Accueil🇫🇷Chercher

Solar Designer

Alexander Peslyak (né en 1977), plus connu sous le pseudonyme de Solar Designer, est un spécialiste russe en sécurité informatique. Il est notamment connu pour ses publications sur l'exploitation de failles, dont l'attaque return-to-libc et la première attaque générique sur le dépassement de tampon[1], et les techniques de protection comme la séparation des privilèges pour les processus de type daemon.

Alexander Peslyak
À la conférence PHDays en 2012.
Biographie
Naissance
Nationalité
Activité

Peslyak est l'auteur d'un des outils de cassage de mot de passe les plus populaires[2], John the Ripper. Son code apparaît aussi dans plusieurs systèmes d'exploitation tierces, comme OpenBSD et Debian.

Travaux

Peslyak fonde le projet Openwall en 1999, puis la société Openwall Inc. en 2003. Il en dirige les activités depuis. Il est également membre du conseil d'administration de l'Open Source Computer Emergency Response Team (oCERT) depuis 2008, et a cofondé oss-security[3].

Il participe en tant qu'orateur Ă  plusieurs confĂ©rences, dont FOSDEM et CanSecWest. En 2005, il Ă©crit la prĂ©face de Silence on the Wire, Ă©crit par MichaĹ‚ Zalewski[4].

Peslyak reçoit en 2009 un prix pour l’ensemble de sa carrière lors des Pwnie Award Ă  la Black Hat Security Conference. En 2015, Qualys, une entreprise amĂ©ricaine spĂ©cialisĂ©e dans la sĂ©curitĂ© informatique dans le cloud, reconnaĂ®t sa contribution dans la dĂ©couverte et la publication d’un problème de dĂ©passement de tampon concernant la fonction gethostbyname de la librairie GNU C (CVE-2015-0235)[5].

Références

  1. (en) « JPEG COM Marker Processing Vulnerability in Netscape Browsers » (consulté le )
  2. (en) « Top 10 Password Crackers » (version du 30 août 2009 sur Internet Archive)
  3. (en) « Alexander Peslyak's Bio on openwall.info » (version du 28 juin 2009 sur Internet Archive)
  4. (en) Michał Zalewski, « Silence on the Wire », No Starch Press, (ISBN 1593270461, consulté le )
  5. (en) Qualys, « CVE-2015-0235 - GHOST: glibc gethostbyname buffer overflow », Seclists.org, (consulté le )

Liens externes

Cet article est issu de wikipedia. Text licence: CC BY-SA 4.0, Des conditions supplémentaires peuvent s’appliquer aux fichiers multimédias.