Лекции охватывают
широкий обзор системной безопасности
вместе с более глубоким вниманием к нескольким темам:
методы изоляции,
разделение привилегий,
работа с ошибочным кодом,
сетевые и распределенные системыи
ориентированная на человека безопасность и конфиденциальность.
Ссылки на заметки и т. д. в будущие дни представляют собой копии материалов прошлого года, чтобы дать вам представление о том, что принесет будущее. Мы будем обновлять заметки по мере прохождения курса. Год публикации классных чтений указан в скобках.
Первый день занятий
ЛЭК 1: Введение, модели угроз (видео)
Подготовка: При желании прочитать Современный эксплойт для Android
Назначенный: Лабораторная работа 1: Переполнение буфера
ЛЭК 2: Изоляция ОС и ВМ (видео)
Подготовка: Читать об изоляции ОС и ВМ (Вопрос)
ЛЭК 3: Изоляция ошибок программного обеспечения (видео)
Подготовка: Читать о ВебАссемблере (Вопрос)
ЛЭК 4: Надежное оборудование (видео)
Подготовка: Читать БитЛоккер (2006), разделы 1-2 (Вопрос)
ДОЛЖНЫЙ: Лаборатория 1 часть 1
ДОЛЖНЫЙ: Лаборатория 1 часть 2
День президентов
расписание понедельника
ЛЭК 5: Боковые каналы процессора (видео)
Подготовка: Читать Временные атаки и защита с выполнением (2019) (Вопрос)
Назначенный: Лабораторная работа 2: Разделение привилегий
ДОЛЖНЫЙ: Лаборатория 1, все части
ЛЭК 6: Разделение привилегий (видео)
Подготовка: Читать ОпенСШ (2003) (Вопрос)
ЛЭК 7: Инфраструктура дата-центра (видео)
Подготовка: Читать Безопасность инфраструктуры Google (2023) и BeyondProd (2023) (Вопрос)
ДОЛЖНЫЙ: Лаборатория 2, часть 1
ЛЭК 8: Безопасность мобильного телефона (видео)
Подготовка: Читать о безопасности iOS (Вопрос)
ЛЭК 9: Модель веб-безопасности (видео)
Подготовка: Читать о веб-безопасности (2022) (Вопрос)
ДОЛЖНЫЙ: Лабораторная работа 2 части 2+3
ДОБАВИТЬ ДАТУ
ЛЭК 10: Защита от переполнения буфера (видео)
Подготовка: Читать Проверка границ мешковины (2009) + опечатка (Вопрос)
Назначенный: Лабораторная работа 3: Символическое исполнение
ЛЭК 11: Символическое исполнение (видео)
Подготовка: Читать EXE: Автоматическое создание входных данных о смерти. (2006) (Вопрос)
ДОЛЖНЫЙ: Лаборатория 2, все части
ЛЭК 12: Проверка (видео)
Подготовка: Читать HACL* (2017) (Вопрос)
Викторина 1: Охватывает лекции 1–12 и лабораторные работы 1–2.
Ссылка: Прошлые викторины, решения
Материалы: Открыть ноутбук
Время и место: 2:30-4р в 45-230
Назначенный: Лабораторная работа 4. Безопасность браузера.
Весенние каникулы
Весенние каникулы
Весенние каникулы
Весенние каникулы
Весенние каникулы
РЕК 1 (анна): Начало работы с лаборатория 3
Время и место: 16-17 в 24-115
LEC 13 (гость): Безопасность цепочки поставок (Расс Кокс) (видео)
Подготовка: Читать Доверие Доверие (1984) и Сообщение в блоге Расса (2023 г.) и опционально xz атака (2024)
ЛЭК 14: Сетевая безопасность (видео)
Подготовка: Читать о сетевая безопасность (Вопрос)
ДОЛЖНЫЙ: Лаборатория 3, часть 1
ЛЭК 15: Безопасные каналы (видео)
Подготовка: Читать Сообщение в блоге TLS 1.3 (2018) (Вопрос)
ЛЭК 16: Сертификаты (видео)
Подготовка: Читать Давайте зашифруем (2019) (Вопрос)
ДОЛЖНЫЙ: Лаборатория 3, все части
Назначенный: Лабораторная работа 5: ACME + WebAuthn
День патриота
РЕК 2 (законопроект): Начало работы с лаборатория 4 (видео)
Время и место: 14:30-16:00 в 45-230
ЛЭК 17: Аутентификация пользователя (видео)
Подготовка: Читать U2F (2016) и опционально от U2F к паролям (2023) (Вопрос)
ДОЛЖНЫЙ: Лаборатория 4, часть 1
ЛЭК 18: Безопасность сообщений (видео)
Подготовка: Читать Анализ сигнала (2019), разделы 1-3 (Вопрос)
ДАТА ВЫДАЧИ
ЛЭК 19: Ключевая прозрачность (видео)
Подготовка: Читать КОНИКС (2015) (Вопрос)
ДОЛЖНЫЙ: Лаборатория 4, все части
РЕК 3 (санджит): Начало работы с лаборатория 5, примечания (видео)
Время и место: 10-11 утра в 24-121
ЛЭК 20: Анонимное общение (видео)
Подготовка: Читать Тор (2004) и сообщения в блогах 1, 2и 3 (2012) (Вопрос)
LEC 21 (гость): Политика кибербезопасности (Дэниел Вайцнер) (видео)
Подготовка: Читать Ключи под ковриками (2015) и Киберриск (2024)
ДОЛЖНЫЙ: Лаборатория 5, часть 1
ЛЭК 22: Экономика безопасности (видео)
Подготовка: Читать Нажмите траектории (2011) (Вопрос)
ЛЭК 23: Дифференциальная конфиденциальность (видео)
Подготовка: Читать ПИНК (2009) (Вопрос)
ДОЛЖНЫЙ: Лаборатория 5, все части
LEC 24 (гость): Информационная безопасность в реальной жизни (Макс Буркхардт) (видео)
Последний день занятий
РЕК 4: Обзор итогового экзамена
Время и место: 14:30-16:00 в 32-123
Итоговый экзамен: Акцент на лекциях 13–24 и лабораторных работах 3–5.
Ссылка: Прошлые викторины, решения
Материалы: Открыть ноутбук
Время и место: Ледовый каток Джонсона, 13:30–16:30.
2026-01-18 00:09:00
1768705376
#Весна
