Forfatter: ProHoster

I Kasakhstan var det obligatorisk at installere et statscertifikat for MITM

I Kasakhstan sendte teleoperatører beskeder til brugere om behovet for at installere et statsudstedt sikkerhedscertifikat. Uden installation vil internettet ikke fungere. Det skal huskes, at certifikatet ikke kun påvirker det faktum, at offentlige myndigheder vil være i stand til at læse krypteret trafik, men også det faktum, at alle kan skrive hvad som helst på vegne af enhver bruger. Mozilla har allerede lanceret [...]

I Kasakhstan har en række store udbydere implementeret HTTPS-trafikaflytning

I overensstemmelse med ændringerne til loven "om kommunikation", som er gældende i Kasakhstan siden 2016, har mange kasakhiske udbydere, herunder Kcell, Beeline, Tele2 og Altel, lanceret systemer til at aflytte klienters HTTPS-trafik med erstatning af det oprindeligt brugte certifikat. Oprindeligt var aflytningssystemet planlagt til at blive implementeret i 2016, men denne operation blev konstant udskudt, og loven er allerede blevet […]

Frigivelse af Snort 2.9.14.0 indtrængningsdetektionssystem

Cisco har offentliggjort udgivelsen af ​​Snort 2.9.14.0, et gratis angrebsdetektions- og forebyggelsessystem, der kombinerer signaturmatchningsteknikker, protokolinspektionsværktøjer og anomalidetektionsmekanismer. Vigtigste nyskabelser: Tilføjet understøttelse af portnummermasker i værtscachen og muligheden for at tilsidesætte bindingen af ​​applikationsidentifikatorer til netværksporte; Nye klientsoftwareskabeloner er blevet tilføjet for at vise […]

Google øgede belønningen for at finde sårbarheder i Chrome, Chrome OS og Google Play

Google har annonceret en stigning i de beløb, der tildeles under sit bounty-program for at identificere sårbarheder i Chrome-browseren og dens underliggende komponenter. Den maksimale betaling for at skabe en udnyttelse for at undslippe et sandkassemiljø er blevet øget fra 15 til 30 tusind dollars for en metode til at omgå JavaScript-adgangskontrol (XSS) fra 7.5 til 20 tusinde dollars, […]

P4 programmeringssprog

P4 er et programmeringssprog designet til at programmere regler for pakkerouting. I modsætning til et almindeligt sprog som C eller Python, er P4 et domænespecifikt sprog med en række designs optimeret til netværksrouting. P4 er et open source-sprog, der er licenseret og vedligeholdt af en non-profit organisation kaldet P4 Language Consortium. Det er også understøttet […]

Digital Shadows - hjælper kompetent med at reducere digitale risici

Måske ved du, hvad OSINT er og har brugt Shodan-søgemaskinen, eller bruger allerede Threat Intelligence Platform til at prioritere IOC'er fra forskellige feeds. Men nogle gange er det nødvendigt hele tiden at se på din virksomhed udefra og få hjælp til at eliminere identificerede hændelser. Digital Shadows giver dig mulighed for at spore en virksomheds digitale aktiver, og dens analytikere foreslår specifikke handlinger. Faktisk […]

Det grundlæggende i gennemsigtig proxying ved hjælp af 3proxy og iptables / netfilter eller hvordan man "sætter alt gennem en proxy"

I denne artikel vil jeg gerne afsløre mulighederne for gennemsigtig proxying, som giver dig mulighed for at omdirigere hele eller en del af trafikken gennem eksterne proxyservere helt ubemærket af klienter. Da jeg begyndte at løse dette problem, stod jeg over for det faktum, at implementeringen havde et væsentligt problem - HTTPS-protokollen. I de gode gamle dage var der ingen særlige problemer med gennemsigtig HTTP-proxy, […]

Længe leve kongen: hierarkiets grusomme verden i en flok herreløse hunde

I store grupper af mennesker optræder der altid en leder, uanset om det er bevidst eller ej. Magtfordelingen fra det højeste til det laveste niveau i den hierarkiske pyramide har en række fordele for gruppen både som helhed og for individuelle individer. Når alt kommer til alt, er orden altid bedre end kaos, ikke? I tusinder af år har menneskeheden i alle civilisationer implementeret en hierarkisk magtpyramide gennem en række […]

CryptoARM baseret på PKCS#12-beholder. Oprettelse af elektronisk signatur CadES-X Long Type 1.

En opdateret version af det gratis cryptoarmpkcs-værktøj er blevet frigivet, designet til at fungere med x509 v.3-certifikater gemt både på PKCS#11-tokens, med understøttelse af russisk kryptografi og i beskyttede PKCS#12-beholdere. Typisk gemmer en PKCS#12-beholder et personligt certifikat og dets private nøgle. Hjælpeprogrammet er absolut selvforsynende og kører på Linux, Windows, OS X platforme. Et karakteristisk træk ved hjælpeprogrammet er […]

I Storbritannien ønsker man at udstyre alle huse under opførelse med ladepunkter til elbiler

Den britiske regering har i en offentlig høring om byggeregler foreslået, at alle nye boliger i fremtiden skal udstyres med ladepunkter til elbiler. Denne foranstaltning, sammen med en række andre, menes af regeringen at øge populariteten af ​​elektrisk transport i landet. Ifølge regeringens planer skal salget af nye benzin- og dieselbiler i Storbritannien ophøre i 2040, selvom der tales om […]

PC bliver Ubisofts mest profitable platform og overgår PS4

Ubisoft har for nylig offentliggjort sin økonomiske rapport for første kvartal af regnskabsåret 2019/20. Ifølge disse data har pc'en overgået PlayStation 4 for at blive den mest profitable platform for den franske udgiver. For kvartalet, der sluttede juni 2019, tegnede PC sig for 34 % af Ubisofts "nettobookinger" (en enhed for salg af et produkt eller en tjeneste). Dette tal et år tidligere var 24%. Til sammenligning: […]

Roskomnadzor straffede Google for 700 tusind rubler

Som forventet pålagde Federal Service for Supervision of Communications, Information Technologies and Mass Communications (Roskomnadzor) Google en bøde for manglende overholdelse af russisk lovgivning. Lad os huske essensen af ​​sagen. I overensstemmelse med gældende love i vores land er søgemaskineoperatører forpligtet til at udelukke fra søgeresultater links til internetsider med forbudt information. For at gøre dette skal søgemaskiner forbinde [...]