Александър Песляк
Александър Песляк | |
специалист по компютърна сигурност | |
Александър Песляк на PHDays 2012 г. | |
Роден |
1977 г.
|
---|---|
Националност | Русия |
Псевдоним | Solar Designer |
Уебсайт | openwall.info/wiki/people/solar |
Александър Песляк (роден през 1977 г.), по-известен под псевдонима си Solar Designer, е руски специалист по компютърна сигурност.
Известен е с публикациите си касаещи различни техники за експлоатиране на уязвимости като return-to-libc attack и „препълване на буфера“ (generic heap-based buffer overflow)[1] както и техники за превенция и защита известни в сферата накомпютърната сигурност като „отделяне на привилегиите за процесите работещи във фонов режим – т. нар. демони (privilege separation for daemon processes).
Песляк е създател на широко известният софтуер John the Ripper, използван често като инструмент при одит на сигурността. [2]
Негов код е част и от редица Unix и Linux базирани операционни системи, между които OpenBSD и Debian.
Работа
[редактиране | редактиране на кода]Александър Песляк е основател и лидер на проекта Openwall създаден през 1999 г., както и основател и технически директор на Openwall, Inc регистрирана през 2003 г., един от основателите на пощенския списък oss-security.[3]
Член на борда на Open Source Computer Emergency Response Team (oCERT) от 2008 г.
Песляк е сред лекторите на голяма част от международните конференции по въпросите на компютърната сигурност като FOSDEM и CanSecWest.
През 2009 г. на ежегодните награди Pwnie по време на конференцията Black Hat става носител на Lifetime Achievement Award[4].
През 2015 г. компанията Qualys признава неговата помощ при разкриването на уязвимост във функцията gethostbyname
на библиотеката ГНУ glibc (CVE-2015-0235).[5]
Източници
[редактиране | редактиране на кода]- ↑ JPEG COM Marker Processing Vulnerability in Netscape Browsers // Посетен на 4 август 2009.
- ↑ Top 10 Password Crackers // Архивиран от оригинала на 30 август 2009. Посетен на 4 август 2009.
- ↑ Alexander Peslyak's Bio on openwall.info // Архивиран от оригинала на 28 юни 2009. Посетен на 4 август 2009.
- ↑ 2009 Pwnie award // Архивиран от оригинала на 2015-09-21. Посетен на 17 декември 2010.
- ↑ Qualys. CVE-2015-0235 – GHOST: glibc gethostbyname buffer overflow // Seclists.org, 27 януари 2015. Посетен на 21 март 2015.
Външни препратки
[редактиране | редактиране на кода]Тази страница частично или изцяло представлява превод на страницата Solar Designer в Уикипедия на английски. Оригиналният текст, както и този превод, са защитени от Лиценза „Криейтив Комънс – Признание – Споделяне на споделеното“, а за съдържание, създадено преди юни 2009 година – от Лиценза за свободна документация на ГНУ. Прегледайте историята на редакциите на оригиналната страница, както и на преводната страница, за да видите списъка на съавторите.
ВАЖНО: Този шаблон се отнася единствено до авторските права върху съдържанието на статията. Добавянето му не отменя изискването да се посочват конкретни източници на твърденията, които да бъдат благонадеждни. |