Ошибка заключается в одном символе, вместо правильного кода:
hr = pStream->Read((void*)pbArray, (ULONG)cbSize, [...]
Автор книги: Дмитрий Скляров.
Хотя защита информации довольно сложная наука, её изучение, как и изучение других наук, следует начинать с основ. По этому принципу и написан этот самоучитель. Читатель постепенно узнаёт что такое защита информации и информационная безопасность, какие методы защиты бывают. Немало внимания в книге уделено криптографии - одной из важнейших составляющих защиты информации. Детально [...]
Регулярно просматривая форумы, общаясь с друзьями и знакомыми, я стал часто замечать откровенную компьютерную безграмотность в сфере обеспечения безопасности данных и личной информации. Причем люди, жалуясь на проблемы с программным обеспечением склонны винить всех и вся, даже не задумываясь об истинных причинах, коими весьма вероятно могут быть компьютерные вирусы, шпионские и рекламные модули. Итак, в [...]