Автор: ProHoster

В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-трафика

В соответствии с действующими в Казахстане с 2016 года поправками к закону «О связи», многие казахские провайдеры, включая Kcell, Beeline, Tele2 и Altel, с сегодняшнего дня ввели в строй системы перехвата HTTPS-трафика клиентов с подменой изначально используемого сертификата. Изначально систему перехвата планировалось внедрить в 2016 году, но это операция постоянно откладывалась и закон уже стал […]

В Казахстане обязали устанавливать государственный сертификат для MITM

В Казахстане операторы связи разослали пользователям сообщения о необходимости установки выпущенного государственными органами сертификатом безопасности. Без установки интернет работать не будет. Следует помнить, что сертификат не только влияет на то, что государственные органы смогут читать зашифрованный трафик, но и на то, что от лица любого пользователя можно будет написать что угодно. В Mozilla уже завели […]

Анонсирован предварительный выпуск Fedora CoreOS

Fedora CoreOS — это автоматически обновляемая минимальная операционная система для безопасного и масштабного запуска контейнеров в рабочих средах. В настоящее время он доступен для тестирования на ограниченном наборе платформ, но скоро появятся и другие. Источник: linux.org.ru

КриптоАРМ на базе контейнера PKCS#12. Создание электронной подписи CadES-X Long Type 1.

Вышла обновленная версия свободной утилиты cryptoarmpkcs, предназначенной для работы с сертификатами x509 v.3, храняшимеся как на токенах PKCS#11, с поддержкой российской криптографии, так и в защищенных контейнерах PKCS#12. Как правило, в контейнере PKCS#12 хранят личный сертификат и его закрытый ключ. Утилита абсолютно самодостаточная и работает на платформах Linux, Windows, OS X. Отличительной особенностью утилиты является […]

Long live the king: жестокий мир иерархии в стае бродячих собак

В больших группах людей всегда появляется лидер, осознанно или нет. Распределение власти от высшей до низшей ступени иерархической пирамиды обладает рядом преимуществ для группы как в целом, так и для отдельно взятых индивидов. Ведь порядок всегда лучше хаоса, не так ли? На протяжении тысяч лет человечество во всех цивилизациях реализовывало иерархическую пирамиду власти самыми разными […]

Основы прозрачного проксирования с использованием 3proxy и iptables/netfilter или как «пустить всё через прокси»

В данной статье хотелось бы раскрыть возможности прозрачного проксирования, которое позволяет абсолютно незаметно для клиентов перенаправлять весь либо часть трафика через внешние прокси-серверы. Когда я начинал решать данную задачу то столкнулся с тем, что её реализация имеет одну существенную проблему — протокол HTTPS. В старые добрые времена особых проблем с прозрачным проксированием HTTP не возникало, […]

Digital Shadows — компетентно помогает снизить цифровые риски

Возможно, Вы знаете что такое OSINT и пользовались поисковиком Shodan, или уже используете Threat Intelligence Platform для приоритизации IOC от разных фидов. Но иногда необходимо постоянно смотреть на свою компанию с внешней стороны и получать помощь в устранении выявленных инцидентов. Digital Shadows позволяет отслеживать цифровые активы компании и её аналитики предлагают конкретные действия. По сути […]

Язык программирования P4

P4 — это язык программирования, предназначенный для программирования правил маршрутизации пакетов. В отличие от языка общего назначения, такого как C или Python, P4 — это предметно-ориентированный язык с рядом конструкций, оптимизированных для сетевой маршрутизации. P4 — это язык с открытым исходным кодом, лицензируемый и поддерживаемый некоммерческой организацией, которая называется P4 Language Consortium. Он также поддерживается […]

В Великобритании хотят оборудовать все строящиеся дома пунктами зарядки электромобилей

Правительство Великобритании предложило в ходе публичного обсуждения строительных норм оснащать в будущем все новые дома пунктами зарядки электромобилей. Эта мера наряду с целым рядом других, как полагают в правительстве, позволит повысить популярность электрического транспорта в стране. Согласно планам правительства, реализация новых бензиновых и дизельных автомобилей в Великобритании должна прекратиться к 2040 году, хотя поговаривают о […]

Россия может отправить на орбиту космонавта из Саудовской Аравии

По сообщениям сетевых источников, представители России и Саудовской Аравии прорабатывают возможность отправки в кратковременный космический полёт саудовского космонавта. Беседа состоялась во время заседания межправительственной комиссии двух государств. В сообщении говорится о том, что обе стороны намерены продолжить дальнейшие переговоры о перспективах и взаимовыгодных областях совместной деятельности в сфере космической промышленности. Кроме того, стороны продолжат проработку […]

Ограбление по-чикагски: 75 «Мерседесов» каршеринга Car2Go угнали за один день

Понедельник, 15 апреля, должен был стать обычным днём для сотрудников службы совместного использования автомобилей Car2Go в Чикаго. В течение дня наблюдался рост спроса на автомобили Mercedes-Benz класса «люкс». Время владения арендованными транспортными средствами значительно превышало среднее значение поездок в Car2Go, а многие автомобили и вовсе не были возвращены. В это же время десятки автомобилей, принадлежащих […]

Роскомнадзор наказал Google на 700 тысяч рублей

Как и предполагалось, Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) наложила штраф на компанию Google за несоблюдение российского законодательства. Напомним суть дела. В соответствии с действующими в нашей стране законами операторы поисковых систем обязаны исключать из результатов выдачи ссылки на интернет-страницы с запрещённой информацией. Для этого поисковикам необходимо подключиться […]