Author: ProHoster

In Kazakhstan, era ubligatoriu di stallà un certificatu statale per MITM

In Kazakistan, l'operatori di telecomunicazioni anu mandatu messagi à l'utilizatori nantu à a necessità di installà un certificatu di sicurità emessu da u guvernu. Senza installazione, l'Internet ùn funziona micca. Hè da esse ricurdatu chì u certificatu ùn hè micca solu u fattu chì l'agenzii di u guvernu puderanu leghje u trafficu criptatu, ma ancu u fattu chì qualcunu pò scrive qualcosa in nome di qualsiasi utilizatore. Mozilla hà digià lanciatu [...]

In Kazakistan, una quantità di grandi fornituri anu implementatu l'interceptazione di u trafficu HTTPS

In cunfurmità cù l'emendi di a Legge "On Communications" in vigore in Kazakistan dapoi u 2016, parechji fornituri kazaki, cumpresi Kcell, Beeline, Tele2 è Altel, anu lanciatu sistemi per intercepte u trafficu HTTPS di i clienti cù a sostituzione di u certificatu inizialmente utilizatu. Inizialmente, u sistema di intercettazione era previstu per esse implementatu in 2016, ma sta operazione hè stata posposta constantemente è a lege hè digià diventata [...]

Liberazione di u sistema di rilevazione di intrusioni Snort 2.9.14.0

Cisco hà publicatu a liberazione di Snort 2.9.14.0, un sistema di rilevazione è prevenzione di attaccu gratuitu chì combina tecniche di cuncordanza di firma, strumenti di ispezione di protokollu è miccanismi di rilevazione di anomalie. Innuvazioni principali: Supportu aghjuntu per i maschere di u numeru di portu in u cache di l'ospite è a capacità di annullà l'associazione di l'identificatori di l'applicazione à i porti di rete; I novi mudelli di software di u cliente sò stati aghjunti per vede u [...]

Google hà aumentatu i premii per identificà e vulnerabilità in Chrome, Chrome OS è Google Play

Google hà annunziatu un aumentu di l'ammonti attribuiti sottu u so prugramma di ricompense per identificà e vulnerabilità in u navigatore Chrome è i so cumpunenti sottostanti. U pagamentu massimu per creà un sfruttamentu per scappà di un ambiente sandbox hè statu aumentatu da 15 à 30 mila dollari, per un metudu di scaccià u cuntrollu di accessu JavaScript (XSS) da 7.5 à 20 mila dollari, [...]

lingua di prugrammazione P4

P4 — это язык программирования, предназначенный для программирования правил маршрутизации пакетов. В отличие от языка общего назначения, такого как C или Python, P4 — это предметно-ориентированный язык с рядом конструкций, оптимизированных для сетевой маршрутизации. P4 — это язык с открытым исходным кодом, лицензируемый и поддерживаемый некоммерческой организацией, которая называется P4 Language Consortium. Он также поддерживается […]

Digital Shadows — компетентно помогает снизить цифровые риски

Возможно, Вы знаете что такое OSINT и пользовались поисковиком Shodan, или уже используете Threat Intelligence Platform для приоритизации IOC от разных фидов. Но иногда необходимо постоянно смотреть на свою компанию с внешней стороны и получать помощь в устранении выявленных инцидентов. Digital Shadows позволяет отслеживать цифровые активы компании и её аналитики предлагают конкретные действия. По сути […]

I principii di u proxy trasparente cù 3proxy è iptables / netfilter o cumu "mette tuttu attraversu un proxy"

В данной статье хотелось бы раскрыть возможности прозрачного проксирования, которое позволяет абсолютно незаметно для клиентов перенаправлять весь либо часть трафика через внешние прокси-серверы. Когда я начинал решать данную задачу то столкнулся с тем, что её реализация имеет одну существенную проблему — протокол HTTPS. В старые добрые времена особых проблем с прозрачным проксированием HTTP не возникало, […]

Viva u rè: u mondu crudele di a ghjerarchia in un pacchettu di cani randagi

In i grandi gruppi di persone, un capu sempre appare, sia in cuscenza o micca. A distribuzione di u putere da u livellu più altu à u più bassu di a piramide gerarchica hà una quantità di vantaghji per u gruppu in tuttu è per l'individui individuali. Dopu tuttu, l'ordine hè sempre megliu cà u caosu, nò? Per millaie d'anni, l'umanità in tutte e civiltà hà implementatu una piramide gerarchica di putere attraversu una varietà di [...]

CryptoARM basatu annantu à u containeru PKCS#12. Creazione di firma elettronica CadES-X Long Type 1.

Una versione aghjurnata di l'utilità cryptoarmpkcs gratuitu hè stata liberata, pensata per travaglià cù certificati x509 v.3 almacenati sia in tokens PKCS#11, cù supportu per a criptografia russa, sia in cuntenituri protetti PKCS#12. Di genere, un containeru PKCS#12 guarda un certificatu persunale è a so chjave privata. L'utilità hè assolutamente autosufficiente è funziona nantu à e plataforme Linux, Windows, OS X. Una caratteristica distintiva di l'utilità hè [...]

In u Regnu Unitu, volenu equipà tutte e case in custruzzione cù punti di carica di vittura elettrica

U guvernu di u Regnu Unitu hà prupostu in una cunsultazione publica nantu à i regulamenti di l'edificazione chì tutte e case novi in ​​u futuru duveranu esse dotate di punti di carica di veiculi elettrici. Sta misura, cù parechje altre, hè cridutu da u guvernu per aumentà a popularità di u trasportu elettricu in u paese. Sicondu i piani di u guvernu, a vendita di novi vitture di benzina è diesel in u Regnu Unitu duverebbe cessà da u 2040, ancu s'ellu si parla di [...]

U PC diventa a piattaforma più prufittuosa di Ubisoft, superendu PS4

Ubisoft hà publicatu recentemente u so rapportu finanziariu per u primu trimestre di l'annu finanziariu 2019/20. Sicondu sti dati, u PC hà superatu a PlayStation 4 per diventà a piattaforma più prufittuosa per l'editore francese. Per u trimestre chì finisce in ghjugnu 2019, PC hà cuntatu u 34% di e "prenotazioni nette" di Ubisoft (una unità di vendita di un pruduttu o serviziu). Questa figura un annu prima era 24%. Per paragone: […]

Roskomnadzor hà punitu Google per 700 mila rubli

Cum'è s'aspittava, u Serviziu Federale per a Supervisione di a Comunicazione, Tecnulugia di l'Infurmazione è e Comunicazioni Masse (Roskomnadzor) impone una multa à Google per non-rispettu à a legislazione russa. Ricurdemu l'essenza di a materia. In cunfurmità cù e lege in vigore in u nostru paese, l'operatori di i mutori di ricerca sò tenuti à escludiri da i risultati di ricerca ligami à e pagine Internet cù infurmazione pruibita. Per fà questu, i mutori di ricerca anu bisognu di cunnette [...]