Отправляет email-рассылки с помощью сервиса Sendsay

Публикации сайта BeTheHacker

  Все выпуски  

Публикации сайта BeTheHacker.net


Номер выпуска: 19.
Архив Рассылки.


 

Если вдруг публикация материалов прервётся или рассылка не выйдет в положенный срок - во всём прошу винить Fallout3. :-)


Изящная декомпиляция Delphi-программы

Опубликовано 02.02.2009 | admin

Начинающие хакеры обычно испытывают большие трудности при взломе программ, написанных на Delphi и Builder, поскольку классические трюки, типа бряка на GetWindowTextA, не работают. И чтобы не пилить серпом по яйцам, требуется учитывать особенности библиотеки VCL, которая только с виду кажется неприступной, а в действительности ломается даже проще, чем чистые Си-программы! Не веришь? Убедись сам! (more…)

Читать полностью     Комментариев нет

Автор: Сергей Панасенко.

Книга посвящена алгоритмам блочного симметричного шифрования. Дана общая классификация криптографических алгоритмов. Рассмотрено более 50 алгоритмов шифрования: история создания и использования, основные характеристики и структура, достоинства и недостатки. Описаны различные виды криптоаналитических атак на алгоритмы шифрования и на их реализации в виде программных или аппаратных шифраторов. Рассказано о конкурсах по выбору стандартов шифрования США и Евросоюза.

Купить!

Читать полностью     Комментариев нет

Cookie и частная жизнь

Опубликовано 31.01.2009 | admin

Cookie не могут быть использованы с целью “воровства” информации о вас или вашей компьютерной системе. Они могут быть использованы только для сбора информации, которую вы сами тем или иным образом предоставляете. Для примера - если вы заполняете какую-нибудь форму ввода и указываете ваш любимый цвет, сервер может преобразовать эту информацию в cookie и послать обратно вашему браузеру. При следующем соединении с сервером браузер вернет cookie, и сервер сможет установить фоновый цвет своих страниц в соответствии с вашими вкусами. Однако cookie могут быть использованы и менее безобидным образом. (more…)

Читать полностью     Комментариев нет

Автор: А. Шевченко

Мы попробуем проследить пути зарождения “инстинкта самосохранения” вредоносных программ, его эволюцию под давлением все более жестких для вируcов условий и оценить, каково нынешнее положение дел. Но прежде необходимо определить, что именно мы будем понимать под словосочетанием «самозащита вредоносных программ». Оно не столь однозначно, как кажется на первый взгляд. Нападение на антивирус — это, очевидно, вид самозащиты. Сокрытие следов функционирования — тоже в каком-то смысле самозащита, хотя уже не столь явная. (more…)

Читать полностью     Комментариев нет

В финальной версии нового Internet Explorer 8 появятся обновленные системы защиты от злонамеренных веб-сайтов, ряд из этих обновлений уже доступны в выпущенной 26.01.09 RC1-версии.

Одним из главных новшеств станет поддержка фильтра, защищающего от мошенничества с кликами. По словам Джеймса Прэтта, старшего менеджера по продуктам в подразделении Internet Explorer, разработка Microsoft пока является единственным браузером, поддерживающим такой механизм защиты.

Мошенничество с кликами позволяет злоумышленникам при помощи прозрачных фильтров, реализованных на Javascript, перехватывать все действия мышкой и клавиатурой пользователей, находящихся на каком-либо сайте. Отдаленно такие действия можно сравнить с работой клавиатурных шпионов. (more…)

Читать полностью     Комментариев нет

Crypto API в ядре Linux

Опубликовано 28.01.2009 | admin

Превью

Криптографии в разработке системных и не только приложениях принято уделять повышенное внимание. Особенно сейчас, когда набитость сундуков многих благородных сэров, как и степень их свободы, напрямую зависит от степени защиты их конфиденциальной информации. Чтобы сэкономить время и не ходить лишний раз к проктологу, воспользуемся тем, что большинство стойких и эффективных алгоритмов уже реализовано профессионалами этого дела. Плод их трудов открыто предоставляется на коммерческой и бесплатной основе. Разработчики операционных систем тоже не сидят сложа руки, предоставляя разработчикам специальные API. В этой статье мы хотим рассказать об использовании таких API в модуле для операционной системы Linux, который будет шифровать исходящий трафик и расшифровывать входящий. (more…)

Читать полностью     Комментариев нет

Подробней о новшествах RAD 2009

Опубликовано 27.01.2009 | admin

Не так давно вышла CodeGear RAD Studio 2009. Все околопрограммистские сайты дружно опубликовали копии прессрелизов и на том затихли. Чуть погодя самые заинтересованные выложили первые впечатления разработчиков, которые также были быстренько растиражированы. А теперь новизна прошла, но по статьям в интернете всё также трудно составить мнение, чем же отличается Delphi 2009 от предшественников. (RAD 2009 это значительно больше, чем Delphi, но для простоты будем называть так.)  Все читали о новом интерфейсе, поддержке unicode, “ленточных” (ribbon) компонентах и каких-то новых возможностях языка.  Но как-то это всё не внятно звучит. Попробуем разложить по полочкам и дать содержательный материал, а не рекламные заявления. Мы не будем пересказывать свои субъективные впечатления, а предоставим объективные материалы - читайте и делайте выводы сами.

  1. Буклет о нововведениях RAD 2009 в изложении CodeGear на русском. Скачать.
  2. FAQ по RAD 2009. Как общие, так и технические вопросы. Скачать.
  3. Книга об использовании новых возможностей Delphi 2009. Непосредственные примеры использования generic классов, анонимных функций, … На английском, 25 страниц. Скачать.

Выражаем благодарность порталу BorlanD Russian Сommunity за эти ценные материалы.

Читать полностью     Комментариев нет

Как написать свой драйвер для Windows

Опубликовано 26.01.2009 | admin

Даже если ты не собираешься писать драйвера, эта статья пригодиться тебе для понимания некоторых внутренних особенностей ОС Windows. Несмотря на то, что Microsoft заботиться о программерах и предоставляет достаточно подробную информацию об API, архитектура ОС остается наименее открытой и информация обрывочна. Мы постарались собрать в этой небольшой статье самое интересное о ядре Windows и рассказать тебе.

Для создания драйвера под Windows необходим специальный набор инструментов, который называется DDK (Driver Development Kit). Помимо этого, желательно установить специализированную версию Windows, которая содержит отладочную информацию. Это поможет в отладке драйвера, что не такое уж и простое занятие. Отладка драйверов – это отдельная тема и мы по говорим о ней немного позже. (more…)

Читать полностью     Комментариев нет

Что такое рефакторинг? Я видел достаточно много определений этому понятию, но все они сводяться к улучшению существующего кода. Если ты пишешь только идеальный код, который нужно улучшать только в тех случаях, когда он не работает, то сильно заблуждаешся. Улучшения нужны даже тогда, когда код работает вполне корректно. Для чего, когда и как нужно улучшать мы поговорим в этой статье.

Что можно улучшать в коде, который и так уже работает и выполняет возложенные на него функции? (more…)

Читать полностью     Комментариев нет

Обычная история в необычном развитии

Опубликовано 24.01.2009 | admin

Старая, но поучительная :) история.

Авторы:
Eau Rouge
Провайдер.

Действующие лица:
Я - истец
ЮZверь – сетевой падонак (ответчик)
Провайдер - провайдер ЮZверя
В эпизодах:
Соответствующие органы, Мама ЮZверя, Матушка

Пролог: А расскажу-ка я вам, падонки, поучительную историю о том, что может повлечь за собой необузданная несдержанность в словах и действиях. Ах, вы вовсе не падонки? А вот в этом рассказе речь пойдет именно о падонке. Я не буду рассказывать о способах анонимного серфинга в сети, вы и так это знаете. Я лишь поведаю историю, случившуюся со мной. (more…)

Читать полностью     Комментариев нет


В избранное