Автор: ProHoster

В Казахстан беше задължително да се инсталира държавен сертификат за MITM

В Казахстан телекомуникационните оператори изпратиха съобщения до потребителите за необходимостта от инсталиране на издаден от правителството сертификат за сигурност. Без инсталация интернет няма да работи. Трябва да се помни, че сертификатът засяга не само факта, че правителствените агенции ще могат да четат криптиран трафик, но и факта, че всеки може да напише нещо от името на всеки потребител. Mozilla вече стартира [...]

В Казахстан редица големи доставчици са въвели прихващане на HTTPS трафик

В съответствие с измененията в Закона за съобщенията, които са в сила в Казахстан от 2016 г., много казахстански доставчици, включително Kcell, Beeline, Tele2 и Altel, пуснаха системи за прихващане на HTTPS трафик на клиенти със замяна на първоначално използвания сертификат. Първоначално системата за прихващане беше планирана да бъде въведена през 2016 г., но тази операция непрекъснато се отлагаше и законът вече стана […]

Издаване на системата за откриване на проникване Snort 2.9.14.0

Cisco публикува изданието на Snort 2.9.14.0, безплатна система за откриване и предотвратяване на атаки, която съчетава техники за съпоставяне на подписи, инструменти за проверка на протоколи и механизми за откриване на аномалии. Основни нововъведения: Добавена е поддръжка за маски на номера на портове в кеша на хоста и възможност за отмяна на обвързването на идентификатори на приложения към мрежови портове; Добавени са нови шаблони на клиентски софтуер за показване на […]

Google увеличи наградите за откриване на уязвимости в Chrome, Chrome OS и Google Play

Google обяви увеличение на сумите, присъдени по своята програма за награди за идентифициране на уязвимости в браузъра Chrome и основните му компоненти. Максималното плащане за създаване на експлойт за избягване на среда на пясъчник е увеличено от 15 на 30 хиляди долара, за метод за заобикаляне на контрола на достъпа на JavaScript (XSS) от 7.5 на 20 хиляди долара, […]

Език за програмиране P4

P4 е език за програмиране, предназначен да програмира правила за маршрутизиране на пакети. За разлика от език с общо предназначение като C или Python, P4 е специфичен за домейн език с редица дизайни, оптимизирани за мрежово маршрутизиране. P4 е език с отворен код, лицензиран и поддържан от организация с нестопанска цел, наречена P4 Language Consortium. Също така се поддържа […]

Digital Shadows - компетентно помага за намаляване на цифровите рискове

Може би знаете какво е OSINT и сте използвали търсачката Shodan или вече използвате платформата за разузнаване на заплахи, за да приоритизирате IOC от различни емисии. Но понякога е необходимо постоянно да гледате вашата компания отвън и да получавате помощ за отстраняване на идентифицираните инциденти. Digital Shadows ви позволява да проследявате цифровите активи на компанията и нейните анализатори предлагат конкретни действия. Всъщност […]

Основите на прозрачното прокси с помощта на 3proxy и iptables / netfilter или как да „пуснете всичко през прокси“

В тази статия бих искал да разкрия възможностите на прозрачното проксииране, което ви позволява да пренасочвате целия или част от трафика през външни прокси сървъри абсолютно незабелязано от клиентите. Когато започнах да решавам този проблем, се сблъсках с факта, че внедряването му има един съществен проблем - HTTPS протокола. В добрите стари времена нямаше особени проблеми с прозрачното HTTP проксииране, […]

Да живее кралят: жестокият свят на йерархията в глутница бездомни кучета

В големи групи от хора винаги се появява лидер, съзнателно или не. Разпределението на властта от най-високото към най-ниското ниво на йерархичната пирамида носи редица предимства както за групата като цяло, така и за отделните индивиди. В крайна сметка редът винаги е по-добър от хаоса, нали? В продължение на хиляди години човечеството във всички цивилизации е прилагало йерархична пирамида на властта чрез различни […]

CryptoARM, базиран на контейнер PKCS#12. Създаване на електронен подпис CadES-X Long Type 1.

Беше пусната актуализирана версия на безплатната помощна програма cryptoarmpkcs, предназначена да работи със сертификати x509 v.3, съхранявани както на PKCS#11 токени, с поддръжка за руска криптография, така и в защитени PKCS#12 контейнери. Обикновено контейнер PKCS#12 съхранява личен сертификат и неговия частен ключ. Помощната програма е напълно самодостатъчна и работи на платформи Linux, Windows, OS X. Отличителна черта на помощната програма е […]

Във Великобритания искат да оборудват всички къщи в строеж с точки за зареждане на електрически автомобили

Правителството на Обединеното кралство предложи в обществена консултация относно строителните разпоредби всички нови домове в бъдеще да бъдат оборудвани с точки за зареждане на електрически превозни средства. Тази мярка, заедно с редица други, се смята от правителството за увеличаване на популярността на електрическия транспорт в страната. Според правителствените планове продажбите на нови бензинови и дизелови автомобили в Обединеното кралство трябва да спрат до 2040 г., въпреки че се говори за […]

PC става най-печелившата платформа на Ubisoft, изпреварвайки PS4

Ubisoft наскоро публикува своя финансов отчет за първото тримесечие на финансовата 2019/20 година. Според тези данни компютърът е надминал PlayStation 4 и се е превърнал в най-печелившата платформа за френския издател. За тримесечието, приключващо през юни 2019 г., компютърът представлява 34% от „нетните резервации“ на Ubisoft (единица продажби на продукт или услуга). Тази цифра година по-рано беше 24%. За сравнение: […]

Roskomnadzor наказа Google за 700 хиляди рубли

Както се очакваше, Федералната служба за надзор на комуникациите, информационните технологии и масовите комуникации (Роскомнадзор) наложи глоба на Google за неспазване на руското законодателство. Нека си припомним същността на въпроса. В съответствие с действащите закони в нашата страна, операторите на търсачките са длъжни да изключат от резултатите от търсенето връзки към интернет страници със забранена информация. За целта търсачките трябва да свържат [...]