2
Feb

feedback from Source Code Programming Security, take 1

   Posted by: cristina_crow   in personal, technical

…si SPER ca “take 2″ sa inceapa cu “l-am luat!”

Pentru ca “domnu’ Profesor Universitar” care isi da copy-paste de pe wikipedia in slide-uri, fara sa se oboseasca sa traduca…nemaivorbind sa si explice ceva, ne-a dat niste subiecte de-ti statea mintea in loc, chit ca ai fi programator C/C++, ceea ce nu se intampla cu 99% dintre masteranzii de la Information Security.

Ca sa aveti o idee, lucruri pe care trebuia sa le stim:

- clase de memorie si lucrul cu clase de memorie si tipuri default, in si in afara blocurilor de cod;
- tipuri de obfuscatoare si metode de obfuscare;
- cum se initializeaza si cum se folosesc referintele la diverse tipuri de date;
- calcule pe pointeri de diferite tipuri;
- diverse tipuri de indirectari;
- detalii despre concepte ca strong type, strong name, managed code, late binding;
- detalii despre MSIL si cum se face obfuscarea in C#.NET;
- evaluarea politicilor de securitate in CLR v1 si v2 din platforma .NET
- tehnici de protectie impotriva atacurilor de tip SQL Injection;
- Stack Guard, PointGuard, LibSafe, stack walking;
- recunoasterea si evitarea vulnerabilitatilor de tip heap/stack overrun, integer underflow/overflow
samd…samd…

Si, inca asta nu e cel mai greu exam din sesiunea asta. Vine cel de Tehnologii Virus si Anti-virus…iar daca-l iei pe-ala se zice ca ai terminat masteru’.

Tags: ,

This entry was posted on Monday, February 2nd, 2009 at 8:51 pm and is filed under personal, technical. You can follow any responses to this entry through the RSS 2.0 feed. You can leave a response, or trackback from your own site.

2 comments so far

 1 

Dar de optimista esti, lasa ca o sa fie bine la Toma, o sa dea asa simplu incat o sa luam toti 9 si 10 :P NOT

February 2nd, 2009 at 9:12 pm
Nameless One
 2 

Hai ca nu era asa nashpa :D . E adevarat ca era subtirel cursul. Poate poate doc-ul ala mai te invata chestii, dar nu l-am citit :P .

February 3rd, 2009 at 4:22 pm

Leave a reply

Name
Mail (will not be published)
URI
Comment