Вернуться к списку номинантов
Александр Попов
За исследования в области безопасности Linux
Александр Попов — разработчик ядра Linux и исследователь информационной безопасности.
Во время обучения в университете по специальности "Компьютерная безопасность" открыл для себя операционную систему GNU/Linux и решил связать с ней свой профессиональный путь.
Разработчик ядра Linux с 2012 года (коммиты в mainline). С 2015 года работает в компании Positive Technologies, где занимается вопросами поиска уязвимостей в ядре Linux, методами их эксплуатации и разработкой средств защиты.
Обнаружил и устранил следующие уязвимости ядра Linux:
CVE-2017-2636
CVE-2019-18683
CVE-2021-26708
Разработал для них прототипы эксплойтов, и эти исследования позволили усовершенствовать средства самозащиты ядра. Активный участник проекта Kernel Self Protection Project, в рамках которого внедряет свои идеи по безопасности ядра Linux.
Спикер многих международных хакерских конференций: OffensiveCon, Zer0Con, Linux Security Summit, Positive Hack Days, Still Hacking Anyway, ZeroNights. Также представлял результаты своих исследований на конференциях разработчиков: Linux Plumbers, Open Source Summit, LinuxCon Japan, Linux Piter и других.
Создатель карты средств защиты ядра Linux, которая показывает взаимосвязи между классами уязвимостей, техниками их эксплуатации для проведения атак, механизмами выявления ошибок и технологиями защиты.
Создатель и мэйнтейнер открытого проекта kernel-hardening-checker, который помогает настроить опции безопасности ядра Linux. Инструмент активно используется многими дистрибутивами GNU/Linux в процессе выпуска пакета ядра.
Регулярно проводит открытые лекции по безопасности операционных систем в российских университетах (интервью о спецкурсе в МГТУ им. Баумана).
Популяризатор практической информационной безопасности. Ведет личный блог. Один из авторов telegram-канала linkersec по безопасности ядра Linux.