المؤلف: ProHoster

في كازاخستان، كان من الضروري تثبيت شهادة الدولة لـ MITM

وفي كازاخستان، أرسل مشغلو الاتصالات رسائل إلى المستخدمين حول الحاجة إلى تثبيت شهادة أمنية صادرة عن الحكومة. بدون التثبيت، لن يعمل الإنترنت. يجب أن نتذكر أن الشهادة لا تؤثر فقط على حقيقة أن الوكالات الحكومية ستكون قادرة على قراءة حركة المرور المشفرة، ولكن أيضًا على حقيقة أنه يمكن لأي شخص كتابة أي شيء نيابة عن أي مستخدم. وقد أطلقت موزيلا بالفعل [...]

في كازاخستان، قام عدد من كبار مقدمي الخدمة بتنفيذ اعتراض حركة مرور HTTPS

وفقًا للتعديلات على قانون "الاتصالات" المعمول به في كازاخستان منذ عام 2016، أطلق العديد من مقدمي الخدمات الكازاخستانيين، بما في ذلك Kcell وBeeline وTele2 وAltel، أنظمة لاعتراض حركة مرور HTTPS للعملاء مع استبدال الشهادة المستخدمة في البداية. في البداية، كان من المقرر تنفيذ نظام الاعتراض في عام 2016، ولكن تم تأجيل هذه العملية باستمرار وأصبح القانون بالفعل […]

إطلاق نظام Snort 2.9.14.0 لكشف التسلل

نشرت Cisco إصدار Snort 2.9.14.0، وهو نظام مجاني للكشف عن الهجمات والوقاية منها يجمع بين تقنيات مطابقة التوقيع وأدوات فحص البروتوكول وآليات الكشف عن الحالات الشاذة. الابتكارات الرئيسية: تمت إضافة دعم لأقنعة أرقام المنافذ في ذاكرة التخزين المؤقت للمضيف والقدرة على تجاوز ربط معرفات التطبيق بمنافذ الشبكة؛ تمت إضافة قوالب برامج العميل الجديدة لعرض […]

مكافآت Google المتزايدة لاكتشاف الثغرات الأمنية في Chrome و Chrome OS و Google Play

أعلنت شركة جوجل عن زيادة في المبالغ الممنوحة بموجب برنامج المكافآت الخاص بها لتحديد نقاط الضعف في متصفح كروم ومكوناته الأساسية. تمت زيادة الحد الأقصى للدفع مقابل إنشاء برنامج إكسبلويت للهروب من بيئة الحماية من 15 إلى 30 ألف دولار، ولطريقة تجاوز التحكم في الوصول إلى JavaScript (XSS) من 7.5 إلى 20 ألف دولار، […]

لغة البرمجة P4

P4 هي لغة برمجة مصممة لبرمجة قواعد توجيه الحزم. على عكس اللغات ذات الأغراض العامة مثل C أو Python، فإن P4 هي لغة خاصة بالمجال مع عدد من التصميمات المحسنة لتوجيه الشبكة. P4 هي لغة مفتوحة المصدر مرخصة وتديرها منظمة غير ربحية تسمى P4 Language Consortium. كما أنها مدعومة […]

الظلال الرقمية - تساعد بكفاءة على تقليل المخاطر الرقمية

ربما تعرف ما هو OSINT وقد استخدمت محرك بحث Shodan، أو تستخدم بالفعل منصة Threat Intelligence Platform لتحديد أولويات بطاقات IOC من خلاصات مختلفة. لكن في بعض الأحيان تحتاج إلى النظر باستمرار إلى شركتك من الخارج والحصول على المساعدة في القضاء على الحوادث التي تم تحديدها. تتيح لك Digital Shadows تتبع الأصول الرقمية للشركة ويقترح محللوها إجراءات محددة. في الحقيقة […]

أساسيات البروكسي الشفاف باستخدام 3proxy و iptables / netfilter أو كيفية "وضع كل شيء من خلال وكيل"

أود في هذه المقالة أن أكشف عن إمكانيات البروكسي الشفاف، والذي يسمح لك بإعادة توجيه كل أو جزء من حركة المرور عبر خوادم بروكسي خارجية دون أن يلاحظها أحد على الإطلاق من قبل العملاء. عندما بدأت في حل هذه المشكلة، واجهت حقيقة أن تنفيذه كان به مشكلة واحدة مهمة - بروتوكول HTTPS. في الأيام الخوالي، لم تكن هناك مشكلات معينة تتعلق ببروكسي HTTP الشفاف، […]

يعيش الملك: العالم القاسي للتسلسل الهرمي في قطيع من الكلاب الضالة

في مجموعات كبيرة من الناس، يظهر القائد دائمًا، سواء بوعي أم بغير وعي. إن توزيع السلطة من أعلى مستوى إلى أدنى مستوى في الهرم الهرمي له عدد من المزايا للمجموعة ككل وللأفراد على حد سواء. ففي نهاية المطاف، النظام دائمًا أفضل من الفوضى، أليس كذلك؟ منذ آلاف السنين، طبقت البشرية في جميع الحضارات هرمًا هرميًا للسلطة من خلال مجموعة متنوعة من […]

CryptoARM على أساس حاوية PKCS # 12. إنشاء التوقيع الإلكتروني CadES-X Long Type 1.

تم إصدار نسخة محدثة من الأداة المساعدة cryptoarmpkcs المجانية، وهي مصممة للعمل مع شهادات x509 v.3 المخزنة على رموز PKCS#11، مع دعم التشفير الروسي، وفي حاويات PKCS#12 المحمية. عادةً، تقوم حاوية PKCS#12 بتخزين الشهادة الشخصية ومفتاحها الخاص. الأداة مكتفية ذاتيًا تمامًا وتعمل على أنظمة Linux و Windows و OS X. ومن السمات المميزة للأداة […]

في المملكة المتحدة ، يريدون تجهيز جميع المنازل قيد الإنشاء بنقاط شحن السيارات الكهربائية

اقترحت حكومة المملكة المتحدة في مشاورة عامة حول لوائح البناء أن جميع المنازل الجديدة في المستقبل يجب أن تكون مجهزة بنقاط شحن للسيارات الكهربائية. وتعتقد الحكومة أن هذا الإجراء، إلى جانب عدد من الإجراءات الأخرى، سيؤدي إلى زيادة شعبية النقل الكهربائي في البلاد. وفقًا لخطط الحكومة، يجب أن تتوقف مبيعات السيارات الجديدة التي تعمل بالبنزين والديزل في المملكة المتحدة بحلول عام 2040، على الرغم من وجود حديث عن […]

أصبح الكمبيوتر الشخصي هو منصة Ubisoft الأكثر ربحية، متجاوزًا PS4

نشرت Ubisoft مؤخرًا تقريرها المالي للربع الأول من السنة المالية 2019/20. ووفقا لهذه البيانات، تجاوز جهاز الكمبيوتر جهاز PlayStation 4 ليصبح المنصة الأكثر ربحية للناشر الفرنسي. بالنسبة للربع المنتهي في يونيو 2019، استحوذ الكمبيوتر الشخصي على 34% من "صافي الحجوزات" لشركة Ubisoft (وحدة مبيعات منتج أو خدمة). وكان هذا الرقم في العام السابق 24٪. للمقارنة: […]

عاقب Roskomnadzor Google بـ 700 ألف روبل

كما كان متوقعًا، فرضت الخدمة الفيدرالية للإشراف على الاتصالات وتكنولوجيا المعلومات والاتصال الجماهيري (Roskomnadzor) غرامة على شركة Google لعدم امتثالها للتشريعات الروسية. دعونا نتذكر جوهر الأمر. وفقا للقوانين المعمول بها في بلدنا، يتعين على مشغلي محركات البحث استبعاد الروابط إلى صفحات الإنترنت التي تحتوي على معلومات محظورة من نتائج البحث. وللقيام بذلك، تحتاج محركات البحث إلى الاتصال [...]