Солнечный дизайнер - Solar Designer
Александр Песляк (Александр Песляк) (1977 г.р.), более известная как Солнечный дизайнер, специалист по безопасности из России. Он наиболее известен своими публикациями о методах эксплуатации, включая возврат к libc атака и первый общее переполнение буфера на основе кучи техника эксплуатации,[1] а также компьютерная безопасность методы защиты, такие как разделение привилегий за демон процессы.
Песляк - автор широко популярных[2] взлом пароля инструмент Джон потрошитель. Его код также использовался в различных сторонних операционных системах, таких как OpenBSD и Debian.
Работа
Песляк был основателем и руководителем Проект Openwall с 1999 года. Он является основателем Openwall, Inc. и был техническим директором с 2003 года. Он был членом консультативного совета в группе реагирования на компьютерные чрезвычайные ситуации с открытым исходным кодом (oCERT) с 2008 года до завершения работы oCERT в августе 2017 года.[3] Он также стал соучредителем компании oss-security.[4]
Он выступал на многих международных конференциях, в том числе FOSDEM и CanSecWest. Он написал предисловие к Михала Залевского Книга 2005 года Тишина на проводе.[5]
Александр получил премию «За заслуги перед жизнью» в 2009 году.[6] во время ежегодного Премия Pwnie на Конференция по безопасности Black Hat. 2015 г. Qualys признал его помощь в раскрытии Библиотека GNU C gethostbyname
переполнение буфера функции (CVE -2015-0235 ).[7]
Смотрите также
Рекомендации
- ^ "Уязвимость обработки маркеров JPEG COM в браузерах Netscape". Получено 2009-08-04.
- ^ «10 лучших взломщиков паролей». В архиве с оригинала 30 августа 2009 г.. Получено 2009-08-04.
- ^ «Группа реагирования на инциденты с компьютерной безопасностью с открытым исходным кодом». Получено 25 октября 2018.
- ^ "Биография Александра Песляка на openwall.info". В архиве из оригинала 28 июня 2009 г.. Получено 2009-08-04.
- ^ Михал Залевски (2005). "Молчание на проводе". Пресс без крахмала. ISBN 1593270461. Получено 2015-03-21.
- ^ "Премия Pwnie 2009". Получено 2010-12-17.
- ^ Qualys (2015-01-27). «CVE-2015-0235 - GHOST: переполнение буфера glibc gethostbyname». Seclists.org. Получено 2015-03-21.