<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://wiki.cs.hse.ru/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Nastya+jane</id>
	<title>Wiki - Факультет компьютерных наук - Вклад [ru]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.cs.hse.ru/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Nastya+jane"/>
	<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/%D0%A1%D0%BB%D1%83%D0%B6%D0%B5%D0%B1%D0%BD%D0%B0%D1%8F:%D0%92%D0%BA%D0%BB%D0%B0%D0%B4/Nastya_jane"/>
	<updated>2026-09-21T17:25:10Z</updated>
	<subtitle>Вклад</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017&amp;diff=24522</id>
		<title>Безопасность компьютерных систем 2017</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017&amp;diff=24522"/>
		<updated>2017-09-26T14:16:46Z</updated>

		<summary type="html">&lt;p&gt;Nastya jane: /* Практические задания */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Безопасность компьютерных систем ==&lt;br /&gt;
&lt;br /&gt;
Курс по выбору для студентов 3 и 4 курса ФКН ВШЭ, осень 2017 года (1 и 2 модуль).&lt;br /&gt;
Курс состоит из лекций и семинаров. Основной акцент сделан на безопасности приложений и разработке безопасного программного обеспечения. &lt;br /&gt;
&lt;br /&gt;
=== План курса ===&lt;br /&gt;
&lt;br /&gt;
Лекции:&lt;br /&gt;
# (05.09) [https://docs.google.com/a/solidlab.ru/presentation/d/1Ejcm45wZWjG5dFxzMo0P1snL6vpqWxz6kGqWq603pus/edit?usp=sharing Вводная лекция. Безопасность приложений как фактор технологической конкуренции. Уязвимости программного обеспечения и атаки на них.]&lt;br /&gt;
# (12.09) [https://docs.google.com/a/solidlab.ru/presentation/d/1obrDy2-_g4x-WgCM89mYPqffemUib6H_qndK_5Wf9Ys/edit?usp=sharing Основные понятия и определения. Модель нарушителя.]&lt;br /&gt;
# (19.09) [https://docs.google.com/presentation/d/1Poc89tUKcobK2HAaezZkMHVDxuB7tAV1Uk6h1qKM7Lk/edit?usp=sharing Безопасность приложений. Мобильные приложений и их уязвимости.] &lt;br /&gt;
# (26.09) Безопасность приложений. Уязвимости веб-приложений ч. 1.&lt;br /&gt;
# (03.10) Безопасность приложений. Уязвимости веб-приложений ч. 2.&lt;br /&gt;
# (10.10) Безопасность приложений. Исполнение программ на процессоре, стек, подпрограммы и функции, передача аргументов, возврат значения. Системные вызовы. Размещение объектов в памяти: статическое, динамическое, автоматическое. Загрузчик программных модулей. Формат исполняемых файлов ELF. Зависимости модулей. Символы. Уязвимости, связанные с переполнением буфера.Уязвимости, связанные с подменой программных модулей. Уязвимости, связанные с некорректной проверкой прав доступа, TOCTOU.&lt;br /&gt;
# (17.10) Безопасность приложений. Уязвимости переполнения кучи. Механизмы защиты в современных операционных систем. ASLR, защита стека. Методы обхода. &lt;br /&gt;
# (24.10) Безопасность приложений. Secure Development Life Cycle ч. 1&lt;br /&gt;
# (31.10) Безопасность приложений. Secure Development Life Cycle ч. 2&lt;br /&gt;
# (7.11) Безопасность операционных систем. &lt;br /&gt;
# (14.11) Криптография. Введение и история&lt;br /&gt;
# (21.11) Криптография. Симметричные шифры и атаки на них.&lt;br /&gt;
# (28.11) Криптография, Асимметричные шифры и атаки на них.&lt;br /&gt;
# (5.12) Криптография. Приложения - PKI, WoT, Блокчейн.&lt;br /&gt;
# (12.12) Криптография. Пост-квантовая криптография.&lt;br /&gt;
# (19.12) Заключительная лекция. &lt;br /&gt;
&lt;br /&gt;
Семинары:&lt;br /&gt;
# (12.09) [[Безопасность компьютерных систем 2017/Уязвимости мобильных приложений ч. 1|Уязвимости мобильных приложений ч. 1]]&lt;br /&gt;
# (19.09) [[Безопасность_компьютерных_систем_2017/Уязвимости_мобильных_приложений_ч._2|Уязвимости мобильных приложений ч. 2]]&lt;br /&gt;
# (26.09) Веб-уязвимости. Обзор, инструменты.&lt;br /&gt;
# (03.10) Веб-уязвимости. XSS.&lt;br /&gt;
# (10.10) Веб-уязвимости. SQLi.&lt;br /&gt;
# (17.10) Веб-уязвимости. XXE, прочее интересное.&lt;br /&gt;
# (24.10) Бинарные программы. Инструменты.&lt;br /&gt;
# (7.11) Бинарные программы. Обнаружение уязвимостей и эксплуатация.&lt;br /&gt;
# (14.11) Уязвимости в бинарных программах. Advanced.&lt;br /&gt;
# (21.11) Безопасная разработка.&lt;br /&gt;
# (28.11) Механизмы безопасности операционных систем.&lt;br /&gt;
# (5.12) Атаки на блочные шифры. CBC.&lt;br /&gt;
# (12.12) Атаки на RSA.&lt;br /&gt;
&lt;br /&gt;
=== Материалы лекций ===&lt;br /&gt;
&lt;br /&gt;
Лекционные материалы публикуются по мере продвижения по курсу.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Практические задания ===&lt;br /&gt;
&lt;br /&gt;
В рамках курса нужно выполнять домашние задания, выдаваемые на семинарах. Всего запланировано 4 задания.&lt;br /&gt;
&lt;br /&gt;
[[Безопасность_компьютерных_систем_2017/Задание_1|Задание по теме &amp;quot;Уязвимости мобильных приложений&amp;quot;]]&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/1d3wiWZgK1zw_pR7-oeCXeb3IbPH7A8laBEd0Blk0yhc/edit#gid=0 Результаты выполнения заданий]&lt;br /&gt;
&lt;br /&gt;
==== Общее ====&lt;br /&gt;
&lt;br /&gt;
=== Итоговый тест ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Оценки ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Расчет оценки ===&lt;br /&gt;
Вклад в оценку:&lt;br /&gt;
* Практические задания (4 штуки) - 80%, для зачета обязательно нужно выполнить все задания&lt;br /&gt;
* Итоговый тест (на экзамене) - 20%&lt;br /&gt;
&lt;br /&gt;
=== Литература ===&lt;br /&gt;
Основная литература:&lt;br /&gt;
* Michał Zalewski. The Tangled Web: A Guide to Securing Modern Web Applications.&lt;br /&gt;
* Chris Anley, John Heasman, Felix Lindner, Gerardo Richarte. The Shellcoder&#039;s Handbook: Discovering and Exploiting Security Holes.&lt;br /&gt;
* Dafydd Stuttard, Marcus Pinto. The Web Application Hacker&#039;s Handbook: Detecting and Exploiting Security Flaws. &lt;br /&gt;
* Christopher Swenson, Modern Cryptanalysis: Techniques for Advanced Code Breaking. &lt;br /&gt;
* Æleen Frisch. Essential system administration.&lt;br /&gt;
* Dominic Chell, Tyrone Erasmus, Shaun Colley, Ollie Whitehouse. The Mobile Application Hacker&#039;s Handbook&lt;br /&gt;
&lt;br /&gt;
Дополнительная литература:&lt;br /&gt;
* [https://docs.google.com/document/d/13zgZ_CRRHADwxf41mSSSuoJQLkMc67TXxpYLoW6lRak/edit#heading=h.l7t8ktb3r2q7 Веб-безопасность 101. Курс молодого бойца.]&lt;br /&gt;
&lt;br /&gt;
=== Контакты ===&lt;br /&gt;
* Почта: gamajun@gmail.com, dgamaunov@hse.ru&lt;br /&gt;
* Tg: @jamadharma&lt;/div&gt;</summary>
		<author><name>Nastya jane</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_1&amp;diff=24366</id>
		<title>Безопасность компьютерных систем 2017/Задание 1</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_1&amp;diff=24366"/>
		<updated>2017-09-20T17:19:23Z</updated>

		<summary type="html">&lt;p&gt;Nastya jane: /* Примечание */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Описание задания ==&lt;br /&gt;
&lt;br /&gt;
Для заданного приложения, выдающего сообщения о запуске на устройстве с root-доступом, необходимо создать эквивалентную версию этого приложения, не выдающую таких сообщений.&lt;br /&gt;
В некоторых вариантах задания такое сообщение является лишь уведомлением, в остальных никакая функциональность приложения недоступна при запуске на устройстве с root-доступом. Необходимо сделать основную функциональность приложения доступной в тех вариантах, где она блокируется.&lt;br /&gt;
&lt;br /&gt;
== Формат решения ==&lt;br /&gt;
Итоговый apk-файл и описание решения (модифицированный код метода/методов, в котором осуществляется проверка наличия root-доступа).&lt;br /&gt;
Решения присылать по адресу: mikhail.kalinin@solidlab.ru, nastya_jane@seclab.cs.msu.su&lt;br /&gt;
&lt;br /&gt;
== Варианты задания ==&lt;br /&gt;
Архив с 4 вариантами задания: [https://drive.google.com/file/d/0B5GidR0bCDEuaVpLWWFnSnNCUnc/view?usp=sharing]&lt;br /&gt;
&lt;br /&gt;
Распределение вариантов задания: [https://drive.google.com/file/d/0B5GidR0bCDEuMHBWRmFFTGpYaEk/view?usp=sharing]&lt;br /&gt;
&lt;br /&gt;
== Оценивание ==&lt;br /&gt;
Выполненное задание дает 2 балла.&lt;br /&gt;
&lt;br /&gt;
== Сроки ==&lt;br /&gt;
Задание принимается до 15 октября.&lt;br /&gt;
&lt;br /&gt;
== Примечание ==&lt;br /&gt;
Для запуска некоторых вариантов приложений в genymotion нужно будет установить транслятор с ARM.&lt;br /&gt;
Для этого нужно (см. [http://www.techbae.com/download-install-arm-translation-v1-1-zip-genymotion/]):&lt;br /&gt;
# Загрузить архив https://www.dropbox.com/s/tdye2pobix70gqw/%5BTechBae.com%5DGenymotion-ARM-Translation_v1.1.zip?dl=0&lt;br /&gt;
# Перетащить архив в окно genymotion, соглашаться во всплывающих диалогах&lt;br /&gt;
# Перезагрузить устройство командой adb reboot (или закрыть окно эмулятора и заново его запустить)&lt;br /&gt;
&lt;br /&gt;
Кроме того, для выполнения задания потребуется подготовить сетап в соответствии с [[Безопасность_компьютерных_систем_2017/Уязвимости_мобильных_приложений_ч._1|инструкцией]]&lt;/div&gt;</summary>
		<author><name>Nastya jane</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_1&amp;diff=24362</id>
		<title>Безопасность компьютерных систем 2017/Задание 1</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_1&amp;diff=24362"/>
		<updated>2017-09-20T15:08:11Z</updated>

		<summary type="html">&lt;p&gt;Nastya jane: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Описание задания ==&lt;br /&gt;
&lt;br /&gt;
Для заданного приложения, выдающего сообщения о запуске на устройстве с root-доступом, необходимо создать эквивалентную версию этого приложения, не выдающую таких сообщений.&lt;br /&gt;
В некоторых вариантах задания такое сообщение является лишь уведомлением, в остальных никакая функциональность приложения недоступна при запуске на устройстве с root-доступом. Необходимо сделать основную функциональность приложения доступной в тех вариантах, где она блокируется.&lt;br /&gt;
&lt;br /&gt;
== Формат решения ==&lt;br /&gt;
Итоговый apk-файл и описание решения (модифицированный код метода/методов, в котором осуществляется проверка наличия root-доступа).&lt;br /&gt;
Решения присылать по адресу: mikhail.kalinin@solidlab.ru, nastya_jane@seclab.cs.msu.su&lt;br /&gt;
&lt;br /&gt;
== Варианты задания ==&lt;br /&gt;
Архив с 4 вариантами задания: [https://drive.google.com/file/d/0B5GidR0bCDEuaVpLWWFnSnNCUnc/view?usp=sharing]&lt;br /&gt;
&lt;br /&gt;
Распределение вариантов задания: [https://drive.google.com/file/d/0B5GidR0bCDEuMHBWRmFFTGpYaEk/view?usp=sharing]&lt;br /&gt;
&lt;br /&gt;
== Оценивание ==&lt;br /&gt;
Выполненное задание дает 2 балла.&lt;br /&gt;
&lt;br /&gt;
== Сроки ==&lt;br /&gt;
Задание принимается до 15 октября.&lt;br /&gt;
&lt;br /&gt;
== Примечание ==&lt;br /&gt;
Для запуска некоторых вариантов приложений в genymotion нужно будет установить транслятор с ARM.&lt;br /&gt;
Для этого нужно (см. [http://www.techbae.com/download-install-arm-translation-v1-1-zip-genymotion/]):&lt;br /&gt;
# Загрузить архив https://www.dropbox.com/s/tdye2pobix70gqw/%5BTechBae.com%5DGenymotion-ARM-Translation_v1.1.zip?dl=0&lt;br /&gt;
# Перетащить архив в окно genymotion, соглашаться во всплывающих диалогах&lt;br /&gt;
# Перезагрузить устройство командой adb reboot&lt;/div&gt;</summary>
		<author><name>Nastya jane</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017&amp;diff=24360</id>
		<title>Безопасность компьютерных систем 2017</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017&amp;diff=24360"/>
		<updated>2017-09-20T14:48:40Z</updated>

		<summary type="html">&lt;p&gt;Nastya jane: /* Практические задания */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Безопасность компьютерных систем ==&lt;br /&gt;
&lt;br /&gt;
Курс по выбору для студентов 3 и 4 курса ФКН ВШЭ, осень 2017 года (1 и 2 модуль).&lt;br /&gt;
Курс состоит из лекций и семинаров. Основной акцент сделан на безопасности приложений и разработке безопасного программного обеспечения. &lt;br /&gt;
&lt;br /&gt;
=== План курса ===&lt;br /&gt;
&lt;br /&gt;
Лекции:&lt;br /&gt;
# (05.09) [https://docs.google.com/a/solidlab.ru/presentation/d/1Ejcm45wZWjG5dFxzMo0P1snL6vpqWxz6kGqWq603pus/edit?usp=sharing Вводная лекция. Безопасность приложений как фактор технологической конкуренции. Уязвимости программного обеспечения и атаки на них.]&lt;br /&gt;
# (12.09) [https://docs.google.com/a/solidlab.ru/presentation/d/1obrDy2-_g4x-WgCM89mYPqffemUib6H_qndK_5Wf9Ys/edit?usp=sharing Основные понятия и определения. Модель нарушителя.]&lt;br /&gt;
# (19.09) [https://docs.google.com/presentation/d/1Poc89tUKcobK2HAaezZkMHVDxuB7tAV1Uk6h1qKM7Lk/edit?usp=sharing Безопасность приложений. Мобильные приложений и их уязвимости.] &lt;br /&gt;
# (26.09) Безопасность приложений. Уязвимости веб-приложений ч. 1.&lt;br /&gt;
# (03.10) Безопасность приложений. Уязвимости веб-приложений ч. 2.&lt;br /&gt;
# (10.10) Безопасность приложений. Исполнение программ на процессоре, стек, подпрограммы и функции, передача аргументов, возврат значения. Системные вызовы. Размещение объектов в памяти: статическое, динамическое, автоматическое. Загрузчик программных модулей. Формат исполняемых файлов ELF. Зависимости модулей. Символы. Уязвимости, связанные с переполнением буфера.Уязвимости, связанные с подменой программных модулей. Уязвимости, связанные с некорректной проверкой прав доступа, TOCTOU.&lt;br /&gt;
# (17.10) Безопасность приложений. Уязвимости переполнения кучи. Механизмы защиты в современных операционных систем. ASLR, защита стека. Методы обхода. &lt;br /&gt;
# (24.10) Безопасность приложений. Secure Development Life Cycle ч. 1&lt;br /&gt;
# (31.10) Безопасность приложений. Secure Development Life Cycle ч. 2&lt;br /&gt;
# (7.11) Безопасность операционных систем. &lt;br /&gt;
# (14.11) Криптография. Введение и история&lt;br /&gt;
# (21.11) Криптография. Симметричные шифры и атаки на них.&lt;br /&gt;
# (28.11) Криптография, Асимметричные шифры и атаки на них.&lt;br /&gt;
# (5.12) Криптография. Приложения - PKI, WoT, Блокчейн.&lt;br /&gt;
# (12.12) Криптография. Пост-квантовая криптография.&lt;br /&gt;
# (19.12) Заключительная лекция. &lt;br /&gt;
&lt;br /&gt;
Семинары:&lt;br /&gt;
# (12.09) [[Безопасность компьютерных систем 2017/Уязвимости мобильных приложений ч. 1|Уязвимости мобильных приложений ч. 1]]&lt;br /&gt;
# (19.09) [[Безопасность_компьютерных_систем_2017/Уязвимости_мобильных_приложений_ч._2|Уязвимости мобильных приложений ч. 2]]&lt;br /&gt;
# (26.09) Веб-уязвимости. Обзор, инструменты.&lt;br /&gt;
# (03.10) Веб-уязвимости. XSS.&lt;br /&gt;
# (10.10) Веб-уязвимости. SQLi.&lt;br /&gt;
# (17.10) Веб-уязвимости. XXE, прочее интересное.&lt;br /&gt;
# (24.10) Бинарные программы. Инструменты.&lt;br /&gt;
# (7.11) Бинарные программы. Обнаружение уязвимостей и эксплуатация.&lt;br /&gt;
# (14.11) Уязвимости в бинарных программах. Advanced.&lt;br /&gt;
# (21.11) Безопасная разработка.&lt;br /&gt;
# (28.11) Механизмы безопасности операционных систем.&lt;br /&gt;
# (5.12) Атаки на блочные шифры. CBC.&lt;br /&gt;
# (12.12) Атаки на RSA.&lt;br /&gt;
&lt;br /&gt;
=== Материалы лекций ===&lt;br /&gt;
&lt;br /&gt;
Лекционные материалы публикуются по мере продвижения по курсу.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Практические задания ===&lt;br /&gt;
&lt;br /&gt;
В рамках курса нужно выполнять домашние задания, выдаваемые на семинарах. Всего запланировано 4 задания.&lt;br /&gt;
&lt;br /&gt;
[[Безопасность_компьютерных_систем_2017/Задание_1|Задание по теме &amp;quot;Уязвимости мобильных приложений&amp;quot;]]&lt;br /&gt;
&lt;br /&gt;
==== Общее ====&lt;br /&gt;
&lt;br /&gt;
=== Итоговый тест ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Оценки ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Расчет оценки ===&lt;br /&gt;
Вклад в оценку:&lt;br /&gt;
* Практические задания (4 штуки) - 80%, для зачета обязательно нужно выполнить все задания&lt;br /&gt;
* Итоговый тест (на экзамене) - 20%&lt;br /&gt;
&lt;br /&gt;
=== Литература ===&lt;br /&gt;
Основная литература:&lt;br /&gt;
* Michał Zalewski. The Tangled Web: A Guide to Securing Modern Web Applications.&lt;br /&gt;
* Chris Anley, John Heasman, Felix Lindner, Gerardo Richarte. The Shellcoder&#039;s Handbook: Discovering and Exploiting Security Holes.&lt;br /&gt;
* Dafydd Stuttard, Marcus Pinto. The Web Application Hacker&#039;s Handbook: Detecting and Exploiting Security Flaws. &lt;br /&gt;
* Christopher Swenson, Modern Cryptanalysis: Techniques for Advanced Code Breaking. &lt;br /&gt;
* Æleen Frisch. Essential system administration.&lt;br /&gt;
&lt;br /&gt;
Дополнительная литература:&lt;br /&gt;
* [https://docs.google.com/document/d/13zgZ_CRRHADwxf41mSSSuoJQLkMc67TXxpYLoW6lRak/edit#heading=h.l7t8ktb3r2q7 Веб-безопасность 101. Курс молодого бойца.]&lt;br /&gt;
&lt;br /&gt;
=== Контакты ===&lt;br /&gt;
* Почта: gamajun@gmail.com, dgamaunov@hse.ru&lt;br /&gt;
* Tg: @jamadharma&lt;/div&gt;</summary>
		<author><name>Nastya jane</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_1&amp;diff=24359</id>
		<title>Безопасность компьютерных систем 2017/Задание 1</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_1&amp;diff=24359"/>
		<updated>2017-09-20T14:46:44Z</updated>

		<summary type="html">&lt;p&gt;Nastya jane: Новая страница: «== Описание задания ==  Для заданного приложения, выдающего сообщения о запуске на устройс…»&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Описание задания ==&lt;br /&gt;
&lt;br /&gt;
Для заданного приложения, выдающего сообщения о запуске на устройстве с root-доступом, необходимо создать эквивалентную версию этого приложения, не выдающую таких сообщений.&lt;br /&gt;
В некоторых вариантах задания такое сообщение является лишь уведомлением, в остальных никакая функциональность приложения недоступна при запуске на устройстве с root-доступом. Необходимо сделать основную функциональность приложения доступной в тех вариантах, где она блокируется.&lt;br /&gt;
&lt;br /&gt;
== Формат решения ==&lt;br /&gt;
Итоговый apk-файл и описание решения (модифицированный код метода/методов, в котором осуществляется проверка наличия root-доступа).&lt;br /&gt;
Решения присылать по адресу: mikhail.kalinin@solidlab.ru, nastya_jane@seclab.cs.msu.su&lt;br /&gt;
&lt;br /&gt;
== Варианты задания ==&lt;br /&gt;
Архив с 4 вариантами задания: [https://drive.google.com/file/d/0B5GidR0bCDEuaVpLWWFnSnNCUnc/view?usp=sharing]&lt;br /&gt;
&lt;br /&gt;
Распределение вариантов задания: [https://drive.google.com/file/d/0B5GidR0bCDEuMHBWRmFFTGpYaEk/view?usp=sharing]&lt;br /&gt;
&lt;br /&gt;
== Оценивание ==&lt;br /&gt;
Выполненное задание дает 2 балла.&lt;br /&gt;
&lt;br /&gt;
== Сроки ==&lt;br /&gt;
Задание принимается до 15 октября.&lt;/div&gt;</summary>
		<author><name>Nastya jane</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%A3%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B8_%D0%BC%D0%BE%D0%B1%D0%B8%D0%BB%D1%8C%D0%BD%D1%8B%D1%85_%D0%BF%D1%80%D0%B8%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9_%D1%87._2&amp;diff=24280</id>
		<title>Безопасность компьютерных систем 2017/Уязвимости мобильных приложений ч. 2</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%A3%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B8_%D0%BC%D0%BE%D0%B1%D0%B8%D0%BB%D1%8C%D0%BD%D1%8B%D1%85_%D0%BF%D1%80%D0%B8%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9_%D1%87._2&amp;diff=24280"/>
		<updated>2017-09-19T14:02:48Z</updated>

		<summary type="html">&lt;p&gt;Nastya jane: /* Подготовка к семинару */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[https://drive.google.com/file/d/0B5GidR0bCDEuWV92UlFUcXpya1E/view?usp=sharing Презентация]&lt;br /&gt;
&lt;br /&gt;
== Подготовка к семинару ==&lt;br /&gt;
&lt;br /&gt;
1. Установить и/или убедиться в запуске без ошибок следующих утилит:&lt;br /&gt;
&lt;br /&gt;
* apktool&lt;br /&gt;
* keytool (включен в Java Runtime Environment)&lt;br /&gt;
* jarsigner (включен в Java Runtime Environment)&lt;br /&gt;
&lt;br /&gt;
2. Загрузить и установить в эмуляторе Android банковские приложения из архива https://drive.google.com/file/d/0B7Ud4xPbhmAKU0dRWXhzWGV4SUk/view?usp=sharing&lt;br /&gt;
&lt;br /&gt;
3. Установить сертификат burp в эмуляторе&lt;br /&gt;
  1. Экспортировать сертификат burp, изменить расширение на .crt&lt;br /&gt;
    * Запустить burp, добавить в Proxy listeners 127.0.0.1:8080, если его там нет&lt;br /&gt;
    * Настроить прокси в браузере (127.0.0.1:8080)&lt;br /&gt;
    * Зайти на страницу http://burp&lt;br /&gt;
    * Нажать на CA Certificate -- загрузится сертификат с расширением cacert.der&lt;br /&gt;
  2. Скопировать сертификат на /sdcard в эмуляторе&lt;br /&gt;
  3. Установить сертификат (Settings -&amp;gt; Security -&amp;gt; Install from SD card)&lt;/div&gt;</summary>
		<author><name>Nastya jane</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%A3%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B8_%D0%BC%D0%BE%D0%B1%D0%B8%D0%BB%D1%8C%D0%BD%D1%8B%D1%85_%D0%BF%D1%80%D0%B8%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9_%D1%87._2&amp;diff=24234</id>
		<title>Безопасность компьютерных систем 2017/Уязвимости мобильных приложений ч. 2</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%A3%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B8_%D0%BC%D0%BE%D0%B1%D0%B8%D0%BB%D1%8C%D0%BD%D1%8B%D1%85_%D0%BF%D1%80%D0%B8%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9_%D1%87._2&amp;diff=24234"/>
		<updated>2017-09-18T10:33:51Z</updated>

		<summary type="html">&lt;p&gt;Nastya jane: /* Подготовка к семинару */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Подготовка к семинару ==&lt;br /&gt;
&lt;br /&gt;
1. Установить и/или убедиться в запуске без ошибок следующих утилит:&lt;br /&gt;
&lt;br /&gt;
* apktool&lt;br /&gt;
* keytool (включен в Java Runtime Environment)&lt;br /&gt;
* jarsigner (включен в Java Runtime Environment)&lt;br /&gt;
&lt;br /&gt;
2. Загрузить и установить в эмуляторе Android банковские приложения из архива https://drive.google.com/file/d/0B7Ud4xPbhmAKU0dRWXhzWGV4SUk/view?usp=sharing&lt;br /&gt;
&lt;br /&gt;
3. Установить сертификат burp в эмуляторе&lt;br /&gt;
  1. Экспортировать сертификат burp, изменить расширение на .crt&lt;br /&gt;
    * Запустить burp, добавить в Proxy listeners 127.0.0.1:8080, если его там нет&lt;br /&gt;
    * Настроить прокси в браузере (127.0.0.1:8080)&lt;br /&gt;
    * Зайти на страницу http://burp&lt;br /&gt;
    * Нажать на CA Certificate -- загрузится сертификат с расширением cacert.der&lt;br /&gt;
  2. Скопировать сертификат на /sdcard в эмуляторе&lt;br /&gt;
  3. Установить сертификат (Settings -&amp;gt; Security -&amp;gt; Install from SD card)&lt;/div&gt;</summary>
		<author><name>Nastya jane</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%A3%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B8_%D0%BC%D0%BE%D0%B1%D0%B8%D0%BB%D1%8C%D0%BD%D1%8B%D1%85_%D0%BF%D1%80%D0%B8%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9_%D1%87._2&amp;diff=24233</id>
		<title>Безопасность компьютерных систем 2017/Уязвимости мобильных приложений ч. 2</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%A3%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B8_%D0%BC%D0%BE%D0%B1%D0%B8%D0%BB%D1%8C%D0%BD%D1%8B%D1%85_%D0%BF%D1%80%D0%B8%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9_%D1%87._2&amp;diff=24233"/>
		<updated>2017-09-18T10:16:01Z</updated>

		<summary type="html">&lt;p&gt;Nastya jane: /* Подготовка к семинару */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Подготовка к семинару ==&lt;br /&gt;
&lt;br /&gt;
1. Установить и/или убедиться в запуске без ошибок следующих утилит:&lt;br /&gt;
&lt;br /&gt;
* apktool&lt;br /&gt;
* keytool (включен в Java Runtime Environment)&lt;br /&gt;
* jarsigner (включен в Java Runtime Environment)&lt;br /&gt;
&lt;br /&gt;
2. Загрузить и установить в эмуляторе Android банковские приложения из архива https://drive.google.com/file/d/0B7Ud4xPbhmAKU0dRWXhzWGV4SUk/view?usp=sharing&lt;br /&gt;
&lt;br /&gt;
3. Установить сертификат burp в эмуляторе&lt;br /&gt;
# Экспортировать сертификат burp, изменить расширение на .crt&lt;br /&gt;
# Скопировать сертификат на /sdcard в эмуляторе&lt;br /&gt;
# Установить сертификат (Settings -&amp;gt; Security -&amp;gt; Install from SD card)&lt;/div&gt;</summary>
		<author><name>Nastya jane</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%A3%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B8_%D0%BC%D0%BE%D0%B1%D0%B8%D0%BB%D1%8C%D0%BD%D1%8B%D1%85_%D0%BF%D1%80%D0%B8%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9_%D1%87._2&amp;diff=24232</id>
		<title>Безопасность компьютерных систем 2017/Уязвимости мобильных приложений ч. 2</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%A3%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B8_%D0%BC%D0%BE%D0%B1%D0%B8%D0%BB%D1%8C%D0%BD%D1%8B%D1%85_%D0%BF%D1%80%D0%B8%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9_%D1%87._2&amp;diff=24232"/>
		<updated>2017-09-18T10:01:11Z</updated>

		<summary type="html">&lt;p&gt;Nastya jane: /* Подготовка к семинару */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Подготовка к семинару ==&lt;br /&gt;
&lt;br /&gt;
1. Установить и/или убедиться в запуске без ошибок следующих утилит:&lt;br /&gt;
&lt;br /&gt;
* apktool&lt;br /&gt;
* keytool (включен в Java Runtime Environment)&lt;br /&gt;
* jarsigner (включен в Java Runtime Environment)&lt;br /&gt;
&lt;br /&gt;
2. Загрузить и установить в эмуляторе Android банковские приложения из архива https://drive.google.com/file/d/0B7Ud4xPbhmAKU0dRWXhzWGV4SUk/view?usp=sharing&lt;br /&gt;
&lt;br /&gt;
3. Установить сертификат burp в эмуляторе&lt;br /&gt;
# Импортировать сертификат burp, изменить расширение на .crt&lt;br /&gt;
# Скопировать сертификат на /sdcard в эмуляторе&lt;br /&gt;
# Установить сертификат (Settings -&amp;gt; Security -&amp;gt; Install from SD card)&lt;/div&gt;</summary>
		<author><name>Nastya jane</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%A3%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B8_%D0%BC%D0%BE%D0%B1%D0%B8%D0%BB%D1%8C%D0%BD%D1%8B%D1%85_%D0%BF%D1%80%D0%B8%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9_%D1%87._2&amp;diff=24225</id>
		<title>Безопасность компьютерных систем 2017/Уязвимости мобильных приложений ч. 2</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%A3%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B8_%D0%BC%D0%BE%D0%B1%D0%B8%D0%BB%D1%8C%D0%BD%D1%8B%D1%85_%D0%BF%D1%80%D0%B8%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9_%D1%87._2&amp;diff=24225"/>
		<updated>2017-09-17T14:28:00Z</updated>

		<summary type="html">&lt;p&gt;Nastya jane: /* Подготовка к семинару */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Подготовка к семинару ==&lt;br /&gt;
&lt;br /&gt;
1. Установить и/или убедиться в запуске без ошибок следующих утилит:&lt;br /&gt;
&lt;br /&gt;
* apktool&lt;br /&gt;
* keytool (включен в Java Runtime Environment)&lt;br /&gt;
* jarsigner (включен в Java Runtime Environment)&lt;br /&gt;
&lt;br /&gt;
2. Загрузить и установить в эмуляторе Android банковские приложения из архива https://drive.google.com/file/d/0B7Ud4xPbhmAKU0dRWXhzWGV4SUk/view?usp=sharing&lt;br /&gt;
&lt;br /&gt;
3. Установить сертификат burp в эмуляторе&lt;/div&gt;</summary>
		<author><name>Nastya jane</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017&amp;diff=24224</id>
		<title>Безопасность компьютерных систем 2017</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017&amp;diff=24224"/>
		<updated>2017-09-17T14:21:35Z</updated>

		<summary type="html">&lt;p&gt;Nastya jane: /* Безопасность компьютерных систем */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Безопасность компьютерных систем ==&lt;br /&gt;
&lt;br /&gt;
Курс по выбору для студентов 3 и 4 курса ФКН ВШЭ, осень 2017 года (1 и 2 модуль).&lt;br /&gt;
Курс состоит из лекций и семинаров. Основной акцент сделан на безопасности приложений и разработке безопасного программного обеспечения. &lt;br /&gt;
&lt;br /&gt;
=== План курса ===&lt;br /&gt;
&lt;br /&gt;
Лекции:&lt;br /&gt;
# (05.09) [https://docs.google.com/a/solidlab.ru/presentation/d/1Ejcm45wZWjG5dFxzMo0P1snL6vpqWxz6kGqWq603pus/edit?usp=sharing Вводная лекция. Безопасность приложений как фактор технологической конкуренции. Уязвимости программного обеспечения и атаки на них.]&lt;br /&gt;
# (12.09) [https://docs.google.com/a/solidlab.ru/presentation/d/1obrDy2-_g4x-WgCM89mYPqffemUib6H_qndK_5Wf9Ys/edit?usp=sharing Основные понятия и определения. Модель нарушителя.]&lt;br /&gt;
# (19.09) Безопасность приложений. Мобильные приложений и их уязвимости. &lt;br /&gt;
# (26.09) Безопасность приложений. Уязвимости веб-приложений ч. 1.&lt;br /&gt;
# (03.10) Безопасность приложений. Уязвимости веб-приложений ч. 2.&lt;br /&gt;
# (10.10) Безопасность приложений. Исполнение программ на процессоре, стек, подпрограммы и функции, передача аргументов, возврат значения. Системные вызовы. Размещение объектов в памяти: статическое, динамическое, автоматическое. Загрузчик программных модулей. Формат исполняемых файлов ELF. Зависимости модулей. Символы. Уязвимости, связанные с переполнением буфера.Уязвимости, связанные с подменой программных модулей. Уязвимости, связанные с некорректной проверкой прав доступа, TOCTOU.&lt;br /&gt;
# (17.10) Безопасность приложений. Уязвимости переполнения кучи. Механизмы защиты в современных операционных систем. ASLR, защита стека. Методы обхода. &lt;br /&gt;
# (24.10) Безопасность приложений. Secure Development Life Cycle ч. 1&lt;br /&gt;
# (31.10) Безопасность приложений. Secure Development Life Cycle ч. 2&lt;br /&gt;
# (7.11) Безопасность операционных систем. &lt;br /&gt;
# (14.11) Криптография. Введение и история&lt;br /&gt;
# (21.11) Криптография. Симметричные шифры и атаки на них.&lt;br /&gt;
# (28.11) Криптография, Асимметричные шифры и атаки на них.&lt;br /&gt;
# (5.12) Криптография. Приложения - PKI, WoT, Блокчейн.&lt;br /&gt;
# (12.12) Криптография. Пост-квантовая криптография.&lt;br /&gt;
# (19.12) Заключительная лекция. &lt;br /&gt;
&lt;br /&gt;
Семинары:&lt;br /&gt;
# (12.09) [[Безопасность компьютерных систем 2017/Уязвимости мобильных приложений ч. 1|Уязвимости мобильных приложений ч. 1]]&lt;br /&gt;
# (19.09) [[Безопасность_компьютерных_систем_2017/Уязвимости_мобильных_приложений_ч._2|Уязвимости мобильных приложений ч. 2]]&lt;br /&gt;
# (26.09) Веб-уязвимости. Обзор, инструменты.&lt;br /&gt;
# (03.10) Веб-уязвимости. XSS.&lt;br /&gt;
# (10.10) Веб-уязвимости. SQLi.&lt;br /&gt;
# (17.10) Веб-уязвимости. XXE, прочее интересное.&lt;br /&gt;
# (24.10) Бинарные программы. Инструменты.&lt;br /&gt;
# (7.11) Бинарные программы. Обнаружение уязвимостей и эксплуатация.&lt;br /&gt;
# (14.11) Уязвимости в бинарных программах. Advanced.&lt;br /&gt;
# (21.11) Безопасная разработка.&lt;br /&gt;
# (28.11) Механизмы безопасности операционных систем.&lt;br /&gt;
# (5.12) Атаки на блочные шифры. CBC.&lt;br /&gt;
# (12.12) Атаки на RSA.&lt;br /&gt;
&lt;br /&gt;
=== Материалы лекций ===&lt;br /&gt;
&lt;br /&gt;
Лекционные материалы публикуются по мере продвижения по курсу.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Практические задания ===&lt;br /&gt;
&lt;br /&gt;
В рамках курса нужно выполнять домашние задания, выдаваемые на семинарах. Всего запланировано 4 задания.&lt;br /&gt;
&lt;br /&gt;
==== Общее ====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Итоговый тест ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Оценки ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Расчет оценки ===&lt;br /&gt;
Вклад в оценку:&lt;br /&gt;
* Практические задания (4 штуки) - 80%, для зачета обязательно нужно выполнить все задания&lt;br /&gt;
* Итоговый тест (на экзамене) - 20%&lt;br /&gt;
&lt;br /&gt;
=== Литература ===&lt;br /&gt;
Основная литература:&lt;br /&gt;
* Michał Zalewski. The Tangled Web: A Guide to Securing Modern Web Applications.&lt;br /&gt;
* Chris Anley, John Heasman, Felix Lindner, Gerardo Richarte. The Shellcoder&#039;s Handbook: Discovering and Exploiting Security Holes.&lt;br /&gt;
* Dafydd Stuttard, Marcus Pinto. The Web Application Hacker&#039;s Handbook: Detecting and Exploiting Security Flaws. &lt;br /&gt;
* Christopher Swenson, Modern Cryptanalysis: Techniques for Advanced Code Breaking. &lt;br /&gt;
* Æleen Frisch. Essential system administration.&lt;br /&gt;
&lt;br /&gt;
Дополнительная литература:&lt;br /&gt;
* [https://docs.google.com/document/d/13zgZ_CRRHADwxf41mSSSuoJQLkMc67TXxpYLoW6lRak/edit#heading=h.l7t8ktb3r2q7 Веб-безопасность 101. Курс молодого бойца.]&lt;br /&gt;
&lt;br /&gt;
=== Контакты ===&lt;br /&gt;
* Почта: gamajun@gmail.com, dgamaunov@hse.ru&lt;br /&gt;
* Tg: @jamadharma&lt;/div&gt;</summary>
		<author><name>Nastya jane</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%A3%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B8_%D0%BC%D0%BE%D0%B1%D0%B8%D0%BB%D1%8C%D0%BD%D1%8B%D1%85_%D0%BF%D1%80%D0%B8%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9_%D1%87._2&amp;diff=24223</id>
		<title>Безопасность компьютерных систем 2017/Уязвимости мобильных приложений ч. 2</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%A3%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B8_%D0%BC%D0%BE%D0%B1%D0%B8%D0%BB%D1%8C%D0%BD%D1%8B%D1%85_%D0%BF%D1%80%D0%B8%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9_%D1%87._2&amp;diff=24223"/>
		<updated>2017-09-17T14:20:49Z</updated>

		<summary type="html">&lt;p&gt;Nastya jane: Новая страница: «== Подготовка к семинару ==»&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Подготовка к семинару ==&lt;/div&gt;</summary>
		<author><name>Nastya jane</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017&amp;diff=24222</id>
		<title>Безопасность компьютерных систем 2017</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017&amp;diff=24222"/>
		<updated>2017-09-17T14:13:18Z</updated>

		<summary type="html">&lt;p&gt;Nastya jane: Уязвимости мобильных приложений ч. 1 вынесены в отдельную страницу&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Безопасность компьютерных систем ==&lt;br /&gt;
&lt;br /&gt;
Курс по выбору для студентов 3 и 4 курса ФКН ВШЭ, осень 2017 года (1 и 2 модуль).&lt;br /&gt;
Курс состоит из лекций и семинаров. Основной акцент сделан на безопасности приложений и разработке безопасного программного обеспечения. &lt;br /&gt;
&lt;br /&gt;
=== План курса ===&lt;br /&gt;
&lt;br /&gt;
Лекции:&lt;br /&gt;
# (05.09) [https://docs.google.com/a/solidlab.ru/presentation/d/1Ejcm45wZWjG5dFxzMo0P1snL6vpqWxz6kGqWq603pus/edit?usp=sharing Вводная лекция. Безопасность приложений как фактор технологической конкуренции. Уязвимости программного обеспечения и атаки на них.]&lt;br /&gt;
# (12.09) [https://docs.google.com/a/solidlab.ru/presentation/d/1obrDy2-_g4x-WgCM89mYPqffemUib6H_qndK_5Wf9Ys/edit?usp=sharing Основные понятия и определения. Модель нарушителя.]&lt;br /&gt;
# (19.09) Безопасность приложений. Мобильные приложений и их уязвимости. &lt;br /&gt;
# (26.09) Безопасность приложений. Уязвимости веб-приложений ч. 1.&lt;br /&gt;
# (03.10) Безопасность приложений. Уязвимости веб-приложений ч. 2.&lt;br /&gt;
# (10.10) Безопасность приложений. Исполнение программ на процессоре, стек, подпрограммы и функции, передача аргументов, возврат значения. Системные вызовы. Размещение объектов в памяти: статическое, динамическое, автоматическое. Загрузчик программных модулей. Формат исполняемых файлов ELF. Зависимости модулей. Символы. Уязвимости, связанные с переполнением буфера.Уязвимости, связанные с подменой программных модулей. Уязвимости, связанные с некорректной проверкой прав доступа, TOCTOU.&lt;br /&gt;
# (17.10) Безопасность приложений. Уязвимости переполнения кучи. Механизмы защиты в современных операционных систем. ASLR, защита стека. Методы обхода. &lt;br /&gt;
# (24.10) Безопасность приложений. Secure Development Life Cycle ч. 1&lt;br /&gt;
# (31.10) Безопасность приложений. Secure Development Life Cycle ч. 2&lt;br /&gt;
# (7.11) Безопасность операционных систем. &lt;br /&gt;
# (14.11) Криптография. Введение и история&lt;br /&gt;
# (21.11) Криптография. Симметричные шифры и атаки на них.&lt;br /&gt;
# (28.11) Криптография, Асимметричные шифры и атаки на них.&lt;br /&gt;
# (5.12) Криптография. Приложения - PKI, WoT, Блокчейн.&lt;br /&gt;
# (12.12) Криптография. Пост-квантовая криптография.&lt;br /&gt;
# (19.12) Заключительная лекция. &lt;br /&gt;
&lt;br /&gt;
Семинары:&lt;br /&gt;
# (12.09) [[Безопасность компьютерных систем 2017/Уязвимости мобильных приложений ч. 1|Уязвимости мобильных приложений ч. 1]]&lt;br /&gt;
# (19.09) Уязвимости мобильных приложений ч. 2&lt;br /&gt;
# (26.09) Веб-уязвимости. Обзор, инструменты.&lt;br /&gt;
# (03.10) Веб-уязвимости. XSS.&lt;br /&gt;
# (10.10) Веб-уязвимости. SQLi.&lt;br /&gt;
# (17.10) Веб-уязвимости. XXE, прочее интересное.&lt;br /&gt;
# (24.10) Бинарные программы. Инструменты.&lt;br /&gt;
# (7.11) Бинарные программы. Обнаружение уязвимостей и эксплуатация.&lt;br /&gt;
# (14.11) Уязвимости в бинарных программах. Advanced.&lt;br /&gt;
# (21.11) Безопасная разработка.&lt;br /&gt;
# (28.11) Механизмы безопасности операционных систем.&lt;br /&gt;
# (5.12) Атаки на блочные шифры. CBC.&lt;br /&gt;
# (12.12) Атаки на RSA.&lt;br /&gt;
&lt;br /&gt;
=== Материалы лекций ===&lt;br /&gt;
&lt;br /&gt;
Лекционные материалы публикуются по мере продвижения по курсу.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Практические задания ===&lt;br /&gt;
&lt;br /&gt;
В рамках курса нужно выполнять домашние задания, выдаваемые на семинарах. Всего запланировано 4 задания.&lt;br /&gt;
&lt;br /&gt;
==== Общее ====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Итоговый тест ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Оценки ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Расчет оценки ===&lt;br /&gt;
Вклад в оценку:&lt;br /&gt;
* Практические задания (4 штуки) - 80%, для зачета обязательно нужно выполнить все задания&lt;br /&gt;
* Итоговый тест (на экзамене) - 20%&lt;br /&gt;
&lt;br /&gt;
=== Литература ===&lt;br /&gt;
Основная литература:&lt;br /&gt;
* Michał Zalewski. The Tangled Web: A Guide to Securing Modern Web Applications.&lt;br /&gt;
* Chris Anley, John Heasman, Felix Lindner, Gerardo Richarte. The Shellcoder&#039;s Handbook: Discovering and Exploiting Security Holes.&lt;br /&gt;
* Dafydd Stuttard, Marcus Pinto. The Web Application Hacker&#039;s Handbook: Detecting and Exploiting Security Flaws. &lt;br /&gt;
* Christopher Swenson, Modern Cryptanalysis: Techniques for Advanced Code Breaking. &lt;br /&gt;
* Æleen Frisch. Essential system administration.&lt;br /&gt;
&lt;br /&gt;
Дополнительная литература:&lt;br /&gt;
* [https://docs.google.com/document/d/13zgZ_CRRHADwxf41mSSSuoJQLkMc67TXxpYLoW6lRak/edit#heading=h.l7t8ktb3r2q7 Веб-безопасность 101. Курс молодого бойца.]&lt;br /&gt;
&lt;br /&gt;
=== Контакты ===&lt;br /&gt;
* Почта: gamajun@gmail.com, dgamaunov@hse.ru&lt;br /&gt;
* Tg: @jamadharma&lt;/div&gt;</summary>
		<author><name>Nastya jane</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%A3%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B8_%D0%BC%D0%BE%D0%B1%D0%B8%D0%BB%D1%8C%D0%BD%D1%8B%D1%85_%D0%BF%D1%80%D0%B8%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9_%D1%87._1&amp;diff=24221</id>
		<title>Безопасность компьютерных систем 2017/Уязвимости мобильных приложений ч. 1</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%A3%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B8_%D0%BC%D0%BE%D0%B1%D0%B8%D0%BB%D1%8C%D0%BD%D1%8B%D1%85_%D0%BF%D1%80%D0%B8%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9_%D1%87._1&amp;diff=24221"/>
		<updated>2017-09-17T14:12:29Z</updated>

		<summary type="html">&lt;p&gt;Nastya jane: Новая страница: «[https://drive.google.com/file/d/0B5GidR0bCDEuemFrYk96N3N1blE/view?usp=sharing Презентация].  ПО, которое необходимо скачать/…»&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[https://drive.google.com/file/d/0B5GidR0bCDEuemFrYk96N3N1blE/view?usp=sharing Презентация].&lt;br /&gt;
&lt;br /&gt;
ПО, которое необходимо скачать/установить к семинару (всё работает под Windows/Mac Os):&lt;br /&gt;
&lt;br /&gt;
По вопросам установки ПО можно писать в tg: @rakatakatakata&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Обязательно:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
1. Эмулятор android:&lt;br /&gt;
    Установить virtualbox (VirtualBox 5.1.26 platform packages): https://www.virtualbox.org/wiki/Downloads&lt;br /&gt;
    Установить genymotion for fun: https://www.genymotion.com/fun-zone/&lt;br /&gt;
    Создать учётную запись на https://www.genymotion.com&lt;br /&gt;
    Запустить genymotion. Выбрать тип использования “For personal use”&lt;br /&gt;
    Нажать + (Add new virtual device)&lt;br /&gt;
    Зарегистрироваться с использованием созданной на шаге 3 учётной записи&lt;br /&gt;
    Выбрать параметры виртуального девайса:&lt;br /&gt;
    Android version – 6.0.0&lt;br /&gt;
    Device model – Custom Phone&lt;br /&gt;
    Нажать “Next” и скачать образ выбранного виртуального девайса&lt;br /&gt;
    Запустить образ виртуального девайса&lt;br /&gt;
&lt;br /&gt;
2. Скачать архив https://drive.google.com/file/d/0B7Ud4xPbhmAKWkRmSEh2aVNGVHc/view?usp=sharing . Запустить образ виртуального девайса. Перетащить в окно виртуального девайса скачанный архив, со всем согласиться. После установки. Перезапустить виртуальный девайс.&lt;br /&gt;
&lt;br /&gt;
3. Установить Burp Suite Free Edition: https://portswigger.net/burp/freedownload&lt;br /&gt;
&lt;br /&gt;
4. Установить Java Runtime Environment: http://www.oracle.com/technetwork/java/javase/downloads/jre8-downloads-2133155.html&lt;br /&gt;
&lt;br /&gt;
5. Скачать dex2jar: https://github.com/pxb1988/dex2jar/releases/download/2.0/dex-tools-2.0.zip&lt;br /&gt;
&lt;br /&gt;
6. Скачать JD-GUI: http://jd.benow.ca/&lt;br /&gt;
&lt;br /&gt;
7. Установить apktool: https://ibotpeaches.github.io/Apktool/install/&lt;br /&gt;
&lt;br /&gt;
8. Установить SQlite browser: http://sqlitebrowser.org/&lt;br /&gt;
&lt;br /&gt;
9. Скачать уязвимое приложения для тестов: http://payatu.com/wp-content/uploads/2016/01/diva-beta.tar.gz&lt;br /&gt;
&lt;br /&gt;
10. Скачать архив с другими приложениями для тестов: https://drive.google.com/file/d/0B7Ud4xPbhmAKU0dRWXhzWGV4SUk/view?usp=sharing&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Желательно:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
    Установить drozer : https://labs.mwrinfosecurity.com/tools/drozer/ (при установке антивирус может среагировать на некоторые модули - надо добавить их в исключения)&lt;br /&gt;
           1.1 Скачать и установить  Java SE Development Kit 8u144&lt;br /&gt;
           1.2 Открыть командную строку. Перейти в каталог, куда установился drozer. Ввести команду drozer console (или, в случае использования windows, команду drozer.bat console).  Проверить наличие ошибки “Cannot find java”. &lt;br /&gt;
           Если ошибки нет, то всё хорошо.&lt;br /&gt;
           1.3 Если есть ошибка “Cannot find java”, то вы скорее всего работаете под windows. В таком случае необходимо создать файл .drozer_config (без расширения .txt) в домашнем каталоге и прописать туда путь к java.exe.&lt;br /&gt;
            Содержимое файла .drozer_config должно быть, например, таким:&lt;br /&gt;
                  [executables]&lt;br /&gt;
                  java = C:\Program Files\Java\jdk1.8.0_144\bin\java.exe            &lt;br /&gt;
           После создания конфигурационного файла снова ввести команду drozer.bat console. Ошибка “Cannot find java” должна исчезнуть.&lt;br /&gt;
           Подробнее см. первую запись https://github.com/mwrlabs/drozer/wiki/FAQ)         &lt;br /&gt;
           1.4 Скачать agent.apk : https://github.com/mwrlabs/drozer/releases/download/2.3.4/drozer-agent-2.3.4.apk&lt;br /&gt;
           1.5 Скачать sieve.apk : https://github.com/mwrlabs/drozer/releases/download/2.3.4/sieve.apk&lt;/div&gt;</summary>
		<author><name>Nastya jane</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017&amp;diff=24220</id>
		<title>Безопасность компьютерных систем 2017</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017&amp;diff=24220"/>
		<updated>2017-09-17T13:19:01Z</updated>

		<summary type="html">&lt;p&gt;Nastya jane: /* План курса */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Безопасность компьютерных систем ==&lt;br /&gt;
&lt;br /&gt;
Курс по выбору для студентов 3 и 4 курса ФКН ВШЭ, осень 2017 года (1 и 2 модуль).&lt;br /&gt;
Курс состоит из лекций и семинаров. Основной акцент сделан на безопасности приложений и разработке безопасного программного обеспечения. &lt;br /&gt;
&lt;br /&gt;
=== План курса ===&lt;br /&gt;
&lt;br /&gt;
Лекции:&lt;br /&gt;
# (05.09) [https://docs.google.com/a/solidlab.ru/presentation/d/1Ejcm45wZWjG5dFxzMo0P1snL6vpqWxz6kGqWq603pus/edit?usp=sharing Вводная лекция. Безопасность приложений как фактор технологической конкуренции. Уязвимости программного обеспечения и атаки на них.]&lt;br /&gt;
# (12.09) [https://docs.google.com/a/solidlab.ru/presentation/d/1obrDy2-_g4x-WgCM89mYPqffemUib6H_qndK_5Wf9Ys/edit?usp=sharing Основные понятия и определения. Модель нарушителя.]&lt;br /&gt;
# (19.09) Безопасность приложений. Мобильные приложений и их уязвимости. &lt;br /&gt;
# (26.09) Безопасность приложений. Уязвимости веб-приложений ч. 1.&lt;br /&gt;
# (03.10) Безопасность приложений. Уязвимости веб-приложений ч. 2.&lt;br /&gt;
# (10.10) Безопасность приложений. Исполнение программ на процессоре, стек, подпрограммы и функции, передача аргументов, возврат значения. Системные вызовы. Размещение объектов в памяти: статическое, динамическое, автоматическое. Загрузчик программных модулей. Формат исполняемых файлов ELF. Зависимости модулей. Символы. Уязвимости, связанные с переполнением буфера.Уязвимости, связанные с подменой программных модулей. Уязвимости, связанные с некорректной проверкой прав доступа, TOCTOU.&lt;br /&gt;
# (17.10) Безопасность приложений. Уязвимости переполнения кучи. Механизмы защиты в современных операционных систем. ASLR, защита стека. Методы обхода. &lt;br /&gt;
# (24.10) Безопасность приложений. Secure Development Life Cycle ч. 1&lt;br /&gt;
# (31.10) Безопасность приложений. Secure Development Life Cycle ч. 2&lt;br /&gt;
# (7.11) Безопасность операционных систем. &lt;br /&gt;
# (14.11) Криптография. Введение и история&lt;br /&gt;
# (21.11) Криптография. Симметричные шифры и атаки на них.&lt;br /&gt;
# (28.11) Криптография, Асимметричные шифры и атаки на них.&lt;br /&gt;
# (5.12) Криптография. Приложения - PKI, WoT, Блокчейн.&lt;br /&gt;
# (12.12) Криптография. Пост-квантовая криптография.&lt;br /&gt;
# (19.12) Заключительная лекция. &lt;br /&gt;
&lt;br /&gt;
Семинары:&lt;br /&gt;
# (12.09) Уязвимости мобильных приложений ч. 1 ([https://drive.google.com/file/d/0B5GidR0bCDEuemFrYk96N3N1blE/view?usp=sharing Презентация])&lt;br /&gt;
&lt;br /&gt;
ПО, которое необходимо скачать/установить к семинару (всё работает под Windows/Mac Os):&lt;br /&gt;
&lt;br /&gt;
По вопросам установки ПО можно писать в tg: @rakatakatakata&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Обязательно:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
1. Эмулятор android:&lt;br /&gt;
    Установить virtualbox (VirtualBox 5.1.26 platform packages): https://www.virtualbox.org/wiki/Downloads&lt;br /&gt;
    Установить genymotion for fun: https://www.genymotion.com/fun-zone/&lt;br /&gt;
    Создать учётную запись на https://www.genymotion.com&lt;br /&gt;
    Запустить genymotion. Выбрать тип использования “For personal use”&lt;br /&gt;
    Нажать + (Add new virtual device)&lt;br /&gt;
    Зарегистрироваться с использованием созданной на шаге 3 учётной записи&lt;br /&gt;
    Выбрать параметры виртуального девайса:&lt;br /&gt;
    Android version – 6.0.0&lt;br /&gt;
    Device model – Custom Phone&lt;br /&gt;
    Нажать “Next” и скачать образ выбранного виртуального девайса&lt;br /&gt;
    Запустить образ виртуального девайса&lt;br /&gt;
&lt;br /&gt;
2. Скачать архив https://drive.google.com/file/d/0B7Ud4xPbhmAKWkRmSEh2aVNGVHc/view?usp=sharing . Запустить образ виртуального девайса. Перетащить в окно виртуального девайса скачанный архив, со всем согласиться. После установки. Перезапустить виртуальный девайс.&lt;br /&gt;
&lt;br /&gt;
3. Установить Burp Suite Free Edition: https://portswigger.net/burp/freedownload&lt;br /&gt;
&lt;br /&gt;
4. Установить Java Runtime Environment: http://www.oracle.com/technetwork/java/javase/downloads/jre8-downloads-2133155.html&lt;br /&gt;
&lt;br /&gt;
5. Скачать dex2jar: https://github.com/pxb1988/dex2jar/releases/download/2.0/dex-tools-2.0.zip&lt;br /&gt;
&lt;br /&gt;
6. Скачать JD-GUI: http://jd.benow.ca/&lt;br /&gt;
&lt;br /&gt;
7. Установить apktool: https://ibotpeaches.github.io/Apktool/install/&lt;br /&gt;
&lt;br /&gt;
8. Установить SQlite browser: http://sqlitebrowser.org/&lt;br /&gt;
&lt;br /&gt;
9. Скачать уязвимое приложения для тестов: http://payatu.com/wp-content/uploads/2016/01/diva-beta.tar.gz&lt;br /&gt;
&lt;br /&gt;
10. Скачать архив с другими приложениями для тестов: https://drive.google.com/file/d/0B7Ud4xPbhmAKU0dRWXhzWGV4SUk/view?usp=sharing&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Желательно:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
    Установить drozer : https://labs.mwrinfosecurity.com/tools/drozer/ (при установке антивирус может среагировать на некоторые модули - надо добавить их в исключения)&lt;br /&gt;
           1.1 Скачать и установить  Java SE Development Kit 8u144&lt;br /&gt;
           1.2 Открыть командную строку. Перейти в каталог, куда установился drozer. Ввести команду drozer console (или, в случае использования windows, команду drozer.bat console).  Проверить наличие ошибки “Cannot find java”. &lt;br /&gt;
           Если ошибки нет, то всё хорошо.&lt;br /&gt;
           1.3 Если есть ошибка “Cannot find java”, то вы скорее всего работаете под windows. В таком случае необходимо создать файл .drozer_config (без расширения .txt) в домашнем каталоге и прописать туда путь к java.exe.&lt;br /&gt;
            Содержимое файла .drozer_config должно быть, например, таким:&lt;br /&gt;
                  [executables]&lt;br /&gt;
                  java = C:\Program Files\Java\jdk1.8.0_144\bin\java.exe            &lt;br /&gt;
           После создания конфигурационного файла снова ввести команду drozer.bat console. Ошибка “Cannot find java” должна исчезнуть.&lt;br /&gt;
           Подробнее см. первую запись https://github.com/mwrlabs/drozer/wiki/FAQ)         &lt;br /&gt;
           1.4 Скачать agent.apk : https://github.com/mwrlabs/drozer/releases/download/2.3.4/drozer-agent-2.3.4.apk&lt;br /&gt;
           1.5 Скачать sieve.apk : https://github.com/mwrlabs/drozer/releases/download/2.3.4/sieve.apk&lt;br /&gt;
&lt;br /&gt;
# (19.09) Уязвимости мобильных приложений ч. 2&lt;br /&gt;
# (26.09) Веб-уязвимости. Обзор, инструменты.&lt;br /&gt;
# (03.10) Веб-уязвимости. XSS.&lt;br /&gt;
# (10.10) Веб-уязвимости. SQLi.&lt;br /&gt;
# (17.10) Веб-уязвимости. XXE, прочее интересное.&lt;br /&gt;
# (24.10) Бинарные программы. Инструменты.&lt;br /&gt;
# (7.11) Бинарные программы. Обнаружение уязвимостей и эксплуатация.&lt;br /&gt;
# (14.11) Уязвимости в бинарных программах. Advanced.&lt;br /&gt;
# (21.11) Безопасная разработка.&lt;br /&gt;
# (28.11) Механизмы безопасности операционных систем.&lt;br /&gt;
# (5.12) Атаки на блочные шифры. CBC.&lt;br /&gt;
# (12.12) Атаки на RSA.&lt;br /&gt;
&lt;br /&gt;
=== Материалы лекций ===&lt;br /&gt;
&lt;br /&gt;
Лекционные материалы публикуются по мере продвижения по курсу.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Практические задания ===&lt;br /&gt;
&lt;br /&gt;
В рамках курса нужно выполнять домашние задания, выдаваемые на семинарах. Всего запланировано 4 задания.&lt;br /&gt;
&lt;br /&gt;
==== Общее ====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Итоговый тест ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Оценки ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Расчет оценки ===&lt;br /&gt;
Вклад в оценку:&lt;br /&gt;
* Практические задания (4 штуки) - 80%, для зачета обязательно нужно выполнить все задания&lt;br /&gt;
* Итоговый тест (на экзамене) - 20%&lt;br /&gt;
&lt;br /&gt;
=== Литература ===&lt;br /&gt;
Основная литература:&lt;br /&gt;
* Michał Zalewski. The Tangled Web: A Guide to Securing Modern Web Applications.&lt;br /&gt;
* Chris Anley, John Heasman, Felix Lindner, Gerardo Richarte. The Shellcoder&#039;s Handbook: Discovering and Exploiting Security Holes.&lt;br /&gt;
* Dafydd Stuttard, Marcus Pinto. The Web Application Hacker&#039;s Handbook: Detecting and Exploiting Security Flaws. &lt;br /&gt;
* Christopher Swenson, Modern Cryptanalysis: Techniques for Advanced Code Breaking. &lt;br /&gt;
* Æleen Frisch. Essential system administration.&lt;br /&gt;
&lt;br /&gt;
Дополнительная литература:&lt;br /&gt;
* [https://docs.google.com/document/d/13zgZ_CRRHADwxf41mSSSuoJQLkMc67TXxpYLoW6lRak/edit#heading=h.l7t8ktb3r2q7 Веб-безопасность 101. Курс молодого бойца.]&lt;br /&gt;
&lt;br /&gt;
=== Контакты ===&lt;br /&gt;
* Почта: gamajun@gmail.com, dgamaunov@hse.ru&lt;br /&gt;
* Tg: @jamadharma&lt;/div&gt;</summary>
		<author><name>Nastya jane</name></author>
	</entry>
</feed>