Даже самые простые ошибки могут иметь драматические последствия, позволяя атакующему компрометировать системы, повышать локальные привилегии и наносить иной ущерб системе. Книга рассказывает, как обнаруживаются и используются ошибки, найденные им в некоторых наиболее популярных во всем мире программных продуктах, таких как операционная система Apple iOS, медиа-проигрыватель VLC, веб-браузеры и даже ядро операционной системы Mac OS X. В этом уникальном отчете вы увидите, как эти ошибки были исправлены разработчиками, ответственными за их появление, или вообще оказались не в состоянии это сделать. Издание снабжено реальными примерами уязвимого кода и программ, использовавшихся для поиска и проверки ошибок. Неважно, охотитесь ли вы за ошибками только ради забавы, зарабатываете ли вы на этом или просто стремитесь сделать мир безопаснее, вы приобретете новые ценные навыки, наблюдая за тем, как действует профессиональный охотник за ошибками.
Dazhe samye prostye oshibki mogut imet dramaticheskie posledstvija, pozvoljaja atakujuschemu komprometirovat sistemy, povyshat lokalnye privilegii i nanosit inoj uscherb sisteme. Kniga rasskazyvaet, kak obnaruzhivajutsja i ispolzujutsja oshibki, najdennye im v nekotorykh naibolee populjarnykh vo vsem mire programmnykh produktakh, takikh kak operatsionnaja sistema Apple iOS, media-proigryvatel VLC, veb-brauzery i dazhe jadro operatsionnoj sistemy Mac OS X. V etom unikalnom otchete vy uvidite, kak eti oshibki byli ispravleny razrabotchikami, otvetstvennymi za ikh pojavlenie, ili voobsche okazalis ne v sostojanii eto sdelat. Izdanie snabzheno realnymi primerami ujazvimogo koda i programm, ispolzovavshikhsja dlja poiska i proverki oshibok. Nevazhno, okhotites li vy za oshibkami tolko radi zabavy, zarabatyvaete li vy na etom ili prosto stremites sdelat mir bezopasnee, vy priobretete novye tsennye navyki, nabljudaja za tem, kak dejstvuet professionalnyj okhotnik za oshibkami.