#CTFтыпростокосмос: как проходила Летняя школа CTF – 2016 в Дубне. День четвёртый

Мы продолжаем рассказывать о том, как проходила Летняя школа «Развитие CTF в России – 2016». В четвёртый день программист с мировым именем Дмитрий Скляров рассказывал участникам про реверс и 7 чудес света, а после обеда в Дубне прошел MiniCTF. Подробнее — в нашем новом материале на CTFnews.ru.

Введите описание изображения

«Зачем реверсеру 7 чудес света» — именно так называлось выступление Дмитрия Склярова, которое он подготовил для участников Летней школы CTF в Дубне в этом году. Имя Дмитрия знакомо многим в мире информационной безопасности и программирования — причём не только в России, но и за рубежом. В ИТ-сообществе помнят, как в 2001 году на проходившей в США конференции DEFCON Дмитрий представил свой доклад на тему защиты электронных книг и продемонстрировал практически полную незащищённость формата PDF с использованием программы Advanced eBook Processor, после чего немедленно был арестован ФБР по обвинению фирмы Adobe во взломе системы защиты электронных документов Adobe. В декабре 2002 года он был признан невиновным, а дело было закрыто.

— Меня обвиняли в том, что я извлекал выгоду из распространения запрещенной программы» и «продвигал на рынок запрещенную программу». Я ничего этого не делал. Я ее разрабатывал, — рассказал Дмитрий о случившемся спустя 10 лет в интервью журналу «Хакер».

В настоящее время Дмитрий руководит отделом исследований приложений Positive Technologies и регулярно приезжает в качестве эксперта на Летнюю школу СTF.

«Я приезжаю на Летнюю школу CTF уже не в первый раз. И в этом году здесь, как обычно, весело и интересно, с толпой умных ребят, с которыми здорово общаться. Мне всегда нравится, что здесь происходит — и замечательно, что такая CTF-школа существует».

Введите описание изображения

В этом году он рассказывал участникам про реверс-инжиниринг и делал акцент на том, что это не только про анализ кода. Ведь, по словам Дмитрия, для реверс-инженера требуется «куча побочных знаний», которые нужно набирать практикой, занимаясь этим постоянно. Только так в конце концов можно достичь хороших успехов.

«Я рассказывал про то, как я пришел в реверс-инжиниринг. Как я стал тем, кем являюсь. И, видимо, ребятам стал интересен мой путь: судя по вопросам, они хотят если не повторить его, то выбрать что-то похожее.

Я знаю единственный способ стать профессионалом: неважно, чем вы занимаетесь, важно делать это регулярно, продолжая целенаправленную работу в этом же направлении. В наши дни сфера информационной безопасность очень быстро развивается. То, что актуально в профессии сегодня, может быть совершенно неважно через два года. Поэтому, чтобы не отстать, нужно держать руку на пульсе, смотреть, что происходит в мире и постоянно совершенствовать свои знания — пока хватит сил!».

Введите описание изображения

Введите описание изображения

После выступления Дмитрия на «Мастерской реверса» продолжились практические лекции от специалистов Центра специальных разработок Министерства обороны РФ. Вместе с ними участники разбирались в уязвимостях подсистемы win32k и безопасности ядра Windows.

Введите описание изображения

Далее в этот день по программе шли CTF-соревнования. Перед этим Павел Шлюндин из владимирской CTF-команды HoneyPot рассказал подробнее об отладчике GDB, а потом провёл MiniCTF — соревнования по информационной безопасности в мини-формате. Для этого все участники Летней школы разделились на 11 команд — независимо от уровня подготовки и количества соревнований на счету. Для них были подготовлены таски в категориях Reverse, Stego, misc, PWN и JOY.

Введите описание изображения

Введите описание изображения

Александр Миллер (г. Омск): «Было классно! Задачек не так много, но решать интересно. Еще бы полноценный набор категорий и тасков и — и отлично».

Результаты MiniCTF – 2016:

Введите описание изображения

Оставайтесь на связи с CTFnews.ru – дальше ещё интереснее!